13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Amenazas cibernéticas a tener en cuenta en 2024



A medida que la tecnología continúa evolucionando y ampliando su alcance a todos los aspectos de nuestras vidas, las amenazas que plantean los ciberdelincuentes y los actores estatales también aumentan. En nuestro Pronóstico de ciberseguridad de Google Cloud para 2024Identificamos varias tendencias de ciberseguridad para las que las empresas deberían prepararse durante el próximo año.

El rápido avance de las tecnologías de inteligencia artificial permitirá a los atacantes crear audio, videos e imágenes falsos más convincentes para llevar a cabo campañas de phishing y desinformación a gran escala. Estas operaciones probablemente incluirán: Suplantación de directivos en intentos de fraude, Difundir desinformación políticaY sembrar discordia social. Los defensores deben permanecer atentos para detectar medios manipulados y mitigar los riesgos.

El pronóstico también advierte que las operaciones de ransomware y extorsión seguirán afectando a las empresas en todo el mundo. A pesar de un estancamiento en el crecimiento del ransomware en 2022, las cifras aumentarán rápidamente en 2023. La rentabilidad de estos ataques significa que los actores de amenazas tienen un fuerte incentivo para seguir comprometiendo redes y robando datos confidenciales. Las empresas deben asegurarse de contar con copias de seguridad fuera de línea, planes de respuesta a incidentes y capacitación en ciberseguridad de los empleados para limitar el problema. Interrupción del negocio causada por ransomware.

Los actores de amenazas apuntan cada vez más a los entornos de nube para generar persistencia y moverse lateralmente entre segmentos híbridos o de múltiples nubes de los entornos de las víctimas. Se aprovechan las configuraciones erróneas y los errores de identidad para traspasar los límites de la nube y escalar el acceso. Las organizaciones deben proteger adecuadamente los recursos de la nube, administrar identidades y monitorear actividades internas sospechosas.

También se espera que continúen los compromisos de la cadena de suministro que afectan el software y las dependencias. Los desarrolladores son cada vez más el objetivo de actores de amenazas que buscan iniciar compromisos a través de paquetes de código abierto ampliamente utilizados. La revisión exhaustiva del código de terceros y la supervisión de los registros de paquetes pueden ayudar a reducir este riesgo.

Hemos visto un aumento en la explotación de vulnerabilidades de día cero desde 2012, y 2023 está en camino de superar el récord actual establecido en 2021. Esperamos que en 2024 se produzca un mayor uso del día cero tanto por parte de atacantes estatales como de grupos de ciberdelincuentes. Las organizaciones pueden implementar políticas de confianza cero para limitar el impacto potencial de un día cero antes del lanzamiento del parche. Una vez que estén disponibles, las organizaciones deben priorizar la implementación de mitigaciones y parches recomendados para las vulnerabilidades explotadas activamente.

La atención a las tendencias en la actividad de amenazas por parte de expertos de la industria puede ayudar a los equipos de seguridad a anticipar riesgos, priorizar los planes internos para la infraestructura de TI y los cambios de políticas basados ​​en una comprensión holística del perfil de amenazas único de su organización y fortalecer proactivamente las defensas antes de que ocurra un desastre. Con la preparación adecuada, las organizaciones pueden gestionar eficazmente los riesgos cibernéticos, incluso cuando el entorno de amenazas se vuelve cada vez más complejo.



Este contenido de ciberseguridad nos ha llegado de: DarkReading

Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/edge/cyber-threats-to-watch-out-for-in-2024

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *