Aumento de los ciberataques a la infraestructura crítica de la India
Muchos sectores críticos de infraestructura en la India que se han digitalizado rápidamente (desde las finanzas hasta los sistemas gubernamentales y desde la manufactura hasta la atención médica) ahora están cada vez más expuestos a ataques y amenazas cibernéticas.
Considere: un grupo de hackers en abril de este año Se filtraron 7,5 millones de registros con información personal robada del principal fabricante de dispositivos portátiles y de audio inalámbrico de la India. Más recientemente, el Banco de la Reserva de la India (el banco central del país) describió la creciente digitalización como un riesgo potencial para la infraestructura financiera del país. Según un informe reciente del RBI, el número de incidentes cibernéticos financieros manejados por el equipo nacional CERT aumentó de 53.000 en 2017 a alrededor de 16 millones en 2023.
Según el informe del banco, la gran mayoría de los bancos y la mayoría de las empresas financieras no bancarias (NBFC) ven la ciberseguridad como uno de los mayores desafíos para su capacidad de hacer la transición a las tecnologías digitales. «La digitalización podría generar preocupaciones sobre la estabilidad financiera debido a las amenazas a la ciberseguridad, las filtraciones de datos y la velocidad a la que la información y los rumores pueden fluir a través del sistema», dijo el RBI. afirmó en su informe. «Los ciberestafadores de todo el mundo se dirigen cada vez más a las instituciones financieras en lugar de a los consumidores finales».
El sector financiero de la India no está solo. El sector público y los sistemas gubernamentales han experimentado un aumento espectacular de los ciberataques, con La mayoría de las instalaciones están experimentando un aumento de los ciberataques de al menos la mitad.
A principios de este año, un grupo de piratas informáticos apuntó a agencias gubernamentales y empresas de energía. con un troyano llamado HackBrowserData. Pakistán y China a menudo apuntan a organizaciones indias en sus operaciones cibernéticas, como recientes operaciones de Cosmic Leopard en la región.
En general, el 83% de las organizaciones de la India informaron al menos un incidente de ciberseguridad en el último año. Según un informe de Cloudflare, el país ocupa el cuarto lugar en la región de Asia y el Pacífico, detrás de Vietnam (94%), Nueva Zelanda (90%) y Hong Kong (86%).
Los mayores desafíos que obstaculizan la adopción de tecnologías digitales. Fuente: Estimaciones del personal del RBI basadas en respuestas a encuestas de 25 bancos y 55 NBFC.
A nivel mundial, el país es el quinto país más ciberatacado y necesita centrarse más en la ciberseguridad, dice Partha Gopalakrishnan, fundadora de PG Advisors, una consultora de inteligencia artificial y transformación digital.
«India podría beneficiarse de medidas de ciberseguridad aún más sólidas», afirma. «La ley más importante para combatir el cibercrimen es la Ley de Tecnología de la Información de 2000… que ahora tiene 24 años y está desactualizada».
Mayores preocupaciones: la nube y los dispositivos
Las organizaciones indias están más preocupadas por las amenazas relacionadas con la nube (52%), los ataques a dispositivos conectados (45%), las operaciones de piratería y filtración (36%) y los compromisos de la cadena de suministro de software (35%), según Informe «The C-Suite Playbook» de PwC para India.
La adopción de nuevas tecnologías como la IA y la nube, así como el enfoque en la innovación y el trabajo remoto, han impulsado la transformación digital, aumentando la necesidad de las empresas de medidas de seguridad más estrictas, afirma Manu Dwivedi, socio y jefe de ciberseguridad de la consultora PwC India. .
«El phishing impulsado por la IA y la ingeniería social agresiva han convertido al ransomware en el mayor problema», afirma. «Si bien las amenazas relacionadas con la nube son preocupantes, la mayor conectividad entre los entornos de TI y OT y el uso cada vez mayor de componentes de código abierto en el software están aumentando la superficie de ataque que los atacantes pueden explotar».
Las organizaciones indias también necesitan fortalecer sus sistemas contra amenazas internas, lo que requiere una combinación de estrategia empresarial, cultura, capacitación y procesos de gobernanza, afirma Dwivedi.
IA para el bien, IA para el mal
La creciente demanda de IA también ha dado forma al panorama de amenazas en el país y los actores de amenazas ya han comenzado a experimentar con diferentes modelos y técnicas de IA, dice Dwivedi de PwC India.
“Se espera que los actores de amenazas utilicen IA para generar malware polimórfico y personalizado basado en exploits del sistema que evaden la detección mediante métodos de detección tradicionales y basados en firmas”, dice. «En el futuro, puede ser más difícil determinar cómo todos los tipos de actores de amenazas están abusando de GenAI».
Además, los modelos de IA podrían usarse para ayudar a los actores maliciosos a ser más eficientes y productivos, afirma Gopalakrishnan de PG Advisors.
«El uso de la IA en los ciberataques se ve exacerbado por la brecha de habilidades de IA en la India, razón por la cual la capacitación en IA y ciberseguridad es una prioridad absoluta en las empresas indias», dice, y agrega: «La IA empoderará a los piratas informáticos en el futuro y a ellos haciéndolo accesible a aquellos que de otro modo carecerían de las habilidades y capacidades para lanzar ciberataques”.
Nos llegó este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/cyber-risk/india-s-critical-infrastructure-suffers-spike-in-cyberattacks