14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Cinco hallazgos clave del “Informe de defensa digital de Microsoft 2023”


Desde 2005, Microsoft ha publicado informes anuales de inteligencia de seguridad, ahora conocidos como «Informe de defensa digital de Microsoft”, como una forma de rastrear la evolución de las tendencias en ciberseguridad y resaltar las mayores amenazas actuales. El informe de este año identificó avances importantes, algunos de los cuales pueden resultar familiares (como la necesidad urgente de más defensores cibernéticos) y otros que son más recientes.

El informe se basa en información recopilada a partir de 65 billones de señales diarias de más de 10.000 expertos en inteligencia de amenazas y seguridad en 135 millones de dispositivos administrados y más de 15.000 socios de seguridad. Estos datos también se utilizan durante todo el año para informar nuestras recomendaciones de seguridad y estrategias de mitigación de riesgos para los clientes.

A medida que analizamos esta inteligencia sobre amenazas y buscamos formas más efectivas de contrarrestar a los adversarios a la velocidad del ataque, la inteligencia artificial (IA) será fundamental para inclinar la balanza a favor de los ciberdefensores, permitiéndoles detectar y responder a amenazas cercanas en en tiempo real, calificarlos aún más con priorización y orientación de alertas, y cerrar brechas de infraestructura críticas. Sin embargo, para que la IA sea eficaz, los equipos de seguridad deben tener todos los conocimientos y recursos necesarios para aprovechar todo el potencial de esta tecnología.

A continuación se presentan cinco conclusiones clave del Informe de defensa digital de Microsoft de 2023.

Los ataques de ransomware dirigidos por humanos van en aumento

Los ataques de ransomware dirigidos por humanos han aumentado en más de un 200 % desde septiembre de 2022, y esperamos que esta tendencia continúe a medida que los operadores de ransomware aprovechen la automatización, la inteligencia artificial y los sistemas en la nube de hiperescala para aumentar y maximizar la eficacia de sus ataques.

De los 123 socios de ransomware como servicio (RaaS) que Microsoft rastreó, el 60% de sus ataques utilizaron cifrado remoto y el 70% se dirigieron a organizaciones con menos de 500 empleados. Si las empresas quieren proteger su identidad, datos y terminales del ransomware, existen algunos principios básicos que deben implementar.

Todos los usuarios deben confiar en la autenticación moderna con credenciales resistentes al phishing en lugar de contraseñas, que son mucho más fáciles de comprometer. También recomendamos aplicar acceso con privilegios mínimos en toda la pila de tecnología y tomar medidas para crear un entorno libre de amenazas y riesgos. La gestión de la postura de seguridad será fundamental, tanto para el cumplimiento como para el estado de los dispositivos, servicios y recursos, y se deben implementar copias de seguridad automáticas en la nube y sincronización de archivos para los datos críticos de los usuarios y las empresas.

Los ataques basados ​​en contraseñas están aumentando dramáticamente

Según Microsoft Entra, los ataques a contraseñas se multiplicaron por diez entre abril de 2022 y abril de 2023. Es probable que este aumento se deba a la falta de seguridad, ya que muchas empresas no han habilitado la autenticación multifactor para sus usuarios. Esta vulnerabilidad crítica los hace vulnerables al phishing, el relleno de credenciales y los ataques de fuerza bruta. Una estrategia para combatir esta tendencia es utilizar credenciales que no sean phishing.

El compromiso del correo electrónico empresarial (BEC) está en su punto más alto

Similar, Ataques BEC están en su punto más alto con un promedio de 156.000 intentos BEC por día desde abril de 2022 hasta abril de 2023. Un mayor intercambio de información entre los sectores público y privado es una forma de permitir una respuesta de BEC más rápida y eficaz. Como parte de este esfuerzo, la Unidad de Delitos Digitales de Microsoft está rastreando y monitoreando activamente 14 sitios web comerciales que venden ofertas de denegación de servicio distribuida (DDoS), incluido uno en la web oscura.

Las amenazas de los Estados-nación están aumentando en alcance y escala

Los grupos de estados-nación han ampliado el alcance global de sus operaciones cibernéticas, apuntando a infraestructura crítica, educación y organizaciones políticas por razones geopolíticas y de espionaje. Las organizaciones pueden detectar mejor posibles infracciones relacionadas con el espionaje monitoreando los cambios en los buzones de correo y los permisos.

También estamos viendo que se utilizan cada vez más operaciones combinadas de influencia y cibernéticas para difundir narrativas propagandísticas favorecidas, avivar las tensiones sociales y aumentar las dudas y la confusión. Estas operaciones se llevan a cabo a menudo en el contexto de conflictos armados y elecciones nacionales. Aunque las imágenes de perfil generadas por IA han sido una estrategia de larga data de los actores de los estados-nación, creemos que los grupos comenzarán a utilizar herramientas de IA más sofisticadas para crear contenido multimedia en el futuro.

La IA y los LLM son facilitadores críticos de la ciberseguridad

La IA será fundamental para mejorar y ampliar el trabajo de los ciberdefensores mediante la automatización de tareas repetitivas y la detección de patrones y comportamientos ocultos. Los modelos de lenguaje grande (LLM) también desempeñan un papel, ya que contribuyen a la detección de amenazas, la respuesta y recuperación de incidentes, el monitoreo y la detección, las pruebas y la validación, la inteligencia y la gestión de la seguridad, el riesgo y el cumplimiento.

Sin embargo, se requieren barandillas. Nosotros, como comunidad, debemos garantizar un futuro con una IA responsable desde el diseño para mantener la confianza de los usuarios, proteger la privacidad y crear beneficios a largo plazo para la sociedad. Microsoft Equipo rojo de IA Un grupo de expertos interdisciplinarios está ayudando a construir este futuro con una IA más segura. Nuestro AI Red Team emula las tácticas, técnicas y procedimientos (TTP) de adversarios del mundo real para identificar riesgos, descubrir puntos ciegos, validar suposiciones y mejorar la postura general de seguridad de los sistemas de IA.

En resumen, el “Informe de defensa digital de Microsoft 2023” ofrece una imagen vívida de la evolución del panorama de la ciberseguridad y cómo La higiene de seguridad básica protege contra el 99% de los ataques. A medida que las organizaciones navegan por estos riesgos complejos y amenazas en evolución, los hallazgos del informe brindan un camino para mejorar las ciberdefensas generales. La colaboración entre la tecnología, la colaboración pública y privada y las defensas avanzadas impulsadas por la IA serán clave para garantizar un futuro seguro y resiliente para todos.

– Leer más Perspectivas de los socios de seguridad de Microsoft





Nos llegó este contenido de ciberseguridad de: DarkReading

Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/threat-intelligence/5-essential-insights-from-the-microsoft-digital-defense-report-2023

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *