Las 5 nuevas técnicas de ataque más peligrosas
Los expertos cibernéticos del Instituto SANS han revelado las cinco nuevas técnicas de ataque más peligrosas que utilizan los atacantes, incluidos los ciberdelincuentes y los actores del estado-nación. Fueron presentados en una sesión en la conferencia RSA en San Francisco, donde un panel de analistas SANS examinó tácticas, técnicas y procedimientos emergentes (TTP) y aconsejó a las organizaciones sobre cómo prepararse para ellos.
SANS Institute es una organización líder en educación, certificación, títulos y recursos en ciberseguridad dedicada a equipar a los profesionales de la ciberseguridad con habilidades y conocimientos prácticos.
La sesión titulada Las cinco nuevas técnicas de ataque más peligrosas, contó con cuatro destacados panelistas de SANS para brindar información procesable que ayude a los líderes de seguridad a comprender y anticiparse a las amenazas en evolución. Los cinco vectores de ciberataques emergentes que los oradores cubrieron fueron Adversary AI, ChatGPT-Powered Social Engineering, Third-Party Developers, SEO y Paid Ad Attacks.
Ataques enemigos de la IA
Con Ataques enemigos de la IA, los actores de amenazas están manipulando herramientas de inteligencia artificial para aumentar la velocidad de las campañas de ransomware e identificar vulnerabilidades de día cero en software complejo, dijo Stephen Sims, beneficiario de SANS y líder del plan de estudios de operaciones cibernéticas ofensivas. Desde la simplificación de los procesos de codificación de malware hasta la democratización de la ingeniería social, la IA adversaria ha cambiado el juego para los atacantes, agregó. En respuesta, las organizaciones deben implementar un modelo de seguridad integrado de defensa en profundidad que brinde protección de múltiples capas, automatice las acciones críticas de detección y respuesta, y facilite procesos efectivos de manejo de incidentes.
Ingeniería social impulsada por ChatGPT
Como para Ingeniería social impulsada por ChatGPTLos actores de amenazas están utilizando IA generativa para explotar el riesgo humano y apuntando a las vulnerabilidades de los empleados individuales para violar la red de su gran organización, incluidas sus familias, según Heather Mahalik, beneficiario de SANS.
Este desarrollo significa que los usuarios están ahora más vulnerable que nunca, y todo lo que se necesita es un clic incorrecto en un archivo malicioso para poner en peligro de inmediato no solo un negocio completo sino también el sustento de la víctima, dijo Mahalik. Esta superficie de ataque ampliada requiere que las organizaciones fomenten una cultura de vigilancia cibernética en toda su organización para garantizar que los empleados estén al tanto de los ataques relacionados con ChatGPT.
Ataques de terceros
La segunda técnica de ataque más peligrosa estudiada fue Ataques de terceros (también conocidos como ataques a la cadena de suministro de software), principalmente un aumento en los ataques dirigidos a desarrolladores de software de terceros para infiltrarse en las redes empresariales a través de la cadena de suministro, dijo el Dr. Johannes Ullrich, Decano de Investigación del Instituto de Tecnología SANS. Esto se manifestó claramente en el Infracción de LastPass 2022, donde un atacante aprovechó las vulnerabilidades de software de terceros para eludir los controles existentes y acceder a entornos privilegiados. Para las organizaciones de todos los sectores, el ataque subrayó la importancia de trabajar de manera efectiva con los desarrolladores de software para alinear las arquitecturas de seguridad, compartir inteligencia sobre amenazas y guiar las técnicas de ataque en evolución, dijo Ullrich.
Ataques SEO y ataques de publicidad paga
Ataques SEO son otro peligroso método de ataque emergente Ataques a la publicidad pagadijo Katie Nickels, instructora certificada de SANS. Según Nickels, los nuevos ataques de publicidad y SEO (también conocidos como publicidad maliciosa) utilizan estrategias de marketing básicas para obtener acceso inicial a las redes corporativas. En estos casos, los actores de amenazas usan palabras clave de SEO y anuncios pagados para engañar a las víctimas para que visiten sitios web falsos, descarguen archivos maliciosos y otorguen acceso a usuarios remotos.
Estos ataques significan ser proactivos en nombre de los atacantes maliciosos, que se alejan cada vez más de las técnicas de ataque tradicionales contra las que es más fácil defenderse, dijo Nickels. Estos dos vectores de ataque hacen que sea aún más importante integrar programas escalables de capacitación para la concientización del usuario adaptados a las amenazas emergentes.
Derechos de autor © 2023 IDG Communications, Inc.
Nos llegó este contenido de ciberseguridad de: CSO Online
Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3694892/5-most-dangerous-new-attack-techniques.html#tk.rss_news