{"id":176661,"date":"2024-12-12T15:01:17","date_gmt":"2024-12-12T18:01:17","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/ransomware-ia-y-cadena-de-suministro-los-grandes-retos-de-ciberseguridad-en-2025\/"},"modified":"2025-11-21T22:07:52","modified_gmt":"2025-11-22T01:07:52","slug":"ransomware-ia-y-cadena-de-suministro-los-grandes-retos-de-ciberseguridad-en-2025","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/ransomware-ia-y-cadena-de-suministro-los-grandes-retos-de-ciberseguridad-en-2025\/","title":{"rendered":"Ransomware, IA y cadena de suministro: los grandes retos de ciberseguridad en 2025"},"content":{"rendered":"<p>Sophos, l\u00edder mundial en soluciones avanzadas de ciberseguridad, presenta sus predicciones para el 2025, destacando los desaf\u00edos m\u00e1s cr\u00edticos que enfrentan empresas y organizaciones a nivel global. Desde la evoluci\u00f3n del <a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/acronis-refuerza-la-proteccion-contra-ransomware-con-soluciones-avanzadas-de-ciberseguridad\/\">Ransomware<\/a> hasta los riesgos asociados con la Inteligencia Artificial y las vulnerabilidades en la cadena de suministro, los expertos de Sophos advierten sobre una escalada en la sofisticaci\u00f3n de los ataques y la urgencia de adoptar medidas preventivas.<\/p>\n<ol>\n<li><strong>Ransomware: un problema persistente<\/strong><\/li>\n<\/ol>\n<p>Sectores clave como salud y educaci\u00f3n seguir\u00e1n siendo los principales objetivos de los ataques de Ransomware. Seg\u00fan <strong>Chester Wisniewski, director y CTO global de campo en Sophos<\/strong>, <em>&#8220;las instituciones en estos sectores enfrentan una combinaci\u00f3n de presupuestos limitados, sistemas obsoletos y datos sensibles, lo que las convierte en objetivos prioritarios&#8221;<\/em>. La interrupci\u00f3n de servicios esenciales aumenta la presi\u00f3n sobre las v\u00edctimas, llev\u00e1ndolas a pagar rescates r\u00e1pidamente.<\/p>\n<ol start=\"2\">\n<li><strong>Inteligencia Artificial: una nueva era de amenazas<\/strong><\/li>\n<\/ol>\n<p>El fin de la &#8220;luna de miel&#8221; para tecnolog\u00edas de <a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/fortinet-soluciones-iagciberseguridad\/\">IA<\/a> como los modelos de lenguaje generativo (LLM) marca el inicio de un periodo de vulnerabilidades. <strong>Christopher Budd, director de Sophos X-Ops<\/strong>, explica: <em>&#8220;Los atacantes ya est\u00e1n utilizando LLM para distribuir malware, mientras que las empresas deben encontrar maneras de mitigar los riesgos asociados&#8221;<\/em>.<\/p>\n<figure id=\"attachment_175410\" aria-describedby=\"caption-attachment-175410\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-175410 size-full\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/05\/Oracle-database.webp\" alt=\"width=\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/05\/Oracle-database.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/05\/Oracle-database-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/05\/Oracle-database-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/05\/Oracle-database-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175410\" class=\"wp-caption-text\">El uso de IA democratiza ciertas t\u00e1cticas cibercriminales, permitiendo a atacantes inexpertos crear se\u00f1uelos de phishing y fragmentos de Ransomware, aumentando el ruido en el ecosistema de amenazas.<\/figcaption><\/figure>\n<ol start=\"3\">\n<li><strong>La cadena de suministro en la mira<\/strong><\/li>\n<\/ol>\n<p>Los ataques a la cadena de suministro est\u00e1n en ascenso, afectando tanto a grandes empresas como a proveedores de software de terceros. Eventos recientes han demostrado la capacidad de estos ataques para causar disrupciones masivas. Wisniewski enfatiza que <em>&#8220;las empresas deben evaluar rigurosamente las medidas de seguridad de sus proveedores y preparar planes de respuesta s\u00f3lidos para mitigar las interrupciones&#8221;.<\/em><\/p>\n<h2><span style=\"color: #333399;\"><strong>Lecciones y recomendaciones para el 2025<\/strong><\/span><\/h2>\n<p>Es importante adoptar medidas preventivas para enfrentar estos desaf\u00edos y es que, de acuerdo con los expertos de Sophos, la ciberseguridad no solo se trata de proteger datos, sino de garantizar la continuidad operativa en un entorno cada vez m\u00e1s digitalizado. Algunas recomendaciones son:<\/p>\n<ul>\n<li><strong>Fortalecer la seguridad desde el dise\u00f1o:<\/strong> incorporar pr\u00e1cticas como &#8220;Secure by Design&#8221; y \u201cSecure by Demand\u201d son avances positivos para la comunidad de ciberseguridad. En el futuro, ser\u00e1 crucial presionar a los proveedores de tecnolog\u00eda para que mejoren la seguridad y calidad de sus productos desde el inicio, protegiendo as\u00ed las cadenas de suministro mundiales, que est\u00e1n cada vez m\u00e1s amenazadas.<\/li>\n<li><strong>Priorizar parches y autenticaci\u00f3n multifactor (MFA):<\/strong> la mayor\u00eda de los ataques a\u00fan se originan en software sin actualizar o contrase\u00f1as vulnerables.<\/li>\n<li><strong>Prepararse para disrupciones:<\/strong> las empresas deben evaluar la seguridad de sus proveedores y planificar para posibles interrupciones en la cadena de suministro.<\/li>\n<li><strong>Aliviar la fatiga de los profesionales de ciberseguridad: <\/strong>la fatiga y el agotamiento son realidades alarmantes entre los profesionales de ciberseguridad, exacerbados por la falta de recursos y procesos inadecuados. <strong>Aaron Bugal, CTO de campo en Sophos<\/strong>, recomienda aprovechar la tecnolog\u00eda y utilizar servicios de detecci\u00f3n y respuesta administrada (MDR) para aliviar la carga sobre los equipos internos<\/li>\n<\/ul>\n<p>En un mundo donde la tecnolog\u00eda evoluciona constantemente, anticiparse a las amenazas es el camino hacia la seguridad. <a href=\"https:\/\/www.itsitio.com\/ch\/dispositivos\/sophos-dispositivos-firewall-escritorio-xgs\/\">Sophos<\/a> invita a las empresas a adoptar una postura proactiva y colaborativa que permita construir un ecosistema cibern\u00e9tico m\u00e1s robusto y resiliente.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sophos, l&iacute;der mundial en soluciones avanzadas de ciberseguridad, presenta sus predicciones para el 2025, destacando los desaf&iacute;os m&aacute;s cr&iacute;ticos que enfrentan empresas y organizaciones a nivel global. Desde la evoluci&oacute;n del Ransomware hasta los riesgos asociados con la Inteligencia Artificial y las vulnerabilidades en la cadena de suministro, los expertos de Sophos advierten sobre una escalada en la sofisticaci&oacute;n de los ataques y la urgencia de adoptar medidas preventivas. Ransomware: un problema persistente Sectores clave como salud y educaci&oacute;n seguir&aacute;n siendo los principales objetivos de los ataques de Ransomware. Seg&uacute;n Chester Wisniewski, director y CTO global de campo en Sophos, &ldquo;las instituciones en estos sectores enfrentan una combinaci&oacute;n de presupuestos limitados, sistemas obsoletos y datos sensibles, lo que las convierte en objetivos prioritarios&rdquo;. La interrupci&oacute;n de servicios esenciales aumenta la presi&oacute;n sobre las v&iacute;ctimas, llev&aacute;ndolas a pagar rescates r&aacute;pidamente. Inteligencia Artificial: una nueva era de amenazas El fin de la &ldquo;luna de miel&rdquo; para tecnolog&iacute;as de IA como los modelos de lenguaje generativo (LLM) marca el inicio de un periodo de vulnerabilidades. Christopher Budd, director de Sophos X-Ops, explica: &ldquo;Los atacantes ya est&aacute;n utilizando LLM para distribuir malware, mientras que las empresas deben encontrar maneras de mitigar los riesgos asociados&rdquo;. La cadena de suministro en la mira Los ataques a la cadena de suministro est&aacute;n en ascenso, afectando tanto a grandes empresas como a proveedores de software de terceros. Eventos recientes han demostrado la capacidad de estos ataques para causar disrupciones masivas. Wisniewski enfatiza que &ldquo;las empresas deben evaluar rigurosamente las medidas de seguridad de sus proveedores y preparar planes de respuesta s&oacute;lidos para mitigar las interrupciones&rdquo;. Lecciones y recomendaciones para el 2025 Es importante adoptar medidas preventivas para enfrentar estos desaf&iacute;os y es que, de acuerdo con los expertos de Sophos, la ciberseguridad no solo se trata de proteger datos, sino de garantizar la continuidad operativa en un entorno cada vez m&aacute;s digitalizado. Algunas recomendaciones son: Fortalecer la seguridad desde el dise&ntilde;o: incorporar pr&aacute;cticas como &ldquo;Secure by Design&rdquo; y &ldquo;Secure by Demand&rdquo; son avances positivos para la comunidad de ciberseguridad. En el futuro, ser&aacute; crucial presionar a los proveedores de tecnolog&iacute;a para que mejoren la seguridad y calidad de sus productos desde el inicio, protegiendo as&iacute; las cadenas de suministro mundiales, que est&aacute;n cada vez m&aacute;s amenazadas. Priorizar parches y autenticaci&oacute;n multifactor (MFA): la mayor&iacute;a de los ataques a&uacute;n se originan en software sin actualizar o contrase&ntilde;as vulnerables. Prepararse para disrupciones: las empresas deben evaluar la seguridad de sus proveedores y planificar para posibles interrupciones en la cadena de suministro. Aliviar la fatiga de los profesionales de ciberseguridad: la fatiga y el agotamiento son realidades alarmantes entre los profesionales de ciberseguridad, exacerbados por la falta de recursos y procesos inadecuados. Aaron Bugal, CTO de campo en Sophos, recomienda aprovechar la tecnolog&iacute;a y utilizar servicios de detecci&oacute;n y respuesta administrada (MDR) para aliviar la carga sobre los equipos internos En un mundo donde la tecnolog&iacute;a evoluciona constantemente, anticiparse a las amenazas es el camino hacia la seguridad. Sophos invita a las empresas a adoptar una postura proactiva y colaborativa que permita construir un ecosistema cibern&eacute;tico m&aacute;s robusto y resiliente.<\/p>\n","protected":false},"author":229,"featured_media":176662,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[54],"class_list":["post-176661","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-sophos"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/176661","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=176661"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/176661\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/176662"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=176661"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=176661"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=176661"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}