{"id":177100,"date":"2025-02-18T10:51:07","date_gmt":"2025-02-18T13:51:07","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/ataques-ciberneticos-podrian-haber-aumentado-39-en-la-segunda-mitad-de-2024-duplicando-los-registrados-en-el-ano-anterior\/"},"modified":"2025-11-21T21:22:28","modified_gmt":"2025-11-22T00:22:28","slug":"ataques-ciberneticos-podrian-haber-aumentado-39-en-la-segunda-mitad-de-2024-duplicando-los-registrados-en-el-ano-anterior","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/ataques-ciberneticos-podrian-haber-aumentado-39-en-la-segunda-mitad-de-2024-duplicando-los-registrados-en-el-ano-anterior\/","title":{"rendered":"Ataques cibern\u00e9ticos podr\u00edan haber aumentado 39% en la segunda mitad de 2024, duplicando los registrados en el a\u00f1o anterior"},"content":{"rendered":"<p>Respecto a las amenazas relativas a IA, 5G e IoT, desde el 2\u00ba semestre de 2023 hasta el final del 1\u00ba semestre de 2024, se ha producido un incremento en el uso de la IA Generativa del 600%. Si bien la prevenci\u00f3n es y seguir\u00e1 siendo uno de los pilares de las estrategias ciberseguridad, cada vez adquiere mayor importancia la ciber resiliencia, que es la capacidad de dar respuesta a un incidente.<\/p>\n<p>Esto adquiere especial relevancia en un contexto en que el crecimiento en el n\u00famero de amenazas mantiene un ritmo acelerado. De acuerdo con el <em>Informe de Ciber inteligencia de Amenazas<\/em>, elaborado por NTT DATA, se estima crecimiento de 39% en el n\u00famero de ataques cibern\u00e9ticos a nivel global en el segundo semestre de 2024.<\/p>\n<p>Cabe se\u00f1alar que, en la primera mitad del a\u00f1o pasado, el equipo de Cyber Threat Intelligence de NTT DATA, estim\u00f3 un total de casi 10.000 incidentes confirmados, en donde aproximadamente 35 billones de datos y registros se vieron afectados. De esta manera, si las cifras mantienen una proporci\u00f3n lineal, este aumento podr\u00eda alcanzar casi el doble de ataques registrados respecto a 2023.<\/p>\n<figure id=\"attachment_177101\" aria-describedby=\"caption-attachment-177101\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-177101\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2025\/02\/original-6B65A62A-50ED-4AA6-9FC9-A4D468E40E7A.webp\" alt=\"width=\" height=\"672\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/02\/original-6B65A62A-50ED-4AA6-9FC9-A4D468E40E7A.webp 800w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/02\/original-6B65A62A-50ED-4AA6-9FC9-A4D468E40E7A-300x168.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/02\/original-6B65A62A-50ED-4AA6-9FC9-A4D468E40E7A-768x430.webp 768w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><figcaption id=\"caption-attachment-177101\" class=\"wp-caption-text\">Desde la compa\u00f1\u00eda advierten que estos son cada vez m\u00e1s sofisticados, frecuentes y dif\u00edciles de detectar. Esto implica que ninguna organizaci\u00f3n est\u00e1 exenta de sufrir uno.<\/figcaption><\/figure>\n<p>En esa l\u00ednea, el informe se\u00f1ala que la ciber resiliencia prepara la organizaci\u00f3n para actuar durante y despu\u00e9s de un incidente. Para ello, propone un conjunto de procesos, procedimientos y tecnolog\u00edas que permiten operar los procesos cr\u00edticos durante un ataque (aun cuando se extienda en el tiempo) y recuperar las operaciones cr\u00edticas de forma r\u00e1pida, minimizando el impacto sobre el negocio y los clientes finales.<\/p>\n<p>Se trata de un enfoque complementario al de ciberseguridad. Mientras esta pone el foco en la protecci\u00f3n y la detecci\u00f3n, la ciber resiliencia se centra en los planes de actuaci\u00f3n durante y despu\u00e9s de un incidente, incluyendo las estrategias de recuperaci\u00f3n.<\/p>\n<p><em>\u201cUna empresa ciber resiliente es capaz de atravesar incidentes minimizando la p\u00e9rdida econ\u00f3mica, la inversi\u00f3n en la recuperaci\u00f3n y los costos vinculados con multas y reclamos\u201d<\/em>, explica <strong>Mar\u00eda Pilar Torres Bruna, directora Cybersecurity LATAM e Iberia de NTT DATA.<\/strong> Agrega que <em>\u201cal mismo tiempo, genera el menor impacto posible en terceros, cuida la reputaci\u00f3n de la organizaci\u00f3n y, lo m\u00e1s importante, garantiza la continuidad del negocio\u201d.<\/em><\/p>\n<h2><span style=\"color: #333399;\">Tendencias emergentes<\/span><\/h2>\n<p>En lo que respecta a tendencias emergentes y con car\u00e1cter general, el estudio detecta una serie de patrones de comportamiento entre los Actores Maliciosos que permiten especular sobre lo que se podr\u00eda esperar en esta segunda mitad del a\u00f1o:<\/p>\n<ul>\n<li>Nuevos malware y <a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/ataques-cuanticos-y-ransomware-2025\/\">ransomware<\/a> h\u00edbridos especializados, generados por IA o basados en el c\u00f3digo de otros grupos y\/o actores.<\/li>\n<li>Incremento de volumetr\u00eda, sofisticaci\u00f3n y las capacidades de las campa\u00f1as de phishing y vishing, centrados particularmente en ataques a correo electr\u00f3nicos empresariales.<\/li>\n<li>Aumentar\u00e1 la cantidad de ataques a Cadena de Suministro, volvi\u00e9ndose m\u00e1s complejos y dif\u00edciles de detectar, centr\u00e1ndose particularmente en generar persistencia.<\/li>\n<li>Surgimiento constante de nuevos grupos APT y Hacktivistas soportados por el estado ante un panorama global geopol\u00edtico tenso.<\/li>\n<li>Incremento en la cantidad de campa\u00f1as de desinformaci\u00f3n, potenciadas por GenIA, volvi\u00e9ndolas m\u00e1s complejas, intrincadas y dificiles de detectar.<\/li>\n<\/ul>\n<p>En esta l\u00ednea, y \u00a0con especial referencia a las amenazas relativas a IA, 5G e IoT, desde el \u00a0segundo semestre de 2023 hasta el final del primer semestre de 2024, se produjo \u00a0un incremento en el uso de la IA Generativa del 600%, lo que repercute principalmente en cinco tipos de ataque:<\/p>\n<ol>\n<li><strong>Phishing &amp; Vishing:<\/strong> se estima un incremento en torno al 70% para el segundo semestre, como un aumento en el uso de los IA ChatBots, as\u00ed como el uso de ataques de IA Vishing por suplantaci\u00f3n de voz.<\/li>\n<li><strong>Suplantaci\u00f3n de Identidad:<\/strong> suplantaci\u00f3n de marcas de prestigio con alta reputaci\u00f3n para eludir medidas de seguridad. Esto, con el uso de chatbots de LLM que permiten crear comunicaciones y correos de mayor fiabilidad, eliminando la mayor parte de errores ortogr\u00e1ficos y gramaticales.<\/li>\n<li><strong>Desinformaci\u00f3n &amp; Fake News:<\/strong> incremento en la complejidad y sofisticaci\u00f3n de las campa\u00f1as de desinformaci\u00f3n gracias a la IA, con un aumento en la capacidad de distribuci\u00f3n de datos a trav\u00e9s de las tecnolog\u00edas 5G, aumentando el rango de acci\u00f3n de los grupos maliciosos.<\/li>\n<li><strong>DDoS Evolution:<\/strong> incremento sustancial en la volumetr\u00eda de estos ataques, con 5,2 millones de ataques DDoS HTTP.<\/li>\n<li><strong>Credential Stuffing:<\/strong> las herramientas de GenIA que han permitido elaborar m\u00e9todos y t\u00e9cnicas para la elusi\u00f3n de las medidas de seguridad est\u00e1ndar como CAPTCHA y limitaci\u00f3n de velocidad de IP.<\/li>\n<\/ol>\n<h3><span style=\"color: #333399;\">Leer mas<\/span><\/h3>\n<ul>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/riesgos-ciberseguridad-bre-b-la-mira\/\">Pagos inmediatos, riesgos inmediatos: ciberseguridad de Bre-B en la mira<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/ciberseguridad-que-pasara-en-2025\/\">Ciberseguridad: \u00bfQu\u00e9 pasar\u00e1 en 2025?<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/ciberseguridad-2025-colombia-esfuerzo\/\">Ciberseguridad 2025: Colombia lidera esfuerzos en la regi\u00f3n<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Respecto a las amenazas relativas a IA, 5G e IoT, desde el 2&ordm; semestre de 2023 hasta el final del 1&ordm; semestre de 2024, se ha producido un incremento en el uso de la IA Generativa del 600%. Si bien la prevenci&oacute;n es y seguir&aacute; siendo uno de los pilares de las estrategias ciberseguridad, cada vez adquiere mayor importancia la ciber resiliencia, que es la capacidad de dar respuesta a un incidente. Esto adquiere especial relevancia en un contexto en que el crecimiento en el n&uacute;mero de amenazas mantiene un ritmo acelerado. De acuerdo con el Informe de Ciber inteligencia de Amenazas, elaborado por NTT DATA, se estima crecimiento de 39% en el n&uacute;mero de ataques cibern&eacute;ticos a nivel global en el segundo semestre de 2024. Cabe se&ntilde;alar que, en la primera mitad del a&ntilde;o pasado, el equipo de Cyber Threat Intelligence de NTT DATA, estim&oacute; un total de casi 10.000 incidentes confirmados, en donde aproximadamente 35 billones de datos y registros se vieron afectados. De esta manera, si las cifras mantienen una proporci&oacute;n lineal, este aumento podr&iacute;a alcanzar casi el doble de ataques registrados respecto a 2023. En esa l&iacute;nea, el informe se&ntilde;ala que la ciber resiliencia prepara la organizaci&oacute;n para actuar durante y despu&eacute;s de un incidente. Para ello, propone un conjunto de procesos, procedimientos y tecnolog&iacute;as que permiten operar los procesos cr&iacute;ticos durante un ataque (aun cuando se extienda en el tiempo) y recuperar las operaciones cr&iacute;ticas de forma r&aacute;pida, minimizando el impacto sobre el negocio y los clientes finales. Se trata de un enfoque complementario al de ciberseguridad. Mientras esta pone el foco en la protecci&oacute;n y la detecci&oacute;n, la ciber resiliencia se centra en los planes de actuaci&oacute;n durante y despu&eacute;s de un incidente, incluyendo las estrategias de recuperaci&oacute;n. &ldquo;Una empresa ciber resiliente es capaz de atravesar incidentes minimizando la p&eacute;rdida econ&oacute;mica, la inversi&oacute;n en la recuperaci&oacute;n y los costos vinculados con multas y reclamos&rdquo;, explica Mar&iacute;a Pilar Torres Bruna, directora Cybersecurity LATAM e Iberia de NTT DATA. Agrega que &ldquo;al mismo tiempo, genera el menor impacto posible en terceros, cuida la reputaci&oacute;n de la organizaci&oacute;n y, lo m&aacute;s importante, garantiza la continuidad del negocio&rdquo;. Tendencias emergentes En lo que respecta a tendencias emergentes y con car&aacute;cter general, el estudio detecta una serie de patrones de comportamiento entre los Actores Maliciosos que permiten especular sobre lo que se podr&iacute;a esperar en esta segunda mitad del a&ntilde;o: Nuevos malware y ransomware h&iacute;bridos especializados, generados por IA o basados en el c&oacute;digo de otros grupos y\/o actores. Incremento de volumetr&iacute;a, sofisticaci&oacute;n y las capacidades de las campa&ntilde;as de phishing y vishing, centrados particularmente en ataques a correo electr&oacute;nicos empresariales. Aumentar&aacute; la cantidad de ataques a Cadena de Suministro, volvi&eacute;ndose m&aacute;s complejos y dif&iacute;ciles de detectar, centr&aacute;ndose particularmente en generar persistencia. Surgimiento constante de nuevos grupos APT y Hacktivistas soportados por el estado ante un panorama global geopol&iacute;tico tenso. Incremento en la cantidad de campa&ntilde;as de desinformaci&oacute;n, potenciadas por GenIA, volvi&eacute;ndolas m&aacute;s complejas, intrincadas y dificiles de detectar. En esta l&iacute;nea, y &nbsp;con especial referencia a las amenazas relativas a IA, 5G e IoT, desde el &nbsp;segundo semestre de 2023 hasta el final del primer semestre de 2024, se produjo &nbsp;un incremento en el uso de la IA Generativa del 600%, lo que repercute principalmente en cinco tipos de ataque: Phishing &amp; Vishing: se estima un incremento en torno al 70% para el segundo semestre, como un aumento en el uso de los IA ChatBots, as&iacute; como el uso de ataques de IA Vishing por suplantaci&oacute;n de voz. Suplantaci&oacute;n de Identidad: suplantaci&oacute;n de marcas de prestigio con alta reputaci&oacute;n para eludir medidas de seguridad. Esto, con el uso de chatbots de LLM que permiten crear comunicaciones y correos de mayor fiabilidad, eliminando la mayor parte de errores ortogr&aacute;ficos y gramaticales. Desinformaci&oacute;n &amp; Fake News: incremento en la complejidad y sofisticaci&oacute;n de las campa&ntilde;as de desinformaci&oacute;n gracias a la IA, con un aumento en la capacidad de distribuci&oacute;n de datos a trav&eacute;s de las tecnolog&iacute;as 5G, aumentando el rango de acci&oacute;n de los grupos maliciosos. DDoS Evolution: incremento sustancial en la volumetr&iacute;a de estos ataques, con 5,2 millones de ataques DDoS HTTP. Credential Stuffing: las herramientas de GenIA que han permitido elaborar m&eacute;todos y t&eacute;cnicas para la elusi&oacute;n de las medidas de seguridad est&aacute;ndar como CAPTCHA y limitaci&oacute;n de velocidad de IP. Leer mas Pagos inmediatos, riesgos inmediatos: ciberseguridad de Bre-B en la mira Ciberseguridad: &iquest;Qu&eacute; pasar&aacute; en 2025? Ciberseguridad 2025: Colombia lidera esfuerzos en la regi&oacute;n<\/p>\n","protected":false},"author":229,"featured_media":175884,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[245],"class_list":["post-177100","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-ntt-data"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/177100","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=177100"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/177100\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/175884"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=177100"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=177100"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=177100"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}