{"id":174746,"date":"2023-12-13T23:10:45","date_gmt":"2023-12-13T22:10:45","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/los-principales-riesgos-financieros-para-2024-segun-kaspersky\/"},"modified":"2025-11-21T18:43:53","modified_gmt":"2025-11-21T21:43:53","slug":"los-principales-riesgos-financieros-para-2024-segun-kaspersky","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/los-principales-riesgos-financieros-para-2024-segun-kaspersky\/","title":{"rendered":"Los principales riesgos financieros para 2024 seg\u00fan Kaspersky"},"content":{"rendered":"<p style=\"text-align: left;\">Los expertos de <a href=\"https:\/\/www.itsitio.com\/seguridad\/kaspersky-asiste-a-interpol-en-operacion-para-combatir-el-crimen-cibernetico\/\">Kaspersky<\/a> indican que<strong> la ciberdelincuencia est\u00e1 simplificando sus operaciones<\/strong>, pero las consecuencias de su actividad tendr\u00e1n un mayor alcance al aprovechar la IA, la adopci\u00f3n de nuevos sistemas de pago digitales, dispositivos mal configurados y el surgimiento de nuevas t\u00e1cticas.<\/p>\n<p style=\"text-align: left;\">El\u00a0Panorama de\u00a0Amenazas\u00a02023 para Am\u00e9rica Latina mostr\u00f3 que <strong>en el \u00faltimo a\u00f1o las estafas financieras aumentaron un 50% en la regi\u00f3n, mientras que en M\u00e9xico este crecimiento fue del 41%<\/strong>. En este contexto, destaca la gran influencia de amenazas relacionadas con fraudes motivados por dinero, originarias de Brasil. Con base en las nuevas t\u00e9cnicas que surgieron a lo largo de 2023, los investigadores de Kaspersky ya eval\u00faan cu\u00e1les ser\u00e1n las amenazas financieras para 2024.<\/p>\n<p style=\"text-align: left;\"><em>&#8220;La principal conclusi\u00f3n que podemos extraer de nuestras previsiones es que la ciberdelincuencia est\u00e1 simplificando sus operaciones. Este hallazgo indica que las estafas m\u00e1s comunes, como el ransomware y el fraude financiero, se encuentran en una fase de maduraci\u00f3n en la que los estafadores ya saben lo que deben hacer y est\u00e1n reduciendo el esfuerzo necesario para ser rentables&#8221;,<\/em>\u00a0afirma\u00a0<strong>Fabio Assolini, director del Equipo Global de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en Kaspersky.<\/strong><\/p>\n<h2><img decoding=\"async\" class=\"alignnone wp-image-170923\" src=\"https:\/\/www.itsitio.com\/wp-content\/uploads\/2023\/09\/hackerkaspersky.png\" alt=\"width=\" height=\"582\" \/><\/h2>\n<h2 style=\"text-align: left;\"><span style=\"color: #333399;\">8 principales amenazas financieras para el pr\u00f3ximo a\u00f1o:<\/span><\/h2>\n<p><strong>Explosi\u00f3n del uso de la Inteligencia Artificial para crear nuevas estafas dirigidas a informaci\u00f3n bancaria:<\/strong> estas herramientas se utilizar\u00e1n para generar anuncios, correos electr\u00f3nicos y sitios web falsos que imitar\u00e1n los canales y plataformas leg\u00edtimas de las instituciones financieras, dificultando la distinci\u00f3n entre contenido aut\u00e9ntico y fraudulento. Este enfoque basado en <a href=\"https:\/\/www.itsitio.com\/columna-de-opinion\/las-cuatro-tendencias-que-transformaran-la-tecnologia-en-2024\/\">IA<\/a> dar\u00e1 lugar a una proliferaci\u00f3n de campa\u00f1as maliciosas de baja calidad, ya que la barrera de entrada para los ciberdelincuentes disminuir\u00e1 y el potencial de fraude aumentar\u00e1.<\/p>\n<p><strong>Aparici\u00f3n de estafas dirigidas a nuevos m\u00e9todos de pago digitales: <\/strong>las billeteras digitales, los sistemas <em>contactless<\/em> o los de pago inmediato y de cuenta a cuenta (A2A) como PIX en Brasil, FedNow en EE. UU. y UPI en la India, son ejemplos del auge en la adopci\u00f3n de nuevas formas para realizar transacciones bancarias. El que estas plataformas est\u00e9n conectadas a la red facilitar\u00e1 las actividades de los delincuentes, quienes no dudar\u00e1n en explotarlas para crear esquemas fraudulentos. Los expertos de Kaspersky esperan encontrar nuevo malware bancario, especialmente troyanos de banca m\u00f3vil, dise\u00f1ado para llevar a cabo fraudes utilizando las facilidades de estos sistemas de pago digitales.<\/p>\n<p><strong>Adopci\u00f3n de sistemas automatizados de transferencia (ATS) por parte de los ciberdelincuentes para atacar la banca m\u00f3vil a nivel global:<\/strong> esta tecnolog\u00eda surgi\u00f3 en los troyanos bancarios m\u00f3viles brasile\u00f1os y permite a los ladrones redirigir las transferencias electr\u00f3nicas de<em>\u00a0smartphones<\/em> infectados. Las dos principales ventajas para los ciberdelincuentes son la automatizaci\u00f3n del fraude y la consiguiente ganancia a escala, ya que pueden realizarse estafas simult\u00e1neas sin necesidad de alguna acci\u00f3n manual.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-131199\" src=\"https:\/\/www.itsitio.com\/wp-content\/uploads\/2020\/08\/ciberseguridad-2020-home--e1597092842173.jpg\" alt=\"width=\" height=\"582\" \/><\/p>\n<p><strong>Los troyanos bancarios continuar\u00e1n su expansi\u00f3n global, especialmente aquellos creados y difundidos desde Brasil: <\/strong>ante la r\u00e1pida adopci\u00f3n de nuevos m\u00e9todos de pago digitales, es posible que las familias de este tipo de malware que ya utilizan la t\u00e9cnica de redirigir las transferencias electr\u00f3nicas de <em>smartphones<\/em> infectados (BRats, Yaats, GoatMW, CriminalMW y BrAngler) se exporten a otros pa\u00edses. Adem\u00e1s, <a href=\"https:\/\/www.itsitio.com\/seguridad\/ciberdelincuentes-crean-paginas-falsas-de-chatgpt-y-bard-para-la-difusion-de-malware\/\">ciberdelincuentes<\/a> de Europa del Este (una regi\u00f3n tradicional para la creaci\u00f3n de estafas financieras) han cambiado su enfoque hacia los ataques de ransomware. Como resultado, los troyanos bancarios brasile\u00f1os llenar\u00e1n el vac\u00edo de los grupos que sol\u00edan crear amenazas para el fraude financiero de escritorio. Familias como Grandoreiro est\u00e1n preparadas para llevar a cabo estafas en m\u00e1s de 900 bancos repartidos por 40 pa\u00edses. Otro ejemplo anunciado recientemente por Kaspersky es Guildma.<\/p>\n<p><strong>Ataques de ransomware m\u00e1s selectivos a la hora de dirigirse a las v\u00edctimas:<\/strong> esta tendencia pretende ampliar las posibilidades de \u00e9xito para recibir el pago del rescate o exigir cantidades de dinero m\u00e1s elevadas. Esto har\u00e1 que la amenaza sea a\u00fan m\u00e1s selectiva y perjudicial para las instituciones y empresas financieras. Los expertos de Kaspersky tambi\u00e9n prev\u00e9n que el ecosistema de afiliaci\u00f3n criminal presente una estructura m\u00e1s fluida, con miembros que a menudo se alternen o trabajen para varios grupos simult\u00e1neamente. Esta adaptabilidad dificultar\u00e1 cada vez m\u00e1s la labor de las autoridades policiales a la hora de localizar y combatir el ransomware.<\/p>\n<p><strong>Explotaci\u00f3n de programas de c\u00f3digo abierto para realizar ataques contra empresas:<\/strong> el aumento de paquetes de c\u00f3digo abierto con puertas traseras es una tendencia preocupante para 2024. Los ciberdelincuentes explotar\u00e1n cada vez m\u00e1s las vulnerabilidades de los programas de c\u00f3digo abierto para poner en peligro la seguridad de las empresas. Es probable que estos ataques den lugar a m\u00e1s violaciones de datos y p\u00e9rdidas financieras.<\/p>\n<p><strong>Disminuci\u00f3n de la explotaci\u00f3n de vulnerabilidades desconocidas (d\u00eda cero) y aumento de los exploits de &#8220;un d\u00eda&#8221;:<\/strong> encontrar una vulnerabilidad que nadie conoce en un programa popular es cada vez m\u00e1s dif\u00edcil. Esto llevar\u00e1 a los delincuentes a aprovechar vulnerabilidades que no son de d\u00eda cero y que se han hecho p\u00fablicas recientemente, dejando a las v\u00edctimas sin tiempo suficiente para instalar los parches de seguridad que necesitan para protegerse, los cuales, a menudo ya est\u00e1n disponibles. Podr\u00eda implicar un riesgo importante para las redes del sector financiero.<\/p>\n<p><strong>M\u00e1s ataques contra dispositivos y servicios mal configurados:<\/strong> los expertos de Kaspersky creen que aumentar\u00e1n los ataques dirigidos contra empresas con dispositivos y servicios en l\u00ednea mal configurados. Esta negligencia facilita a los ciberdelincuentes el acceso no autorizado a las redes corporativas, aumentando el riesgo para datos bancarios y confidenciales, as\u00ed como las posibilidades de un ataque exitoso.<\/p>\n<p style=\"text-align: left;\"><em>&#8220;Lamentablemente, las empresas de Am\u00e9rica Latina siguen viendo la ciberseguridad como un gasto y priorizan la inversi\u00f3n con el precio m\u00e1s bajo. Por otro lado, los cibercriminales ya son profesionales que buscan escalar sus operaciones y ampliar el beneficio. Esta mezcla puede ser muy perjudicial para las empresas si no se planifica la defensa para identificar un ataque de forma proactiva, impidiendo que los delincuentes alcancen su objetivo final&#8221;<\/em>\u00a0afirma\u00a0Assolini.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los expertos de Kaspersky indican que la ciberdelincuencia est&aacute; simplificando sus operaciones, pero las consecuencias de su actividad tendr&aacute;n un mayor alcance al aprovechar la IA, la adopci&oacute;n de nuevos sistemas de pago digitales, dispositivos mal configurados y el surgimiento de nuevas t&aacute;cticas. El&nbsp;Panorama de&nbsp;Amenazas&nbsp;2023 para Am&eacute;rica Latina mostr&oacute; que en el &uacute;ltimo a&ntilde;o las estafas financieras aumentaron un 50% en la regi&oacute;n, mientras que en M&eacute;xico este crecimiento fue del 41%. En este contexto, destaca la gran influencia de amenazas relacionadas con fraudes motivados por dinero, originarias de Brasil. Con base en las nuevas t&eacute;cnicas que surgieron a lo largo de 2023, los investigadores de Kaspersky ya eval&uacute;an cu&aacute;les ser&aacute;n las amenazas financieras para 2024. &ldquo;La principal conclusi&oacute;n que podemos extraer de nuestras previsiones es que la ciberdelincuencia est&aacute; simplificando sus operaciones. Este hallazgo indica que las estafas m&aacute;s comunes, como el ransomware y el fraude financiero, se encuentran en una fase de maduraci&oacute;n en la que los estafadores ya saben lo que deben hacer y est&aacute;n reduciendo el esfuerzo necesario para ser rentables&rdquo;,&nbsp;afirma&nbsp;Fabio Assolini, director del Equipo Global de Investigaci&oacute;n y An&aacute;lisis para Am&eacute;rica Latina en Kaspersky. 8 principales amenazas financieras para el pr&oacute;ximo a&ntilde;o: Explosi&oacute;n del uso de la Inteligencia Artificial para crear nuevas estafas dirigidas a informaci&oacute;n bancaria: estas herramientas se utilizar&aacute;n para generar anuncios, correos electr&oacute;nicos y sitios web falsos que imitar&aacute;n los canales y plataformas leg&iacute;timas de las instituciones financieras, dificultando la distinci&oacute;n entre contenido aut&eacute;ntico y fraudulento. Este enfoque basado en IA dar&aacute; lugar a una proliferaci&oacute;n de campa&ntilde;as maliciosas de baja calidad, ya que la barrera de entrada para los ciberdelincuentes disminuir&aacute; y el potencial de fraude aumentar&aacute;. Aparici&oacute;n de estafas dirigidas a nuevos m&eacute;todos de pago digitales: las billeteras digitales, los sistemas contactless o los de pago inmediato y de cuenta a cuenta (A2A) como PIX en Brasil, FedNow en EE. UU. y UPI en la India, son ejemplos del auge en la adopci&oacute;n de nuevas formas para realizar transacciones bancarias. El que estas plataformas est&eacute;n conectadas a la red facilitar&aacute; las actividades de los delincuentes, quienes no dudar&aacute;n en explotarlas para crear esquemas fraudulentos. Los expertos de Kaspersky esperan encontrar nuevo malware bancario, especialmente troyanos de banca m&oacute;vil, dise&ntilde;ado para llevar a cabo fraudes utilizando las facilidades de estos sistemas de pago digitales. Adopci&oacute;n de sistemas automatizados de transferencia (ATS) por parte de los ciberdelincuentes para atacar la banca m&oacute;vil a nivel global: esta tecnolog&iacute;a surgi&oacute; en los troyanos bancarios m&oacute;viles brasile&ntilde;os y permite a los ladrones redirigir las transferencias electr&oacute;nicas de&nbsp;smartphones infectados. Las dos principales ventajas para los ciberdelincuentes son la automatizaci&oacute;n del fraude y la consiguiente ganancia a escala, ya que pueden realizarse estafas simult&aacute;neas sin necesidad de alguna acci&oacute;n manual. Los troyanos bancarios continuar&aacute;n su expansi&oacute;n global, especialmente aquellos creados y difundidos desde Brasil: ante la r&aacute;pida adopci&oacute;n de nuevos m&eacute;todos de pago digitales, es posible que las familias de este tipo de malware que ya utilizan la t&eacute;cnica de redirigir las transferencias electr&oacute;nicas de smartphones infectados (BRats, Yaats, GoatMW, CriminalMW y BrAngler) se exporten a otros pa&iacute;ses. Adem&aacute;s, ciberdelincuentes de Europa del Este (una regi&oacute;n tradicional para la creaci&oacute;n de estafas financieras) han cambiado su enfoque hacia los ataques de ransomware. Como resultado, los troyanos bancarios brasile&ntilde;os llenar&aacute;n el vac&iacute;o de los grupos que sol&iacute;an crear amenazas para el fraude financiero de escritorio. Familias como Grandoreiro est&aacute;n preparadas para llevar a cabo estafas en m&aacute;s de 900 bancos repartidos por 40 pa&iacute;ses. Otro ejemplo anunciado recientemente por Kaspersky es Guildma. Ataques de ransomware m&aacute;s selectivos a la hora de dirigirse a las v&iacute;ctimas: esta tendencia pretende ampliar las posibilidades de &eacute;xito para recibir el pago del rescate o exigir cantidades de dinero m&aacute;s elevadas. Esto har&aacute; que la amenaza sea a&uacute;n m&aacute;s selectiva y perjudicial para las instituciones y empresas financieras. Los expertos de Kaspersky tambi&eacute;n prev&eacute;n que el ecosistema de afiliaci&oacute;n criminal presente una estructura m&aacute;s fluida, con miembros que a menudo se alternen o trabajen para varios grupos simult&aacute;neamente. Esta adaptabilidad dificultar&aacute; cada vez m&aacute;s la labor de las autoridades policiales a la hora de localizar y combatir el ransomware. Explotaci&oacute;n de programas de c&oacute;digo abierto para realizar ataques contra empresas: el aumento de paquetes de c&oacute;digo abierto con puertas traseras es una tendencia preocupante para 2024. Los ciberdelincuentes explotar&aacute;n cada vez m&aacute;s las vulnerabilidades de los programas de c&oacute;digo abierto para poner en peligro la seguridad de las empresas. Es probable que estos ataques den lugar a m&aacute;s violaciones de datos y p&eacute;rdidas financieras. Disminuci&oacute;n de la explotaci&oacute;n de vulnerabilidades desconocidas (d&iacute;a cero) y aumento de los exploits de &ldquo;un d&iacute;a&rdquo;: encontrar una vulnerabilidad que nadie conoce en un programa popular es cada vez m&aacute;s dif&iacute;cil. Esto llevar&aacute; a los delincuentes a aprovechar vulnerabilidades que no son de d&iacute;a cero y que se han hecho p&uacute;blicas recientemente, dejando a las v&iacute;ctimas sin tiempo suficiente para instalar los parches de seguridad que necesitan para protegerse, los cuales, a menudo ya est&aacute;n disponibles. Podr&iacute;a implicar un riesgo importante para las redes del sector financiero. M&aacute;s ataques contra dispositivos y servicios mal configurados: los expertos de Kaspersky creen que aumentar&aacute;n los ataques dirigidos contra empresas con dispositivos y servicios en l&iacute;nea mal configurados. Esta negligencia facilita a los ciberdelincuentes el acceso no autorizado a las redes corporativas, aumentando el riesgo para datos bancarios y confidenciales, as&iacute; como las posibilidades de un ataque exitoso. &ldquo;Lamentablemente, las empresas de Am&eacute;rica Latina siguen viendo la ciberseguridad como un gasto y priorizan la inversi&oacute;n con el precio m&aacute;s bajo. Por otro lado, los cibercriminales ya son profesionales que buscan escalar sus operaciones y ampliar el beneficio. Esta mezcla puede ser muy perjudicial para las empresas si no se planifica la defensa para identificar un ataque de forma proactiva, impidiendo que los delincuentes alcancen su objetivo final&rdquo;&nbsp;afirma&nbsp;Assolini.<\/p>\n","protected":false},"author":229,"featured_media":174749,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[37,21],"class_list":["post-174746","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky","tag-mexico"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/174746","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=174746"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/174746\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/174749"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=174746"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=174746"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=174746"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}