Cibercrimen avanzado, IA y ransomware: las amenazas que enfrentarán las empresas en 2024
El reporte de FortiGuard Labs de Fortinet anticipa las tendencias de ciberataques que amenazarán a las organizaciones en el próximo año, y ofrece consejos para mejorar la resiliencia frente a esta situación.
En el reporte de predicciones de amenazas para 2024, el área de investigación e inteligencia de amenazas de Fortinet, provee una mirada sobre la nueva era de cibercrimen avanzado, examina cómo la IA está cambiando los ataques, comparte las tendencias de amenazas más actuales a las que las empresas deberían prestar atención este año, y ofrece consejos prácticos sobre cómo las organizaciones pueden incrementar de manera colectiva su resiliencia en contra de la creciente evolución de amenazas.
Apalancándose de las crecientes capacidades de sus herramientas, los cibercriminales incrementarán la sofisticación de sus actividades. Ellos lanzarán ataques mucho más enfocados y sigilosos, diseñados para evadir hasta los controles más robustos de seguridad, además de que están siendo cada vez más ágiles, haciendo que cada táctica en el ataque sea más eficiente.
En el informe, FortiGuard Labs destaca que las tácticas de ciberdelincuentes persisten y evolucionan. Los ataques de amenazas persistentes avanzadas se diversifican, centrándose en la denegación de servicios y la extorsión. Las «guerras por territorio» entre cibercriminales se intensifican, con un enfoque agresivo en el ransomware. La IA generativa agrega una capa adicional de complejidad, utilizándose para eludir detecciones y simular comportamientos humanos.
Nuevas tendencias de amenazas
Si bien los ciberdelincuentes siempre confiarán en tácticas y técnicas probadas para lograr un éxito rápido, los atacantes de hoy cuentan con un número cada vez mayor de herramientas disponibles para ayudarles con la ejecución del ataque. A medida que evoluciona el cibercrimen, Fortinet anticipa que surgirán nuevas tendencias en 2024. A continuación, un vistazo de lo que se espera:
- Mayor potencia: en los últimos años, los ataques de ransomware en todo el mundo se han disparado, convirtiendo a todas las organizaciones en un objetivo. De cara al futuro, predecimos que los atacantes adoptarán un enfoque de «hacerlo grande o irse a casa» y centrarán su atención en industrias críticas (como salud, finanzas, transporte y servicios públicos) que, en caso de ser hackeadas tendrían un impacto considerable en la sociedad y por lo tanto representan un ingreso potencial más sustancial para el atacante. También ampliarán sus manuales, haciendo que sus actividades sean de naturaleza más personal, agresiva y destructiva.
- Ataques de día cero: a medida que las organizaciones amplían el número de plataformas, aplicaciones y tecnologías de las que dependen para sus operaciones comerciales diarias, los ciberdelincuentes tienen más oportunidades únicas para descubrir y explotar vulnerabilidades de software. Hemos observado un número récord de días cero y nuevas vulnerabilidades y exposiciones comunes que surgieron en 2023, y ese número sigue aumentando. Dado lo valiosos que pueden ser los días cero para los atacantes, esperamos que surjan brokers de día cero (grupos de ciberdelincuencia que venden manuales de ataques días cero en la dark web a múltiples compradores) entre la comunidad CaaS.
- Jugando a infiltrarse: muchas organizaciones están elevando sus controles de seguridad y adoptando nuevas tecnologías y procesos para fortalecer sus defensas. Estos controles mejorados hacen que a los atacantes les resulte más difícil infiltrarse en una red utilizando canales externos, por lo que los ciberdelincuentes deben encontrar nuevas formas de alcanzar sus objetivos. Dado este cambio, predecimos que los atacantes seguirán girando sus tácticas de reconocimiento y armamento, y que los grupos comenzarán a reclutar desde el interior de las organizaciones para fines de acceso inicial.
- Marcando el comienzo de ataques: De cara al futuro, esperamos ver a los atacantes aprovechar más acontecimientos geopolíticos y oportunidades impulsadas por eventos como las elecciones en Estados Unidos en 2024 y los Juegos Olímpicos 2024 en París. Si bien los adversarios siempre han tenido como objetivo eventos importantes, los ciberdelincuentes ahora tienen nuevas herramientas a su disposición (IA generativa en particular) para respaldar sus actividades.
- Abriendo espacio para más ataques 5G: con acceso a una gama cada vez mayor de tecnologías conectadas, los ciberdelincuentes inevitablemente encontrarán nuevas oportunidades para cometer actos maliciosos. Dado que cada día hay más dispositivos conectados, anticipamos que los ciberdelincuentes aprovecharán más los ataques conectados en el futuro. Un ataque exitoso contra la infraestructura 5G podría fácilmente perturbar industrias críticas como las de petróleo y gas, transporte, seguridad pública, finanzas y salud.
Navegando la nueva era del cibercrimen
El cibercrimen afecta a todos y las consecuencias de una brecha en la red suelen tener gran alcance. Sin embargo, los actores maliciosos no tienen por qué tener la ventaja. Nuestra comunidad de seguridad puede tomar muchas medidas para anticipar mejor los próximos movimientos de los ciberdelincuentes e interrumpir sus actividades incluyendo: colaborar entre los sectores público y privado para compartir inteligencia sobre amenazas, adoptar medidas estandarizadas para informar incidentes, entre otras.
Las organizaciones también tienen un papel vital que desempeñar para frenar el cibercrimen. Esto comienza con la creación de una cultura de ciber resiliencia (convirtiendo la ciberseguridad en un trabajo de todos) mediante la implementación de iniciativas continuas como programas educativos sobre ciberseguridad en toda la empresa y actividades más enfocadas, como ejercicios prácticos para ejecutivos.
Encontrar formas de reducir la brecha de habilidades en ciberseguridad, como aprovechar nuevos grupos de talentos para cubrir puestos vacantes, puede ayudar a las empresas a afrontar la carga excesiva de trabajo del personal de seguridad y los equipos de TI, así como el creciente panorama de amenazas. Por último, el intercambio de información sobre amenazas será cada vez más importante en el futuro, ya que esto ayudará a permitir la rápida movilización de las defensas.