Los 6 ciberataques que serán más habituales en 2023

Los 6 ciberataques que serán más habituales en 2023
Viernes, 23 de diciembre 2022

Si bien las empresas y administraciones están implementando nuevas tecnologías y servicios para protegerse, nuevos ciberincidentes serán los protagonistas en 2023. A este respecto, los expertos de la tecnológica NuuBB nos explican cómo prepararse en materia de ciberseguridad.

Los ciberataques durante 2022 han aumentado en un 28% en comparación con 2021, según datos de un informe de Sophos. Además, los ataques de ‘ransomware’ a minoristas fueron los grandes protagonistas, con un incremento del 75% desde el año 2020. En el 68% de los casos, los ciberdelincuentes consiguieron cifrar los archivos de los minoristas atacados. El 92% de los minoritas mostró que el ataque afectó a su capacidad para operar, mientras que para el 89% supuso una pérdida en el negocio o sus ingresos. Datos del mismo informe apuntan que, además, el 49% de ellos pagó un rescate para recuperar los datos; mientras que el 32% informó que usó otros medios para restaurarlos. Para evitar estas vulnerabilidades, los expertos de NuuBB, explican los 6 ciberataques que serán más habituales durante el 2023 y cómo las empresas pueden prepararse y aumentar sus niveles de protección.

Tipos de ciberincidentes más habituales en 2023

  1. Malware avanzado. El malware moderno se adapta más fácilmente y puede cambiar la apariencia para evadir la detección de firmas. Mediante el uso de diferentes métodos, los atacantes pueden cambiar los archivos de malware a nivel binario de manera repetida, lo que hace que tenga un aspecto diferente para el software antivirus.
  2. Ransomware. Más sofisticados y rescates más caros. Los ciberatacantes actuales utilizan formas sofisticadas para evadir las medidas de detección de ransomware tradicionales y se aprovechan de los procesos comunes para introducirse en los sistemas. De esta manera, se mueven por la red buscando la sustracción y el cifrado de datos. Una vez que tienen lo que necesitan, amenazan con vender o filtrar los datos exfiltrados o la información de autenticación si no se paga el rescate.
  3. Phishing mucho más sofisticado, ya no serán los habituales correos dudosos con las típicas faltas de ortografía o errores que delatan su falsedad, harán uso además de una ingeniería social más desarrollada. Añadiendo también el Smishing que se produce del mismo modo, pero a través de SMS de los móviles, aprovechando la desprotección cibernética de éstos.
  4. Técnicas que se sirven de redes domésticas aprovechando el auge del teletrabajo para introducirse en el sistema de la empresa.
  5. Inteligencia Artificial como método de intrusión, de aprendizaje de usos y hábitos, de suplantación de identidad, de falsificación de documentos… La IA va a ser el motor de ciberataques más inteligentes, convincentes y mejor desarrollados.
  6. “Deepfakes” son aquellos mensajes emitidos con imágenes, vídeos o elementos visuales falsos haciendo uso de la Inteligencia Artificial con el objetivo de engañar de manera certera al receptor y que puede ser aplicado en muchos ámbitos con una elevada repercusión.

Desde NuuBB consideran de vital importancia contar con soluciones de seguridad que incorporen tecnologías enfocadas en un modelo Zero Trust, trabajar en el Cloud, reforzar el factor humano (formación y concienciación), tener un Backup externalizado y hacer uso de la gestión de móviles. La vida personal puede ser una vía de entrada para acceder a los datos de la empresa (productos para ello: MDM gestión de flota móvil). Esto verá un gran incremento con la adopción y normalización del teletrabajo, donde la red del hogar puede ser una entrada fácil para los ciberdelincuentes. Para evitarlo, la nube adoptará un papel importante en la gestión de las conexiones a la red de la empresa a la vez que las soluciones avanzadas de ciberseguridad.


Grupo Control