10 desaf铆os de la ciberseguridad


 

En el marco del Antimalware Day, fecha que se celebra cada 3 de noviembre para destacar la labor que realiza la industria de la ciberseguridad, ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, da a conocer los 10 principales desaf铆os que tiene la industria en la actualidad y a futuro.

Muchas organizaciones son conscientes de los riesgos que implica estar expuestos a las amenazas inform谩ticas y esto provoc贸 que con el paso del tiempo la ciberseguridad se convierta en una de las principales prioridades. Sin embargo, la gran mayor铆a de las organizaciones a煤n tiene dificultades para dar respuesta a un incidente de seguridad”, advierte Camilo Guti茅rrez Amaya, jefe del Laboratorio de Investigaci贸n de ESET Latinoam茅rica.

ESET comparte una selecci贸n con algunos de los principales desaf铆os que tiene la ciberseguridad en la actualidad y para los pr贸ximos a帽os:

  1. Crecimiento del cibercrimen: Se espera que desde 2021 a 2025 haya un incremento del 15% anual de los costos del cibercrimen y que para ese a帽o podr铆an alcanzar los 10.5 billones de d贸lares anuales, lo que supone una cifra superior a las ganancias obtenidas por todo el comercio de drogas ilegales combinadas. Seg煤n el informe, esto se explica por un crecimiento muy importante de la actividad de grupos de cibercriminales organizados y grupos respaldados por gobiernos, as铆 como por el aumento de la superficie de ataque como consecuencia de los procesos de transformaci贸n digital que demanda el avance de una econom铆a cada vez m谩s digitalizada.

  2. Escasez de talento: La falta de personas capacitadas para satisfacer la creciente demanda de profesionales en esta industria contin煤a creciendo. ISC2 afirma que se necesitan a nivel global 3.4 millones de profesionales m谩s trabajando en ciberseguridad y el 70% de las organizaciones asegur贸 que tiene posiciones sin cubrir. En algunos pa铆ses se est谩 trabajando para reducir esta brecha y, por ejemplo, el Foro Econ贸mico Mundial lanz贸 junto a otras compa帽铆as una plataforma de educaci贸n online dirigida a personas y organizaciones llamada Cybersecurity Learning Hub que busca capacitar y mejorar las habilidades de profesionales en seguridad para que m谩s personas puedan alcanzar puestos laborales de calidad en el 谩rea.

  3. Inclusi贸n y diversidad: En un contexto donde la escasez de talento ya es un desaf铆o, otro reto que tiene la industria es lograr que la fuerza laboral sea m谩s diversa e inclusiva. Actualmente est谩 compuesta mayoritariamente por hombres blancos y es necesario desarrollar iniciativas y pol铆ticas para ampliar la participaci贸n de otras poblaciones. No solo por valores, sino porque apuntar a una mayor inclusi贸n y diversidad tiene un impacto positivo en el crecimiento de las organizaciones.

  4. Trabajo remoto: La transformaci贸n digital acelerada por la pandemia demostr贸 a muchas empresas que la seguridad es en un tema prioritario. En el caso del trabajo remoto e h铆brido, las organizaciones a lo largo del mundo ya no pueden confiar solamente en la seguridad que proporciona la infraestructura tecnol贸gica de la oficina, sino que deben asegurarse que el acceso a distancia a los sistemas de la compa帽铆a tengan la capacitaci贸n y la tecnolog铆a adecuada para evitar riesgos.

  5. El crecimiento de la dark web: El gran crecimiento que ha tenido la actividad criminal en la dark web en los 煤ltimos a帽os, supone un gran desaf铆o y refuerza la importancia que tiene realizar actividades como inteligencia de amenazas. El monitoreo de la dark web por parte de las empresas y organizaciones ayuda a prevenir ataques, permite comprender c贸mo piensan los estafadores y grupos cibercriminales, qu茅 vulnerabilidades est谩n siendo comercializadas, qu茅 herramientas maliciosas utilizan para acceder a los sistemas de las organizaciones o para defraudar a las personas, o qu茅 informaci贸n de una organizaci贸n est谩 circulando en estos mercados clandestinos.

  6. La evoluci贸n de la ingenier铆a social: Tendencias como el crecimiento de nuevas formas de ingenier铆a social obligan a las organizaciones a realizar tareas de capacitaci贸n para estar al d铆a de las modalidades de ataque. Una de estas formas es callback phishing, una t谩ctica que consiste en combinar en una misma campa帽a formas de ataque como el phishing y el vishing. Por ejemplo, mediante correos se informa a las potenciales v铆ctimas sobre la renovaci贸n autom谩tica de la suscripci贸n a un servicio y que en caso de querer cancelar puede contactarse telef贸nicamente a un n煤mero que proporciona el mensaje. Los cibercriminales han estado utilizando estas formas de ataque cada vez con m谩s frecuencia para intentar acceder a los sistemas de las organizaciones y desplegar malware; entre ellos, los grupos de ransomware.

  7. Seguridad el ecosistema cripto: Para darse cuenta el inter茅s que despierta el mundo de las criptomonedas, NFT, juegos play-to-earn y dem谩s, tanto en los usuarias como en los actores maliciosos, solo basta con revisar plataformas como Phishtank y ver la cantidad de sitios de phishing que se reportan a diario dise帽ados para robar las credenciales de billeteras de criptomonedas. Tambi茅n hay noticias de ataques a diferentes Exchange de criptomonedas que derivan en el robo de sumas millonarias en criptomonedas, o casos que involucran a grupos de APT, como Lazarus, como fue el ataque al sidechain Ronin del videojuego Axie Infinity que deriv贸 en un robo millonario en RTH y USDC. Los riesgos y amenazas inform谩ticas alrededor de todo el ecosistema cripto supone un reto importante para la industria y para la seguridad en general.

  8. El ransomware: Este sigue siendo un desaf铆o que exige que se siga trabajando en capacitaci贸n y concientizaci贸n y tambi茅n que se invierta en las herramientas necesarias para hacerle frente. De 2020 a 2021 se duplic贸 la cantidad de ataques de ransomware y en 2022 la actividad no parece disminuir. Si se observa c贸mo ha sido la evoluci贸n de este tipo de amenaza durante los 煤ltimos cinco a帽os, se puede dar cuenta no solo que es una amenaza vigente, sino que a煤n queda un largo camino por recorrer para que el negocio del ransomware deje de inyectar dinero a la industria del cibercrimen.

  9. El metaverso: Las proyecciones sobre la adopci贸n del metaverso muestran que para 2026 el 25% de las personas en el mundo dedicar谩n al menos una hora al d铆a a este mundo virtual. Por lo tanto, la seguridad en el metaverso se plantea como un desaf铆o a futuro. Tal como explic贸 el equipo de investigaci贸n de ESET, estos mundos virtuales compartidos para socializar, jugar y en el que habr谩 circulaci贸n de activos, dar谩n lugar a ataques y fraudes. Adem谩s, las innovaciones tecnol贸gicas no siempre son desarrolladas teniendo en cuenta la seguridad y las tecnolog铆as suelen salir al mercado lo antes posible por las presiones del negocio.

  10. M谩s educaci贸n y concientizaci贸n: Un desaf铆o fundamental que nunca dejar谩 de tener la industria es mejorar la educaci贸n y concientizaci贸n sobre los riesgos de ciberseguridad que existen. Con la alta penetraci贸n de Internet y de la tecnolog铆a a nivel global, la superficie de ataque se expandi贸 considerablemente si se toma como referencia lo que pasaba hace una o dos d茅cadas atr谩s; sin embargo, este cambio fue acompa帽ado por acciones que busquen concientizar de forma masiva sobre los riesgos y medidas de protecci贸n.

Estos son algunos de los desaf铆os que debe atender la ciberseguridad. Algunos forman parte del presente y otros ponen el foco en escenarios futuros. La lista es m谩s larga, pero en cualquier caso, poder lidiar con cualquiera de estos desaf铆os requiere de trabajo y esfuerzo de muchos actores, no solo de la industria de la ciberseguridad“, concluye Guti茅rrez Amaya de ESET.

Te puede interesar leer