Noticiero Digital N° 1221

Panorama sombrío en Ciberseguridad 2020

Según expertos de Kaspersky, durante el próximo año presenciaremos el resurgimiento de ataques como el ransomware dirigido y aquellos centrados en cadenas de suministro, ya que han probado ser muy lucrativos y tener un mayor impacto para los atacantes. Además, la situación social que se vive en varios países de la región impulsará el uso de redes sociales para la manipulación de la opinión pública y desinformación, algo de lo que ya hemos sido testigos en los últimos meses.

Kaspersky ofrece pronóstico de ciberseguridad 2020 para América Latina

Manipulación de la opinión pública a través de redes sociales, ataques “humanitarios” a sistemas financieros y el resurgimiento del ransomware dirigido, entre las amenazas que asecharán a la región el próximo año

 

(americasistemas.com.pe. Lima, Perú – 27 de noviembre 2019) De igual forma, ataques por agentes de amenazas locales como por aquellos basados en otras regiones, pero con la vista puesta en Latinoamérica, conllevarán a nuevos desafíos, incluso para aquellos países latinoamericanos donde los incidentes de cibercrimen de alto perfil son casi inexistentes.

El pronóstico 2020 para América Latina ha sido desarrollado por los expertos de Kaspersky en base a su experiencia y los análisis de la empresa elaborados durante el año en curso. Estas perspectivas, centradas en Latinoamérica, ayudarán tanto a entidades como a usuarios finales de la región a comprender los desafíos de seguridad que podrían enfrentar en los próximos 12 meses y prepararse para ellos.

Pronóstico de ciberseguridad 2020 para América Latina:

Manipulación de opinión vía redes sociales. Durante el próximo año presenciaremos aún más ejemplos de utilización de redes sociales para la propagación de campañas con fines de desinformación y manipulación de la opinión popular. Si bien ya hemos registrado casos relacionados a este tema, aún no existen investigaciones donde se observen los principales actores y la forma en que estos utilizan los medios masivos para propagar “noticias”. El nivel de la orquestación de dichos ataques alcanzará una sofisticación prominente.

Infecciones vía ataques a cadenas de suministro. Anticipamos que compañías de la región dedicadas a la producción de software masivo lleguen a convertirse en blanco de este tipo de ataques. El nivel de madurez en ciberseguridad de muchas de estas empresas, por ejemplo, aquellas que producen software contable, es bastante bajo. Sin embargo, la penetración del software producido por esas compañías en el mercado suele ser importante, lo que para los atacantes representaría un ataque de alto impacto con mínima inversión.

Ataques de tipo gusano aprovechando vulnerabilidades en Windows 7. Ya que el soporte técnico de este sistema finalizará el 14 de enero del próximo año y que, según datos de Kaspersky, cerca del 30% de usuarios en la región aun lo utiliza de forma diaria, los cibercriminales aprovecharan los agujeros de seguridad sin parches de este SO para atacar a usuarios, tal cual como pasó con Windows XP.

Robo de credenciales relacionadas a sitios de entretenimiento.  Con la creciente popularidad de servicios de streaming (Netflix, Spotify, Steam) y el lanzamiento de nuevos servicios (Disney+, HBO Max), es claro que este tipo de delito aumentara ya que las credenciales vendidas en mercados ilegales serán un bien de cambio entre los ciberdelincuentes.

Más estafas relacionadas al bitcoin. No solo habrá un aumento de ataques conocidos como sextorción, en donde se acusa a la víctima de haber visto material pornográfico en su equipo y se le amenaza con “delatarlo” públicamente, sino otras estafas más elaboradas para recaudar fondos a través de phishing dirigido a usuarios de sitios de compra y venta, así como de intercambio de criptodivisas.

Aumento de ataques a instituciones financieras. Desconforme con solo atacar a los clientes de servicios financieros, los cibercriminales ahora buscan comprometer a los propios bancos o cualquier institución u organización que ofrezca este tipo de servicios, como corresponsalías o hubs de transacciones, tal como se ha observado recientemente en Brasil, México y Chile. Estos tipos de ataques continuarán en Latinoamérica, realizados tanto por grupos de cibercriminales locales como por grupos internacionales, como Lazarus y Silence, que aumentarán su presencia en la región.

Resurgimiento del Ransomware y ataques más dirigidos. El próximo año, en vez de exigir dinero por el descifrado de la información, veremos un aumento en campañas extorsivas donde la víctima se verá forzada a pagar un rescate para que su información no sea filtrada al dominio público. Esto será particularmente problemático para hospitales, bufetes de abogados y contadores, y todo tipo de entidad que maneje información de terceros sujeta a regulaciones. Adicionalmente, ciertos grupos cibercriminales escogerán objetivos de alto perfil donde el impacto del ataque y mediático puedan comprometer la operación y reputación de las organizaciones afectadas.

Expansión del SIM Swapping como servicio en América Latina, en donde los criminales ofrecerán el clonado de una línea en particular para que otros individuos puedan realizar actividades ilícitas, como el robo de identidad o conseguir acceso a sitios financieros con el objetivo del robo de dinero de la víctima.

Exportación “humanitaria” de los ataques a instituciones financieras y sus clientes, relacionados con la migración y desplazamiento regional de personas por diversas causas. Estos escenarios traerán nuevos desafíos, incluso para los países donde el crimen cibernético de alto perfil se ha visto casi inexistente.

Expansión de ataques de chantaje dirigidos a empresas y grandes corporaciones, debido a la adopción de nuevas legislaciones para penalizar los incidentes de fuga de datos. Estas legislaciones, inspiradas en la GDPR europea, están siendo adoptadas a través de América Latina, con el propósito de aplicar duras penalidades a empresas que dejan datos personales expuestos. Como resultado, los criminales, al hacer la invasión de una infraestructura corporativa y consecuentemente el robo de datos, lanzarán ataques para chantajear a las empresas víctimas, que tendrán que elegir entre pagar la penalidad impuesta por la ley o pagarle al criminal, causando pérdidas directas a las corporaciones en la región.

“El 2019 ha confirmado lo imprescindible que es la ciberseguridad, especialmente en entornos corporativos, al registrar varias fugas de datos significativas tras ataques a empresas, vulnerabilidades en aplicaciones de mensajería instantánea, e infecciones por ransomware a gobiernos municipales y entidades críticas”, comenta Dmitry Bestuzhev, director del Equipo de Investigación y Análisis para América Latina en Kaspersky. “Para el 2020, pronosticamos un aumento en estos tipos de ataques en la región, especialmente en aquellos con un potencial de mayor impacto en la reputación de la entidad víctima, así como en el número de personas afectadas. Esto también impulsara la expansión de crímenes que no se han desplegado por toda la región, como el SIM swapping y ciertos tipos de ataques financieros, realizados no solo por cibercriminales locales pero atacantes internacionales con la mira en Latinoamérica”.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

"COMPROMISO CON EL PÉRU"

Ciberseguridad Nacional
– “La seguridad es un proceso, no un producto.” — Bruce Schneier, criptógrafo y experto en seguridad (1999)

– “Hay dos tipos de empresas: las que han sido hackeadas y las que aún no saben que lo han sido.” — John Chambers, ex CEO de Cisco (2015).

– “La ciberseguridad es responsabilidad de todos, no solo del área de TI.” — Ginni Rometty, ex CEO de IBM (2014).

– “El mayor riesgo es pensar que no estás en riesgo.” — James Comey, ex director del FBI (2014).

Lucha Anticorrupción
– “La ética es saber la diferencia entre lo que tienes derecho de hacer y lo que es correcto hacer.” — Potter Stewart, juez de la Corte Suprema de EE.UU. (1981).

“Si pierdes dinero, pierdes poco; si pierdes un amigo, pierdes mucho; si pierdes la integridad, lo pierdes todo.” — Proverbio chino (atribuido, s. XX).

“Las empresas que prosperan a largo plazo son aquellas que construyen confianza.” — Ratan Tata, empresario indio (2006).

– “La integridad es hacer lo correcto, incluso cuando nadie está mirando.” — C.S. Lewis, escritor británico (c. 1940).

Responsabilidad Digital
– “El phishing en el Perú aumentó un 120% en 2024. ¡Desconfía de links sospechosos!” — División de Ciberpolicía (2024).

————————————————————

UNI: MBA en Gerencia y Tecnología

Conversando con los CEO´s Perú

Ley de Inteligencia Artificial 31814

Conversatorio de especialistas sobre Conectividad para el Desarrollo del Perú.

América Sistemas