La inteligencia sobre amenazas nunca ha sido tan crucial
Las organizaciones que intentan navegar por el panorama de la ciberseguridad deben estar al tanto de los atacantes y las tácticas
Key Points
- Aunque las herramientas basadas en IA pueden ayudar a proteger los sistemas automáticamente de las nuevas amenazas, tanto los administradores como los usuarios deben mantenerse informados sobre los ataques emergentes y las últimas tendencias en ciberseguridad.
- El Informe Global de Inteligencia sobre Amenazas de Mimecast, que abarca de enero a junio de 2024, proporciona a las organizaciones de cualquier tamaño la información necesaria para ir un paso por delante de las amenazas.
- El informe también ofrece cinco gráficos reveladores, profundiza en las principales campañas de ciberamenazas que afectan a los usuarios y proporciona recomendaciones fácilmente aplicables para mantener a salvo su organización.
El correo electrónico y la mensajería son los canales a través de los cuales se lanzan la mayoría de las ciberamenazas, y las organizaciones necesitan detener las amenazas que llegan a través del correo electrónico y la mensajería antes de que tengan éxito. Esto requiere utilizar las herramientas más avanzadas, basadas en IA, pero también mantenerse al corriente de los últimos atacantes y de las técnicas. Entre en el Informe de Inteligencia Global sobre Amenazas de Mimecast que cubre de enero a junio de 2024.
La IA conduce al progreso en ambos lados
La adopción de la tecnología de IA por ambos bandos del panorama bélico de la ciberseguridad sigue prometiendo cambios masivos en la forma en que se lleva a cabo la ciberseguridad. Y aunque hasta ahora el impacto ha sido limitado en ambos bandos, la batalla por el dominio del ciberespacio es implacable.
Los servicios cibercriminales en la nube y las ofertas "as-a-service" siguen ampliando la disponibilidad de herramientas de ataque, kits de suplantación de identidad y bases de datos de información robada, mientras que, al mismo tiempo, los organismos encargados de hacer cumplir la ley han dado muestras de adaptación, con una colaboración interjurisdiccional que ha dado como resultado la desarticulación de importantes grupos cibercriminales.
El panorama actual de las amenazas
El aumento temporal de los ataques contra las medianas empresas ha remitido y los usuarios de pequeñas empresas vuelven a ser los más amenazados. El robo de credenciales se ha convertido en uno de los principales objetivos de los atacantes, que luego venden las credenciales robadas en mercados clandestinos o las utilizan en ataques de robo de credenciales para obtener acceso a los servicios en la nube de las organizaciones.
Además, a medida que las organizaciones migran más a la nube y desarrollan su infraestructura, la superficie de ataque se ha ampliado. Una creciente dependencia de los datos almacenados en la nube significa que el control de la seguridad es cada vez más difuso. La dependencia inherente del software y la infraestructura de terceros convierte la seguridad de la cadena de suministro en un problema importante.
En los continuos ataques de ransomware, mantener la confidencialidad, integridad y disponibilidad de los datos es clave para obtener resultados satisfactorios, ya que los ataques a los datos pueden provocar la interrupción del servicio y un impacto devastador en las operaciones empresariales.
Asimismo, la IA generativa y el aprendizaje automático mejorarán la orientación y el contenido de las campañas de phishing, impulsando la exigencia de los defensores de ser capaces de detectar y responder rápidamente a técnicas de ataque nuevas y novedosas.
Informe de inteligencia sobre amenazas de Mimecast
Dado que los profesionales de la ciberseguridad pueden tener que clasificar abundante información, dos veces al año, Mimecast destila las ideas recogidas por nuestros analistas de inteligencia sobre amenazas en cada periodo semestral. Nuestro informe correspondiente al primer semestre de 2024 incluye un análisis de la actividad de las amenazas, estadísticas que revelan las tendencias de los ataques y una serie de recomendaciones para que las empresas de todos los tamaños puedan mitigar mejor los riesgos de las ciberamenazas.
Conclusiones clave de la inteligencia sobre amenazas
En el presente informe, los lectores descubrirán:
- Los ataques de mensajería han evolucionado desde el envío de malware al uso de enlaces, con más capas de enlaces que proporcionan cierta ofuscación frente a la detección.
- Los sectores de la banca, las artes y el espectáculo, y los viajes y la hostelería fueron los que más mensajes de URL maliciosos recibieron en el segundo trimestre de 2024, mientras que los sectores de la consultoría informática y los servicios profesionales jurídicos fueron los que más mensajes de spam y suplantación de identidad recibieron.
- Los atacantes están utilizando servicios de desarrollo para alojar y desarrollar campañas, y los servicios de intercambio de archivos también son formas populares de alojar documentos intermedios que enlazan con páginas de recogida de credenciales.
- Los ataques de suplantación de identidad dominaron las amenazas dirigidas a los usuarios europeos, mientras que el spam representó la mayoría de los ataques en África, y en la región Asia-Pacífico se produjo un espectacular aumento de los ataques contra pequeñas empresas.
- Seis acontecimientos importantes en materia de ciberseguridad ocurridos en el primer semestre de 2024 pusieron de relieve los posibles riesgos centrados en los mensajes y en las personas que se derivan del panorama actual de amenazas.
Predicciones para el futuro
Este año promete ofrecer a los usuarios una oleada de ataques de spam, phishing y desinformación. La temporada electoral de 2024, con importantes votaciones en Estados Unidos y Europa, será una de las mayores de la historia según TheEconomist1. Los conflictos regionales también se sumarán a la oleada.
Obtenga más información
Además de lo que ya se ha detallado aquí, el Informe de Inteligencia sobre Amenazas Globales de Mimecast para 2024 H1 ofrece cinco gráficos reveladores, profundiza en las principales campañas de ciberamenazas que afectan a los usuarios y proporciona recomendaciones fácilmente aplicables para mantener a salvo su organización. Descargue el informe para saber más.
1 Fuente: 2024 es el mayor año electoral de la historia | The Economist
Suscríbase a Cyber Resilience Insights para leer más artículos como éste
Reciba las últimas noticias y análisis del sector de la ciberseguridad directamente en su bandeja de entrada
Inscríbase con éxito
Gracias por inscribirse para recibir actualizaciones de nuestro blog
¡Estaremos en contacto!