Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Filtra por categorías
Actualidad
Adquisición
Aerolíneas
Alianzas
Alianzas
Alianzas
Alianzas
Arte
Audífonos con Tinta
Canales
Casos de éxito
Ciberseguridad
Cine
Cine y TV
Columna
Columna de opinión
Columna de opinión
Columna de opinión
Conectividad
Cultura
Danza
Economía
Economía
Económicas
Emprendimiento
Emprendimiento
Emprendimiento
Emprendimiento
Estilo de Vida
Estilo de Vida
Estilo de Vida
Estilo de Vida
Eventos
Eventos
Eventos
Eventos
Exhibición
Exposiciones
Festival
Festivales
Gamer
Gastronomía
Gastronomía
Gobierno
Gobierno
Gobierno
Gobierno
Hoteles
Infraestructura
Infraestructura
Innovación
Innovación
Innovación
Inversiones
Literatura
Lugares
Medio Ambiente
Movilidad
Música
Negocios
Planes
Planes
Planes
Productos
Pymes
Reconocimiento
Recursos Humanos
Recursos Humanos
Reseña
RR.HH.
RSE
RSE
RSE
Seguridad
Seguridad
Servicio
Servicios
Servicios
Sociales
Sociales
Sociales
Software
Sostenibilidad
Sostenibilidad
Sostenibilidad
Sostenibilidad
Sostenibilidad
Teatro
Tecnología
Telecomunicaciones
Televisión
Tendencias
Tendencias
Tendencias
Turismo
Uncategorized

Pronósticos 2024: más fraudes con IA y ransomware dirigido

Síguenos en Google News

Conviértenos en tu fuente de información en Google News.

Colombia es uno de los blancos preferidos por los ciberdelincuentes que operan en la región y las cifras registradas en el país el año pasado lo demuestran: 57 millones de ataques de malware, 40,000 ataques de ransomware, más de 93,000 ataques de troyanos bancarios, 171,000 amenazas móviles y 41 millones de ataques de phishing entre enero y diciembre de 2023, así como amenazas de grupos hacktivistas y de ciberespionaje que tienen al país en la mira. Así lo dio a conocer Fabio Assolini director del equipo de Investigación y Análisis para América Latina en Kaspersky, quien visitó el país para dar a conocer el panorama de amenazas en ciberseguridad.

“Luego de analizar el comportamiento de la ciberdelincuencia a lo largo del año pasado es claro que los grupos delictivos están optimizando sus operaciones, lo que anticipamos que en 2024 se traducirá en ataques más dirigidos y redituables, en donde las estafas más comunes como el ransomware, el fraude financiero, la expansión de los troyanos bancarios y los ataques de grupos hacktivistas estarán a la orden del día, no solo en Colombia, pero en toda la región”, afirmó Assolini.

Según Daniela Álvarez de Lugo, gerente general para la región Norte de América Latina en Kaspersky, las empresas de América Latina siguen viendo la ciberseguridad como un gasto y priorizan la inversión con el precio más bajo. Además, señala que, paralelamente, los cibercriminales ya son profesionales que buscan escalar sus operaciones y ampliar el beneficio. “Esta mezcla puede ser muy perjudicial para las empresas si no se planifica la defensa para identificar un ataque de forma proactiva, impidiendo que los delincuentes alcancen su objetivo final”.

Diez amenazas

Con base al análisis de las actividades delictivas identificadas en 2023 y de cómo estas podrán evolucionar al aprovechar nuevas tecnologías y tendencias, las 10 principales amenazas financieras que los expertos de Kaspersky prevén para este año son:

1. Aumento de los ciberataques impulsados por la Inteligencia Artificial: Estas herramientas se utilizarán no solo para generar anuncios, correos electrónicos y sitios web falsos que imitarán los canales y plataformas legítimas de las instituciones financieras, dificultando la distinción entre contenido auténtico y fraudulento. Las herramientas de Inteligencia Artificial Generativa también podrían utilizarse para crear imágenes de identificación Deep Fake relativamente convincentes con las que podrían burlarse los accesos a la banca digital.

2. Esquemas fraudulentos dirigidos a los sistemas de pago instantáneo (A2A) Las billeteras digitales, los sistemas contactless o los de pago inmediato y de cuenta a cuenta (A2A) – como PIX en Brasil, FedNow en EE. UU., UPI en la India y el PSE en Colombia –, son ejemplos del auge en la adopción de nuevas formas para realizar transacciones bancarias y esta tendencia no es ajena en los países de la región. El que estas plataformas estén conectadas a la red facilitará las actividades de los delincuentes, quienes no dudarán en explotarlas para crear esquemas fraudulentos. Los expertos de Kaspersky esperan encontrar nuevo malware bancario –especialmente troyanos de banca móvil– diseñado para llevar a cabo fraudes utilizando las facilidades de estos sistemas de pago digitales.

3. Adopción de sistemas automatizados de transferencia (ATS) por parte de los ciberdelincuentes para atacar la banca móvil a nivel global. Esta tecnología surgió en los troyanos bancarios móviles brasileños y permite a los ladrones redirigir las transferencias electrónicas de smartphones infectados. Las dos principales ventajas para los ciberdelincuentes son la automatización del fraude y la consiguiente ganancia a escala, ya que pueden realizarse estafas simultáneas sin necesidad de alguna acción manual.

4. Expansión global de los troyanos bancarios brasileños: Ante la rápida adopción de nuevos métodos de pago digitales, es posible que las familias de este tipo de malware que ya utilizan la técnica de redirigir las transferencias electrónicas de smartphones infectados (BRats, Yaats, GoatMW, CriminalMW y BrAngler) se exporten a otros países. Además, ciberdelincuentes de Europa del Este (una región tradicional para la creación de estafas financieras) han cambiado su enfoque hacia los ataques de ransomware. Como resultado, los troyanos bancarios brasileños llenarán el vacío de los grupos que solían crear amenazas para el fraude financiero de escritorio. Familias como Grandoreiro están preparadas para llevar a cabo estafas en más de 900 bancos repartidos por 40 países. Otro ejemplo anunciado recientemente por Kaspersky es la familia de troyanos Guildma.

5. Ataques de ransomware más selectivos a la hora de dirigirse a las víctimas. Esta tendencia pretende ampliar las posibilidades de éxito para recibir el pago del rescate o exigir cantidades de dinero más elevadas. Esto hará que la amenaza sea aún más selectiva y perjudicial para las instituciones y empresas financieras. Los expertos de Kaspersky también prevén que el ecosistema de afiliación criminal presente una estructura más fluida, con miembros que a menudo se alternen o trabajen para varios grupos simultáneamente. Esta adaptabilidad dificultará cada vez más la labor de las autoridades policiales a la hora de localizar y combatir el ransomware.

6. Explotación de programas de código abierto para realizar ataques contra empresas. El aumento de paquetes de código abierto con puertas traseras es una tendencia preocupante para 2024. Los ciberdelincuentes explotarán cada vez más las vulnerabilidades de los programas de código abierto para poner en peligro la seguridad de las empresas. Es probable que estos ataques den lugar a más violaciones de datos y pérdidas financieras.

7. Disminución de la explotación de vulnerabilidades desconocidas (día cero) y aumento de los exploits de “un día”. Encontrar una vulnerabilidad que nadie conoce en un programa popular es cada vez más difícil. Esto llevará a los delincuentes a aprovechar vulnerabilidades que no son de día cero y que se han hecho públicas recientemente, dejando a las víctimas sin tiempo suficiente para instalar los parches de seguridad que necesitan para protegerse, los cuales, a menudo ya están disponibles. Podría implicar un riesgo importante para las redes del sector financiero.

8. Más ataques contra dispositivos y servicios mal configurados. Los expertos de Kaspersky creen que aumentarán los ataques dirigidos contra empresas con dispositivos y servicios en línea mal configurados. Esta negligencia facilita a los ciberdelincuentes el acceso no autorizado a las redes corporativas, aumentando el riesgo para datos bancarios y confidenciales, así como las posibilidades de un ataque exitoso.

9. Adopción de lenguajes multiplataforma menos populares: Los ciberdelincuentes utilizarán con mayor frecuencia lenguajes de programación menos populares y multiplataforma como Golang y Rust para desarrollar malware y explotar vulnerabilidades. Esta tendencia, ejemplificada por la aparición de MarioLocker escrito en Golang en Colombia, hará más difícil detectar y mitigar las ciberamenazas.

10. Más ataques de grupos hacktivistas: estos grupos altamente calificados seguirán realizando campañas de ciber espionaje dirigidas a gobiernos, entidades militares, servicios públicos, instituciones financieras, empresas manufactureras y contratistas en materia de defensa y seguridad pública.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más tinta y tecnología