Seis de cada 10 CSO y CISO en España han visto aumentar los ataques de phishing

  • Seguridad

2021 trae nuevos desafíos para los equipos de seguridad. En concreto, para este año se espera que el ransomware atacará a los repositorios en la nube, que los atacantes se aprovecharán además de técnicas como LOLBins y LOLScripts para comprometer sistemas, robar o dañar datos, y que aparecerán nuevas técnicas para evitar la autenticación multifactor.

Recomendados: 

2021, ¿el año de la ciberdefensa? Webinar

Trabajo seguro desde cualquier lugar: adaptándonos a la "nueva normalidad" Leer

Threat Hunting Report 2020: así son las campañas de intrusiones hoy en día Leer 

Las organizaciones han dejado atrás un año en el que han tenido que adaptarse de forma rápida y masiva al trabajo en remoto. Mientras las empresas se esforzaban por mantener su actividad, la sensación de vulnerabilidad ha sido una constante durante los últimos meses al encontrarse con una mayor superficie de ataque, un número creciente de incidentes y plantillas mal equipadas. Según Proofpoint, el 61% de los CSO/CISO en España han observado un aumento en los intentos de ataques de phishing desde la implementación del teletrabajo, y solo un 21% está totalmente de acuerdo en que los empleados cuentan con las herramientas necesarias para trabajar en estas condiciones.  Lo más preocupante es que, a pesar de ser conscientes de los riesgos a los que se enfrentan, el 55% desconoce cuáles son las personas más atacadas en su propia organización, siendo estas el principal objetivo de los ciberdelincuentes.

Proofpoint subraya las siguientes tendencias en el panorama de la ciberseguridad para este año:

--El ransomware se adaptará a los repositorios en cloud (OneDrive, SharePoint, S3 y Azure). Tras una adopción acelerada de cloud por la pandemia, muchas empresas tienen parte de sus datos más sensibles almacenados en la nube. El ransomware empezará a desviarse también hacia este entorno para maximizar su impacto, por lo que es cuestión de tiempo que los atacantes desarrollen nuevos métodos de extorsión.

--La interacción humana seguirá siendo imprescindible para activar el malware. A veces lo único que se necesita es un clic de usuario para que un ataque tenga éxito, lo que explica por qué los ciberdelincuentes tienen en el punto de mira a las personas en vez de a la infraestructura de TI de las organizaciones. En este año los atacantes se aprovecharán además de técnicas como LOLBins y LOLScripts para comprometer sistemas, robar o dañar datos.

--El crecimiento de los ataques BEC se ralentizará, pero continuará registrando las mayores pérdidas en ciberseguridad. El compromiso del correo electrónico corporativo (BEC) es un fenómeno masivo que atrae a los ciberdelincuentes debido a su baja barrera de entrada, y que cuesta millones de dólares cada año a las organizaciones. Es probable que los atacantes traten de aumentar la tasa de éxito de estas estafas y sus potenciales ingresos, ampliando por ejemplo sus herramientas para comprometer cuentas en cloud.

--Aparecerán nuevas técnicas para evitar la autenticación multifactor (MFA) en permisos de cloud y estándares como OAuth o SAML. Los atacantes son conscientes de las potentes capacidades de bloqueo de la MFA, pero estas no son infalibles, de ahí que estén creando mecanismos para eludirla explotando protocolos antiguos o con nuevos tipos de ataque.

--La automatización se incluirá en más soluciones de seguridad. Ante la escasez de talento, la automatización se ha visto como forma de supervivencia de algunas tareas. Se prevé que en 2021 la automatización sea una característica estándar en la mayoría de soluciones de seguridad empresarial.

--Los presupuestos de seguridad se recuperarán a medida que la Covid-19 quede bajo control. Aun así, los CISOs experimentarán ciertas dificultades para hacer crecer sus equipos. La oferta de puestos en remoto y flexibles ayudará a muchas organizaciones, pero habrá problemas de escalada salarial, lo que excluirá a empresas más pequeñas del talento que necesitan.

--Habrá más colaboración e interacción entre los grupos del cibercrimen. Los atacantes sumarán sus distintas fortalezas para crear amenazas más eficaces y con mayores ventajas en las que se empleen a la vez exitosas técnicas como BEC/EAC y ransomware.