Cibermercenarios amenazan la seguridad de los países latinoamericanos

Cibermercenarios amenazan la seguridad de los países latinoamericanos

Un estudio de Microsoft asegura que las actividades de espionaje alimentaron los ciberataques durante el último año.  (Franziska Gabbert/dpa)Un estudio de Microsoft asegura que las actividades de espionaje alimentaron los ciberataques durante el último año. (Franziska Gabbert/dpa)

Un nuevo estudio realizado por microsoft llamado “Informe de Defensa Digital 2023″indicó que entre julio de 2022 y junio de 2023, el Ataques ciberneticos en todo el mundo han mostrado un aumento y en particular América Latina se ha convertido en el objetivo de los cibermercenarios (vendedores legales de herramientas cibernéticas espionaje) que buscan infiltrarse en los sistemas de organizaciones privadas y gubernamentales.

Los escritorios virtuales le permiten organizar su computadora.  (Microsoft)Quizás te interese: Qué son los escritorios virtuales de Windows y cómo usarlos

El documento, que fue publicado por la empresa tecnología En septiembre de 2023, también indica que la tendencia actual del cibercrimen es desarrollar ataques basados ​​en la obtención de información de contraseñas y códigos de acceso.

“El número de ataques basados ​​en contraseñas aumentó 3 mil millones Para acabar 30.000 milloneslo que se traduce en un promedio de 4.000 ataques por segundo”, dice la publicación. Sin embargo, esta cifra podría ser mayor ya que solo se refiere a los sistemas de Microsoft involucrados en estos casos.

Le puede interesar: Nueva denuncia contra X, la empresa de Musk habría copiado el nombre de otras

En general, se indica que en todo el mundo los intentos más comunes de vulnerar la seguridad de las organizaciones están vinculados a casos de suplantación de identidadreutilización de credenciales robadas y métodos de fuerza bruta (ingrese diferentes contraseñas hasta llegar a la correcta)

En la Deep Web puede encontrar servicios y productos en foros y plataformas comerciales.  También se pueden encontrar ciberdelincuentes y se vende información bancaria, códigos maliciosos, entre otros.  Foto: Freepik.En la Deep Web puede encontrar servicios y productos en foros y plataformas comerciales. También se pueden encontrar ciberdelincuentes y se vende información bancaria, códigos maliciosos, entre otros. Foto: Freepik.

Los datos del informe también sostienen que al menos 120 países se vieron afectados por una mayor actividad cibercriminal y que, según Threat Intelligence, microsoftestos casos involucraban organizaciones o individuos patrocinados incluso por gobiernos.

Quizás te interese: MSRT, la poco conocida herramienta de Windows para detectar malware

“El factor principal de la actividad fue el reconocimiento de datos, el acceso inicial a las redes e incluso fuga de datos”. En otras palabras, el modo de operación que ganó popularidad en el último año estuvo más relacionado con el espionaje entre países.

Los sectores más afectados por estas redadas de espionaje fueron: educación (dieciséis%), gobierno (12%), Organizaciones sin ánimo de lucro (11%), tecnologías de la información (11%), comunicaciones (6%) y finanzas (5%).

Las regiones más afectadas por los ciberataques

Aunque la actividad cibercriminal ha aumentado en América Latina debido a los cibermercenarios, esta no es la región en la que se han producido la gran mayoría de los ataques globales. De acuerdo a microsoftestos son Europa, Oriente Medio y el norte de Áfricaademás de Asia Pacífico.

Regiones más afectadas por las actividades cibercriminales.  (Datos de eventos de Microsoft Threat Intelligence)Regiones más afectadas por las actividades cibercriminales. (Datos de eventos de Microsoft Threat Intelligence)

Aunque se ha indicado que la actividad de espionaje ha continuado frecuentemente contra Estados Unidos, otros países que también se vieron afectados por esta actividad son: Ucrania (33% en Europa), Reino Unido (11% en Europa), Israel (38% en Europa), Medio Oriente), Emiratos Árabes Unidos (12% en Medio Oriente), Corea del Sur (17% en Asia-Pacífico) y Taiwán (15% en Asia-Pacífico).

Medidas de protección contra los ciberdelincuentes

Según Microsoft, usuarios, actores gubernamentales y organizaciones como ONG, entre otros, deben tener en cuenta los fundamentos de “ciberhigiene“porque estos factores ayudarán a prevenir hasta el 99% de los ciberataques que se puedan generar en la web.

La compañía recomienda la aplicación de procedimientos de autenticación de dos factores para identificar adecuadamente a quien ingresa al sistemasademás de aplicar principios de “Confianza Cero” ya que actúa como si en todo momento el organización recibiría un ataque dirigido.

Alejandro Méndez, coordinador de plataforma de la empresa colombiana, señala que el creciente fenómeno de los ciberataques en el país pone de relieve la necesidad de que las empresas refuercen sus sistemas informáticos y creen planes de contingencia ante posibles ataques.

“Grandes volúmenes de datos de las empresas son el principal objetivo de estas acciones criminales, a través de códigos maliciosos como el ransomware, secuestran la información de las empresas para luego pedir dinero a cambio. Actualmente incluso se habla del ransomware como servicio (RaaS) como modelo de negocio en el que las organizaciones interesadas pagan a los piratas informáticos para que ejecuten ataques dirigidos”, explicó el experto.

A través del ecosistema de servicios de seguridad, las empresas pueden acceder a soluciones como SIEM para gestionar eventos y analizar el comportamiento de los usuarios en la red.

Es importante resaltar que entre el 85% y el 95% de los incidentes de ciberseguridad se deben a errores humanos, lo que facilita a los delincuentes el acceso a información confidencial a través de prácticas cada vez más comunes de ingeniería social.

La instalación de sistemas antivirus para eliminar malware, actualización constante no sólo de los sistemas operativos sino también de la seguridad cibernética y la capacidad de proteger datos implementados servidores seguros y copias de seguridad para casos de emergencia, son procedimientos de suma importancia para mantener los riesgos de una posible ataque cibernetico.

Cómo prevenir el 99% de los ciberataques según Microsoft.  (Microsoft)Cómo prevenir el 99% de los ciberataques según Microsoft. (Microsoft)

Junto al inteligencia artificial También puede ser una herramienta útil contra intentos de infiltrarse en los sistemas, ya que tiene la capacidad de mejorar la capacidad de detectar, responder, analizar y predecir amenazas.

Sin embargo, también hay que tener en cuenta que estos programas pueden y aún deben mejorarse ya que “requieren que las prácticas de seguridad evolucionen”. la seguridad cibernética y modelos de amenazas para abordar nuevos desafíos, como la creación de contenido realista (texto, imágenes, video y audio) que los actores amenazas puede utilizarse para difundir información errónea”.

cibermercenarioseguridadlatinoaméricamicrosoftespionajeSIEMlo último en tecnología

Categories: Últimas Noticias
Source: pagasa.edu.vn

Leave a Comment