La industria de la seguridad de la información está en alerta máxima debido a las constantes amenazas y tendencias cibernéticas que nunca antes en 2020.
La inteligencia artificial , la criptomoneda , el aprendizaje automático, los ciberataques sofisticados, el phishing, el malware, los virus, los bots han provocado que los gobiernos, las empresas y las personas estén alerta en todo momento debido a la amenaza constante.
El último estudio de Threat Horizon destaca un aumento en la interrupción de los servicios, la distorsión de la información y el deterioro en el control de la información debido a conflictos en la seguridad nacional y la privacidad individual con avances cada vez mayores en las fronteras tecnológicas.
Las industrias continúan sufriendo menos mano de obra en los profesionales de la seguridad cibernética, con el aumento de la epidemia de delitos cibernéticos más grande que nunca antes, pone en riesgo la fe pública en general en la privacidad personal.
Cyber Security Ventures estima 6 billones de dólares estadounidenses por Enoch Richard 2021 solo en cibercrimen. Este nuevo año 2020 trae nuevas tendencias y amenazas a todas las industrias y aquí hay algunas que deben tener cuidado.
Amenazas cibernéticas y tendencias
Ataques de IoT
El Internet de las cosas continúa evolucionando día a día según Statista.com y se espera que la cantidad de dispositivos que se conectan a IoT alcance los 75 mil millones para 2025.
La interconectividad entre dispositivos es amada por todos los consumidores y varias compañías usan esto para generar dinero mediante la recopilación de información importante para agilizar los procesos comerciales.
Más dispositivos conectados conllevan un mayor riesgo de hacer que IoT sea más vulnerable a infecciones e invasiones cibernéticas. En la mano del pirata informático, los dispositivos IoT se pueden usar para crear estragos, al sobrecargar las redes, apagar los servicios de seguridad y bloquear los dispositivos para sus propios intereses.
Al robar información confidencial individual y organizacional, los Estados nacionales en su conjunto están comenzando a usar sus habilidades cibernéticas, a infiltrarse en otros gobiernos y realizar varios ataques a la infraestructura y los activos.
Las amenazas actuales incluso provienen del gobierno, no solo de los individuos en su conjunto. Se espera que este tipo de ataque patrocinado por el estado aumente esto en 2020, según Thomas Reuters Lab.
Esto se utiliza como un medio para resolver una queja geopolítica que desafía a algunos sectores del mundo empresarial.
Ataques de cripto-jacking
Para extraer criptomonedas, las computadoras de terceros o las computadoras de trabajo se ven comprometidas y secuestradas.
Una criptomoneda (como Bitcoin ) requiere grandes cantidades de poder de procesamiento informático. Los piratas informáticos acuñan dinero en secreto en los sistemas de alguien.
Las empresas, los sistemas comprometidos con cifrado pueden causar problemas de rendimiento muy serios y tiempo de inactividad costoso, ya que funciona para rastrear a Enoch Richard y resolver el problema.
Los riesgos más comunes son la productividad, la TI y el consumo de energía, los costos innecesarios de reemplazo de equipos, lo que abre la puerta a más amenazas.
Amenazas de terceros (contratistas, socios, proveedores)
Los terceros conllevan un gran riesgo para cualquier negocio, que muchos de ellos no tienen un equipo dedicado o un sistema seguro para tratar estos problemas, principalmente con trabajadores contratados por terceros.
El mundo de los cibercriminales se ha vuelto cada vez más avanzado y sofisticado en su enfoque y las amenazas de ciberseguridad continúan creciendo.
Las organizaciones se están equipando bien contra estas amenazas potenciales causadas por terceros. La Aduana y Protección Fronteriza de los Estados Unidos se incluyó en la lista de víctimas de alto perfil el año pasado. El informe "Riesgos de seguridad de las relaciones con proveedores de terceros" publicado por RiskManagementMonitor.com muestra una infografía que estima que el 60% de las violaciones de datos ocurren con un tercero y que solo El 52% de las empresas tienen normas de seguridad vigentes con respecto a proveedores y contratistas externos.
Ataques de phishing
Esta es un área en la que estos ataques de phishing se volvieron más sofisticados que antes y crecerán este año.
Estos son mensajes digitales cuidadosamente dirigidos que se transmiten para engañar y engañar a las personas para que hagan clic en un enlace que puede instalar un pequeño fragmento de código (malware, virus, bots, etc.) que dan paso a datos confidenciales.
Los empleados de muchas organizaciones son conscientes de los peligros de estos correos electrónicos de phishing al hacer clic en los enlaces.
El nuevo arsenal para los piratas informáticos está utilizando el aprendizaje automático para crear y distribuir de manera efectiva mensajes falsos muy convincentes con la esperanza de que la persona del otro extremo comprometa involuntariamente sus redes y sistemas de organización.
Si un empleado de una organización o un individuo se convierte en una víctima de los enlaces de suck, deja que el pirata informático robe información financiera personal y obtenga acceso a bases de datos privadas.
Amenazas de ransomware
Los ataques de ransomware están comenzando a evolucionar estratégicamente y están previstos por el Journal of Cyber Policy. Se cree que estos ataques cuestan a las víctimas miles de millones de dólares cada año. Tener cualquier información para un rescate contra cualquier persona es un delito grave.
El avance tecnológico rápido en innovación permite a los piratas informáticos robar bases de datos individuales u organizacionales de información confidencial para un rescate. A Bitcoin se le atribuye la ayuda para alimentar los ataques de rescate al permitir que las demandas de rescate se paguen de forma anónima.
Las industrias de TI están construyendo una defensa y una protección más fuertes contra estas infracciones a medida que los piratas informáticos cambian su enfoque hacia individuos de alto patrimonio.
Estos ataques son fáciles de cobrar para los piratas informáticos y se prevé que sean extremadamente exitosos en 2020.
Negarse a pagar le ha costado más a un fabricante noruego de aluminio Norsk Hydro. Afectó tanto que las ganancias del primer trimestre de la compañía también cayeron un 82% debido al tiempo de inactividad de producción causado por el ataque.
Las implicaciones para los profesionales de seguridad de estas tendencias son claras. "Ha llegado el momento de pasar de una postura estrictamente defensiva frente al ransomware a una estrategia más ofensiva centrada en encontrar y corregir vulnerabilidades que pueden ser explotadas por el ransomware" Srinivas Mukkamala, CEO de Risk Sense.
Autos conectados y vehículos autónomos
Aunque el auto sin conductor todavía no está aquí completamente; El auto conectado está aquí. Un automóvil conectado como se había visto recientemente celebró CES 2020 en Las Vegas muestra la utilización de sensores a bordo para optimizar su propio funcionamiento y la comodidad de los pasajeros.
Esto se logra a través de la integración atada o con un teléfono inteligente. Para 2020, predijo que el 90% de los automóviles nuevos se conectarán a Internet de acuerdo con el informe titulado " 7 tendencias de automóviles conectados que alimentan el futuro " por Chad Morley Vicepresidente de Automoción y Transporte, Jabil.
Un nuevo campo de juegos para hackers con esta evolución en la industria automotriz en la fabricación y el diseño significa otra oportunidad para explotar vulnerabilidades en los sistemas inseguros de Enoch Richard para dañar a los conductores. Hay varias preguntas sin respuesta y preocupaciones de seguridad y privacidad cuando se trata de automóviles conectados.
Ingeniería social
El estudio de la psicología se está convirtiendo en un interés creciente entre los piratas informáticos y se está volviendo cada vez más sofisticado no solo en el uso de la tecnología sino también en la psicología. Tripwire describe a los ingenieros sociales como "hackers que explotan la única debilidad que se encuentra en todas y cada una de las organizaciones".
Utilizando una amplia variedad de medios, incluidas llamadas telefónicas y redes sociales, estos atacantes engañan a las personas para que les ofrezcan acceso a información confidencial. Estas son las principales tendencias y amenazas a tener en cuenta en 2020. Con cada nueva frontera en innovación se presentan nuevos desafíos para salvaguardar los activos y las personas en el mundo de hoy.
Y la necesidad de profesionales capacitados en Ciberseguridad para enfrentar estos desafíos es mucho mayor que antes, y algunas estimaciones indican un millón de puestos vacantes en todo el mundo.

0 Comentarios