Previsiones en ciberseguridad , Previsiones en ciberseguridad
El año 2017 estuvo marcado por una ola global de ciberataques que impactó a empresas de todos los sectores. Desde Fabertelecom advertimos que el nuevo año, 2018, debía suponer un punto de inflexión para muchas organizaciones: reforzar la seguridad, adoptar nuevas medidas y concienciar a los equipos sobre los riesgos reales a los que se enfrentan.
La ciberseguridad ha dejado de ser una cuestión exclusiva del departamento de TI. Hoy es un problema de gestión de riesgos que afecta a la viabilidad de cualquier empresa.
Tendencias y amenazas clave en 2018
Robo de credenciales y acceso no autorizado
La autenticación débil sigue siendo uno de los principales vectores de ataque. Los ciberdelincuentes apuntan a robar credenciales para sortear los controles internos. En este contexto, el doble factor de autenticación (2FA) se consolidó como una de las soluciones más efectivas para impedir accesos no autorizados.
Aumento de ataques a sistemas Linux
Según WatchGuard, 2018 vería un incremento significativo de ataques dirigidos a sistemas Linux, especialmente aquellos que gestionan dispositivos IoT (Internet of Things), que suelen estar menos protegidos.
Ransomware y ciberseguros
El ransomware siguió siendo una amenaza latente, obligando a muchas empresas a valorar la contratación de seguros de ciberseguridad. Algunas pólizas cubren los costes de rescates o ciberextorsiones, ayudando a mitigar el impacto económico.
Amenazas a redes Wi-Fi y protocolos inalámbricos
El acceso a través de redes Wi-Fi vulnerables se mantuvo como uno de los ataques más simples y comunes. Además, surgieron riesgos asociados al uso de tecnología SDR (radio definida por software), que permite interceptar y decodificar comunicaciones inalámbricas en protocolos como Zigbee, Bluetooth, RFID, LoRa, Sigfox y 802.11.
Visibilidad total y reacción automatizada
Carlos Vieira, Country Manager de WatchGuard, alertaba que en 2018 los atacantes seguirían explotando dispositivos conectados para generar mayores daños. Para combatirlo, las empresas debían implementar soluciones con:
-
Visibilidad integral de su red
-
Sistemas de mitigación automatizados
-
Protocolos de detección y respuesta en tiempo real
-
Procesos coordinados entre personas, tecnología y gestión