Predicciones sobre ciberseguridad para el 2024
El nuevo año trae consigo nuevas y más sofisticadas amenazas para las que debemos estar preparados. Los avances tecnológicos y los cambios en la coyuntura económica han abierto diversas oportunidades para que los ciberdelincuentes se llenen los bolsillos. Siga leyendo para conocer nuestras predicciones sobre las tendencias en ciberseguridad que verá este año.
Un aumento de los ciberataques en respuesta a los acontecimientos mundiales actuales
Tras la recesión de 2008, los delitos cibernéticos denunciados aumentaron un 22%. Como sabemos, hay demasiados ataques que no se denuncian, por lo que es probable que la cifra real sea mucho mayor. A medida que el mundo se adentra en un nuevo año de tensiones inflacionistas y agitación social, prevemos un nuevo repunte de los ciberataques. A los ciberdelincuentes les encanta aprovechar los sentimientos de miedo, codicia, sorpresa e ira en sus ataques de ingeniería social.
Lo que esto significa para usted: Sea especialmente cauto con solicitudes que reciba por correo electrónico que desencadenen alguna emoción. Párese a pensar si esperaba este correo electrónico o si se trata de un phishing hábilmente disfrazado que se aprovecha de su estado emocional. En caso de duda, no abra archivos adjuntos, no haga clic en enlaces ni proporcione información personal innecesaria.
Ahora es aún más fácil para cualquiera convertirse en ciberdelincuente
Debido al mayor acceso a la información y a herramientas como el software-as-a-service malicioso y la Inteligencia Artificial (IA), la anterior barrera técnica para convertirse en ciberdelincuente se ha reducido drásticamente. Ahora cualquiera puede comprar software-as-a-service malicioso o utilizar herramientas de IA gratuitas para redactar phishing convincentes. Esta reducción de la barrera de entrada se sumará a nuestra tendencia prevista de un repunte de los ciberataques este año.
Lo que esto significa para usted: Siga practicando la ciberseguridad. Active la autenticación multifactor para sus cuentas (si está disponible), visite un sitio directamente en lugar de hacer clic en un enlace proporcionado en un correo electrónico y siga teniendo cautela con las oportunidades que parecen demasiado buenas para ser verdad.
El reciclaje de contraseñas seguirá siendo un quebradero de cabeza para las organizaciones
Tómese un momento para pensar: en el último año, ¿ha reutilizado alguna contraseña? ¿Ha utilizado la misma contraseña y le ha añadido un número o símbolo diferente al final para crear una "nueva"? No está solo en sus prácticas de contraseñas. El reciclaje de contraseñas seguirá siendo un problema para las organizaciones (y una vía de entrada fácil para que los ciberdelincuentes utilicen el relleno de credenciales para adivinar contraseñas y acceder a los datos).
Lo que esto significa para usted: Utilice un gestor de contraseñas en su vida personal y solicite que su organización proporcione acceso a un gestor de contraseñas a todos los empleados. Los gestores de contraseñas son la herramienta más sencilla para crear contraseñas únicas y seguras que no es necesario memorizar. Un gestor de contraseñas generará contraseñas largas, únicas y complejas y las almacenará para que no tenga que recordarlas todas. Sólo tendrá que recordar una contraseña para acceder a su gestor de contraseñas.
El creciente reto de hacer más con menos
Las presiones económicas han hecho que las organizaciones ajusten sus presupuestos, reduzcan el gasto y ralenticen la contratación. Esto ha dejado a los equipos más pequeños, con menos recursos, pero con las mismas expectativas que el año anterior. Prevemos que esta tendencia de recursos limitados continuará hasta 2024, y que las organizaciones seguirán controlando los presupuestos y limitando el gasto en miembros adicionales del equipo, software y formación.
Lo que esto significa para usted: Lo más probable es que el equipo de ciberseguridad de su organización funcione a pleno rendimiento con menos recursos que el año anterior. Es más importante que nunca reconocer que la seguridad es un trabajo de equipo, y que todos desempeñamos un papel en la protección de la organización. Usted puede ayudar a proteger su organización completando a tiempo la formación asignada, informando de correos electrónicos sospechosos en su bandeja de entrada y verificando antes de hacer clic en enlaces y archivos adjuntos inesperados.
Los intentos de phishing en 2024 atacarán sus trabajos
El año pasado, vimos cómo las organizaciones reducían su plantilla debido a las presiones económicas. Este año prevemos que los ataques aprovecharán las emociones relacionadas con la seguridad en el empleo y la búsqueda de trabajo. Los ciberdelincuentes suplantarán su identidad con ofertas de trabajo que parecen demasiado buenas para ser ciertas o recopilarán su información personal a través de falsos procesos de entrevista.
Lo que esto significa para usted: Tenga mucho cuidado este año: si encuentra una oferta de empleo en un sitio web de terceros que parece demasiado buena para ser cierta, compruebe la página de la empresa en las redes sociales para asegurarse de que en efecto están contratando o póngase en contacto con un responsable de contratación o un reclutador de la empresa. Tenga cuidado con las empresas que contratan y que no tienen huella digital (es un signo seguro de que se trata de una empresa falsa creada por un ciberdelincuente). Una organización nunca deberá pedirle información financiera durante el proceso de entrevista ni que pague el equipo por adelantado con la promesa de que se lo reembolsarán más adelante.