NoticiasTecnología

Los grandes problemas de ciberseguridad que se viene para 2023

La empresa S2 Grupo, especializada en ciberseguridad y gestión de sistemas críticos, señala que el 2023 será un año marcado por los ciberataques de APTs y el ransomware, así como que las pymes serán uno de los principales objetivos de los cibercriminales.

“Actualmente, vemos una situación de conflicto y esto hace que sea más que probable que este año vivamos un incremento de las operaciones de grupos ‘APT state-sponsored’ (amenazas persistentes avanzadas realizadas por los propios Gobiernos, son hackeos continuos, silenciosos y muy destructivos) en contra de intereses estratégicos de diferentes países. Esto incluirá ciberataques contra infraestructuras críticas como hospitales o centrales eléctricas, por ejemplo, que pueden impactar directamente en la sociedad. En este sentido, el aumento de dispositivos de control conectados a Internet, sin una correcta securización, seguirá siendo uno de los talones de Aquiles de nuestra seguridad”, afirma José Rosell, socio-director de S2 Grupo.

“Otras de las previsiones es que en 2023 se mantendrá la tendencia al alza de las operaciones de grupos de cibercrimen, en especial los relacionados con ataques de ransomware operado contra todo tipo de objetivos. Esto podrá suponer un nuevo impacto en servicios esenciales para la sociedad como, por ejemplo, hospitales”, explica, a su vez, Enrique Fenollosa, LATAM general manager de S2 Grupo.

Junto a esto, expertos de S2 Grupo destacan que las pymes serán uno de los principales objetivos de los cibredelincuentes. Esto supone tener en cuenta que un potencial impacto podría no sólo afectar a la empresa afectada, sino que podría impactar en la cadena de suministro de grandes compañías y, por extensión, en servicios esenciales para la sociedad.

En cuanto al trabajo en remoto, que desde la pandemia ha ido aumentando cada año, los expertos de S2 Grupo insisten en la necesidad de establecer una autenticación robusta para acceder a los sistemas, como pieza clave para la seguridad de las compañías.

“La autenticación de doble factor para servicios remotos, públicos o privados, debe implementarse siempre, y sobre todo teniendo en cuenta los robos masivos de credenciales que hemos observado en todo tipo de servicios. Desde S2 Grupo hemos visto durante 2022 —como era de esperar— una tendencia al alza de los ataques de ransomware operado en los que el ciberdelincuente aprovecha sistemas perimetrales no bastionados correctamente para acceder de forma remota a la organización víctima, tomar así el control de esta, robando información y cifrándola para pedir rescates”, asegura Enrique Fenollosa.

Por último, S2 Grupo resalta que la inteligencia artificial seguirá siendo una pieza clave en la ciberseguridad, en el apoyo en diferentes ámbitos como la gestión de incidentes, en las capacidades ofensivas o la monitorización de fuentes abiertas.

Carlos Cantor

Carlos Cantor

GeekAdicto
Ingeniero industrial apasionado por la tecnología. Colombiano amante de la cerveza. Adicto a los E-sports.