Kaspersky evalúa los riesgos clave para las interrupciones de TI y las cadenas de suministro en 2025
Fotografía Créditos: Kaspersky

Kaspersky evalúa los riesgos clave para las interrupciones de TI y las cadenas de suministro en 2025

En su informe "Historia del Año", Kaspersky examina incidentes destacados de 2024 relacionados con interrupciones de TI y ataques a cadenas de suministro, ofreciendo una perspectiva sobre los riesgos futuros y las estrategias para enfrentarlos en 2025.

Kaspersky y las ciberestafas laborales: nuevas tácticas dirigidas a quienes buscan empleo
Estrategias de cibercrimen aprovechan la búsqueda de empleo; descubre cómo protegerte y evitar estafas al postularte en plataformas digitales.

El informe señala que los ataques a cadenas de suministro se han convertido en una preocupación predominante, destacando incidentes como una actualización defectuosa de CrowdStrike y el ataque a Polyfill.io, que evidenciaron la vulnerabilidad de herramientas ampliamente utilizadas. Estos casos refuerzan la necesidad de una ciberseguridad sólida, gestión de parches rigurosa y defensas proactivas.

El análisis aborda cinco posibles escenarios críticos:

  1. Interrupciones en proveedores de IA: Kaspersky advierte que dependencias excesivas en grandes proveedores de IA, como OpenAI y Meta, pueden provocar fallos sistémicos si enfrentan interrupciones o filtraciones de datos. Un incidente de esta magnitud podría desencadenar una de las mayores violaciones de datos registradas.
  2. Explotación de IA en dispositivos: La integración de IA en dispositivos cotidianos plantea riesgos de ciberataques que podrían amplificar su alcance e impacto. Kaspersky destaca cómo Operation Triangulation demostró la explotación de vulnerabilidades en hardware y software para extraer datos mediante aprendizaje automático.
  3. Ataques a la conectividad satelital: Los proveedores de internet satelital, esenciales para comunicaciones seguras y enlaces de emergencia, son un objetivo potencial. Un ataque exitoso podría causar interrupciones masivas en comunicaciones críticas para aerolíneas, embarcaciones y otros sectores.
  4. Amenazas físicas al internet: El 95% de los datos globales transitan por cables submarinos y puntos de intercambio clave. Interrupciones en estos componentes podrían sobrecargar la infraestructura restante, afectando severamente la conectividad global.
  5. Vulnerabilidades en Windows y Linux: Una explotación remota de núcleos en estos sistemas operativos expondría dispositivos y redes críticas a ataques, poniendo en riesgo sistemas logísticos, manufactura e IoT a nivel global.
Expertos de Kaspersky advierten sobre los riesgos ocultos tras un QR
Descarga de malware, redirección a sitios maliciosos o incluso, posibles fraudes de pago, son las principales amenazas al escanear estos patrones.

Igor Kuznetsov, director del Equipo Global de Investigación y Análisis de Kaspersky, enfatizó:

“Los riesgos en la cadena de suministro pueden parecer abrumadores, pero la concientización es el primer paso hacia la prevención. Al probar actualizaciones rigurosamente, aprovechar la detección de anomalías impulsada por IA y diversificar los proveedores para reducir puntos únicos de falla, podemos minimizar elementos débiles y construir resiliencia. Una cultura de responsabilidad entre el personal también es crucial, ya que la vigilancia humana sigue siendo la base de la seguridad. Juntas, estas medidas pueden proteger las cadenas de suministro y garantizar un futuro más seguro.”

Kaspersky insta a las empresas a adoptar estrategias proactivas, como diversificar proveedores y utilizar herramientas impulsadas por IA, para fortalecer sus defensas frente a las crecientes amenazas cibernéticas.

Las empresas chilenas enfrentaron más de 8,3 millones de ataques en un año
Especialistas de la empresa de ciberseguridad analizan el panorama actual de ataques, destacando las principales amenazas y sectores más afectados.

Jonathan Munizaga

Santiago de Chile
Editor y Reviewer de tecnología con 14 años de experiencia. Fundador de la comunidad 📶Telco CL. Actualmente trabajando en Pisapapeles Networks.