Sophos presenta sus predicciones para el 2025, destacando los desafíos más críticos que enfrentan empresas y organizaciones a nivel global.
Desde la evolución del Ransomware hasta los riesgos asociados con la Inteligencia Artificial y las vulnerabilidades en la cadena de suministro, los expertos de Sophos advierten sobre una escalada en la sofisticación de los ataques y la urgencia de adoptar medidas preventivas.
Ransomware: Un problema persistente
Sectores clave como salud y educación seguirán siendo los principales objetivos de los ataques de Ransomware. Según Chester Wisniewski, director y CTO global de campo en Sophos, "las instituciones en estos sectores enfrentan una combinación de presupuestos limitados, sistemas obsoletos y datos sensibles, lo que las convierte en objetivos prioritarios". La interrupción de servicios esenciales aumenta la presión sobre las víctimas, llevándolas a pagar rescates rápidamente.
Inteligencia Artificial: Una nueva era de amenazas
El fin de la "luna de miel" para tecnologías de IA como los modelos de lenguaje generativo (LLM) marca el inicio de un periodo de vulnerabilidades. Christopher Budd, director de Sophos X-Ops, explica: "Los atacantes ya están utilizando LLM para distribuir malware, mientras que las empresas deben encontrar maneras de mitigar los riesgos asociados". Además, el uso de IA democratiza ciertas tácticas cibercriminales, permitiendo a atacantes inexpertos crear señuelos de phishing y fragmentos de Ransomware, aumentando el ruido en el ecosistema de amenazas.
La cadena de suministro en la mira
Los ataques a la cadena de suministro están en ascenso, afectando tanto a grandes empresas como a proveedores de software de terceros. Eventos recientes han demostrado la capacidad de estos ataques para causar disrupciones masivas. Wisniewski enfatiza que "las empresas deben evaluar rigurosamente las medidas de seguridad de sus proveedores y preparar planes de respuesta sólidos para mitigar las interrupciones".
Lecciones y recomendaciones para el 2025
Es importante adoptar medidas preventivas para enfrentar estos desafíos y es que, de acuerdo con los expertos de Sophos, la ciberseguridad no solo se trata de proteger datos, sino de garantizar la continuidad operativa en un entorno cada vez más digitalizado. Algunas recomendaciones son:
- Fortalecer la seguridad desde el diseño: Incorporar prácticas como "Secure by Design" y “Secure by Demand” son avances positivos para la comunidad de ciberseguridad. En el futuro, será crucial presionar a los proveedores de tecnología para que mejoren la seguridad y calidad de sus productos desde el inicio, protegiendo así las cadenas de suministro mundiales, que están cada vez más amenazadas.
- Priorizar parches y autenticación multifactor (MFA): La mayoría de los ataques aún se originan en software sin actualizar o contraseñas vulnerables.
- Prepararse para disrupciones: Las empresas deben evaluar la seguridad de sus proveedores y planificar para posibles interrupciones en la cadena de suministro.
- Aliviar la fatiga de los profesionales de ciberseguridad: La fatiga y el agotamiento son realidades alarmantes entre los profesionales de ciberseguridad, exacerbados por la falta de recursos y procesos inadecuados. Aaron Bugal, CTO de campo en Sophos, recomienda aprovechar la tecnología y utilizar servicios de detección y respuesta administrada (MDR) para aliviar la carga sobre los equipos internos.
En un mundo donde la tecnología evoluciona constantemente, anticiparse a las amenazas es el camino hacia la seguridad. Sophos invita a las empresas a adoptar una postura proactiva y colaborativa que permita construir un ecosistema cibernético más robusto y resiliente.