Seguridad

¿Qué futuro para la ciberseguridad en 2022?Laurent Martini, Splunk

Desde el comienzo de la pandemia, la ciberseguridad ha sido objeto de un gran debate y se ha convertido en un tema de primer orden para las empresas de todos los sectores de actividad. En efecto, la implantación del teletrabajo generalizado desde el confinamiento, así como la transición a la nube -fenómeno que ya se observa desde hace varios años- han contribuido a acelerar la transformación digital.
Sin embargo, esto último no está exento de riesgos. 2021 fue un año sin precedentes en términos de ciberataques, como lo demuestra SolarWinds o, más recientemente, la falla Log4j. Splunk hace balance del año 2021 y dibuja sus previsiones de ciberseguridad en 2022.

¿Qué evaluación de seguridad en 2021?

Si bien en 2021 los ciberataques en general experimentaron un fuerte crecimiento, el ransomware fue particularmente popular entre los piratas informáticos y la cadena de suministro fue su presa favorita.

En este contexto particular, los profesionales de la ciberseguridad están llamados a desempeñar un papel fundamental, como lo demuestra la encuesta 2021 sobre profesiones de ciberseguridad realizada por la organización internacional (ISC)². La importancia de los equipos de seguridad para ayudar a las empresas a protegerse de los ataques está bien establecida. Sin embargo, el informe muestra que los profesionales de la seguridad todavía son demasiado escasos: había 4,19 millones en 2021 (700.000 más que en 2020) pero aún faltan 2,72 millones de ciberespecialistas. Esta discrepancia se explica porque las necesidades crecen más rápido que la mano de obra disponible. Por lo tanto, el sector representa una oportunidad de carrera para el futuro.

Como gran parte de los franceses, los profesionales de la seguridad se han enfrentado a la generalización del teletrabajo. En general, esta forma de trabajar ha creado nuevos desafíos de seguridad. Si antes de la crisis sanitaria un ordenador profesional dejado abierto en un lugar público podía ser el origen de un ataque, ahora el uso casi permanente de las nuevas tecnologías, incluidas las herramientas de colaboración, viene acompañado de varios riesgos para los usuarios y sus datos.

Ciberseguridad en 2022: Tipos de ataques a evitar

Debido al recrudecimiento de los ataques, la ciberseguridad en 2022 seguirá siendo un sector importante de actividad y requerirá importantes inversiones, así como una reflexión por parte de las empresas sobre sus necesidades, ya sea por la forma de gestionar sus sistemas de seguridad, como por su contratación. política.

De hecho, los profesionales de la ciberseguridad se enfrentarán a amenazas y tipos de ataques cada vez más numerosos y diversificados. Entre ellos, destacan 5 más concretamente:

  • Suplantación de identidad (phishing) tiene como objetivo engañar a los usuarios de un servicio en línea para obtener sus datos confidenciales. La mayoría de las veces toma la forma de un correo electrónico que parece provenir de una organización confiable y le pide al usuario que siga varios pasos y comparta datos personales, como información bancaria;
  • gestión de la seguridad en la nube : La mayor transición de las empresas a la nube conlleva una serie de riesgos. Si un ciberdelincuente logra penetrar en el entorno de nube de una empresa, puede explotar fácilmente las vulnerabilidades del sistema;
  • ataques DDoS (ataques distribuidos de denegación de servicio) tienen como objetivo ralentizar o hacer que los servidores de un servicio en línea no estén disponibles al inundarlos con solicitudes. Por lo general, se dirigen a sitios populares, como bancos, medios de comunicación o servicios públicos. Para hacer esto, los ciberdelincuentes detectan sistemas vulnerables y luego envían sus botnets para lanzar ataques simultáneos en el objetivo;
  • Secuestro de datos (ransomware) habría aumentado un 30 % en Francia desde la primera contención. Se trata de software malicioso capaz de cifrar los datos de un usuario. Luego debe pagar un rescate para poder recuperar sus datos. Los piratas informáticos también pueden robar y luego vender los datos. El ransomware sigue regularmente a los ataques de phishing. Ya popular entre los piratas informáticos, el ransomware crecerá aún más a medida que los ciberdelincuentes se vuelvan más competentes;
  • software espía (spyware), son programas maliciosos que buscan robar datos confidenciales de los usuarios, por ejemplo, sus datos bancarios e incluso su identidad. Hay varios tipos de spyware y cada uno tiene su propio método. En particular, están en el origen del Proyecto Pegasus, que desencadenó un gran escándalo político. Se ha revelado que algunos estados utilizaron software para espiar los teléfonos inteligentes de figuras civiles y políticas de todo el mundo, incluidos Emmanuel Macron y Édouard Philippe, entonces primer ministro.

Además, los equipos de seguridad también se enfrentarán a dos grandes tendencias en cuanto a la evolución de la ciberseguridad y los ataques informáticos:

  • En paralelo con el aumento de las habilidades de los piratas informáticos y el crecimiento de los ataques de ransomware, la cadena de suministrosya popular entre los atacantes, seguirá siendo objeto de intentos de piratería;
  • La transición de las empresas a la nube continuará y traerá consigo riesgos. Los principales proveedores de servicios de nube pública ya están atrayendo la codicia de los piratas informáticos y se encuentran entre los objetivos más populares en Internet.. Se encuentran entre las empresas mejor protegidas, pero no son inmunes al riesgo, y la próxima gran brecha podría afectar a una de ellas. Las vulnerabilidades que pueden aprovechar los atacantes están directamente relacionadas con la actividad humana, ya sea a través de ataques internos o seguridad mal configurada en un cliente.

___________________

Por laurent martiniVicepresidente del Sur de Europa en splunk

Lea también sobre Ciberseguridad en 2022

La autenticación multifactor sigue estando muy poco activada en las empresas…

Azure bloquea un nuevo ataque DDoS récord

Una gran vulnerabilidad en todas las distribuciones de Linux… pero no es culpa del pingüino…

Los mejores dashboards para visualizar ciberataques en todo el mundo.

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *