En 2025, las ciberrencias prometieron ser más sofisticadas que nunca, con el desarrollo de ataques basados en la IA, el aumento de los profundos y bots infiltrados en las herramientas de colaboración o el uso cada vez más malicioso de los códigos QR, no es inocente. En un contexto de regulaciones mejoradas, las empresas tendrán que ajustar su estrategia de resistencia cibernética. Aquí hay 5 tendencias y desafíos Cyber 2025 para integrar la agenda RSSI y CIO en la agenda …
A finales de 2024, el sector de ciberseguridad fue sacudido por los principales desarrollos, como el aumento de los ataques alimentados por la inteligencia artificial y la entrada en vigencia de nuevas regulaciones. Estos cambios, que marcan un paso importante en la lucha contra los cibergriadores, deben continuar y fortalecerse en 2025. En este contexto, Mimecast, el actor clave de la ciberseguridad, ha identificado algunos problemas importantes que darán forma a los desafíos y prioridades del año venidero. Estos problemas reflejan desarrollos tecnológicos y legislativos, así como nuevas amenazas que se avecinan en el horizonte.
El aumento de las amenazas vinculadas al malware QR y los profundos en las empresas
Los códigos QR, aunque se usan comúnmente en las operaciones comerciales, siguen siendo una vulnerabilidad a menudo ignorada en las estrategias de ciberseguridad. Entre el 1 de abril de 2024 y el 5 de junio de 2024, Mimecast detectó 70,000 mensajes maliciosos utilizando códigos QR para usurp los servicios en la nube, con más de 3.5 millones de códigos QR enviados por correo electrónico todos los días. Estos ataques tienen como objetivo engañar a los empleados para obtener sus identificadores o instalar malware. Al mismo tiempo, Deepfakes Technology, que le permite crear avatares hiperrealistas, se convierte en una herramienta poderosa para los ciberdelincuentes. Se utiliza en estafas vinculadas a reclutamientos, usurpaciones de identidad de gerentes y control de cuentas, con importantes consecuencias financieras y de reputación para las empresas. Ante estas amenazas, las organizaciones deben establecer defensas proactivas, como capacitación en seguridad y herramientas de detección avanzadas, para reducir los riesgos y protegerse de estos ataques cada vez más sofisticados.
IA en herramientas de colaboración: un doble rastreo para las empresas
Según un informe reciente de Mimecast, el 67% de las empresas anticipan que los ataques de inteligencia artificial operativa pronto se convertirán en un lugar común. Herramientas como Grammarly o ChatGPT, ahora esencial en entornos de trabajo digital, facilitan la colaboración y aumentan la productividad del equipo. Sin embargo, su uso creciente plantea importantes preocupaciones de seguridad de datos. Al recopilar información confidencial sin garantizar siempre su protección, estas plataformas exponen a las empresas a riesgos significativos. A medida que los empleados usan estas herramientas más para proyectos confidenciales, los datos confidenciales pueden compartirse, almacenarse o accesibles accidentalmente para usuarios no autorizados, lo que aumenta las posibilidades de violaciones de datos.
Bots en herramientas de trabajo: una amenaza silenciosa para las empresas
Para 2025, las empresas tendrán que reducción de la vigilancia frente al aumento de los riesgos cibernéticos vinculados a los bots de tercera parte integrados en sus herramientas de colaboración. Aunque estas aplicaciones, a menudo instaladas por los empleados para mejorar su productividad, parecen inofensivas, constituyen una falla explotable para los ciberdelincuentes. Al infiltrarse en un bot o insertar un código malicioso, los piratas informáticos pueden evitar los mecanismos de seguridad tradicionales y acceder a los sistemas internos de las organizaciones. Para protegerse contra estas amenazas, las empresas tendrán que fortalecer el control de aplicaciones de terceros, monitorear su uso de cerca y establecer protocolos de seguridad rigurosos para proteger sus datos confidenciales y garantizar su cumplimiento regulatorio.
El entrenamiento de ciberseguridad cambiará hacia una palanca real para el cambio de comportamiento
El entrenamiento de ciberseguridad, a menudo percibido como formalidades simples, todavía está luchando por producir resultados tangibles. Un estudio realizado por Mimecast con 42,000 clientes revela que las iniciativas clásicas de conciencia apenas reducen los incidentes de seguridad, con un impacto casi cero. Este cansancio de los empleados frente a la capacitación tradicional empuja a las empresas a repensar su enfoque. Para 2025, la capacitación evolucionará hacia formatos de tiempo real, directamente integrados en herramientas de trabajo colaborativas. Este método corregirá los errores cuando ocurran gracias a las alertas instantáneas y los retornos continuos. Al promover la conciencia inmediata, estas nuevas prácticas ayudarán a anclar los buenos reflejos de seguridad de forma permanente y reducir el riesgo de errores humanos, a menudo responsables de las violaciones de datos. Esta transformación es parte de una tendencia observada por los analistas, como lo demuestra el informe 2024 de Forrester sobre la gestión del riesgo humano.
El cumplimiento y el monitoreo de tiempo real se convertirán en prioridades
Ante el rápido desarrollo de herramientas de colaboración, las empresas tendrán que intensificar sus esfuerzos y vigilancia en tiempo real para 2025. Los riesgos vinculados a la protección de la propiedad intelectual y el cumplimiento regulatorio están aumentando, lo que está aumentando, lo que está aumentando a las organizaciones a adoptar soluciones tecnológicas que ofrecen visibilidad continua en intercambios. y compartir datos. Este enfoque proactivo limitará los riesgos de fugas de información confidencial y se adaptará a las regulaciones en constante evolución.
En Europa, las empresas tendrán que cumplir con los requisitos de la Ley de Resiliencia Cibernética y la Directiva NIS2, ya vigente. NIS2 impone obligaciones estrictas, como la declaración de incidentes cibernéticos a las autoridades competentes y la capacitación de los empleados en riesgos digitales. Por su parte, la Ley de Resiliencia Cibernética requiere la obtención del software y el hardware a lo largo de su ciclo de desarrollo, antes de su marketing. Para cumplir y proteger sus activos, las empresas tendrán que redoblar la alerta y adoptar estrategias de vigilancia de tiempo real adaptadas a estos nuevos requisitos.
_____________________________
Par Sébastien WeberVicepresidente del sur de Europa de Mimecás
Leer también:
Salud y ataques cibernéticos: ¡Código rojo activado!
Salud y ciberseguridad 2025: Adaptar a la evolución de las amenazas y regulaciones …
AI de doble filo: entre cibernético y protección …
Superar la prevención para adoptar la detección y la respuesta en la nube …
[

