Revista Comunicación

Tendencias en ciberseguridad para 2025: lecciones del Informe Global de Amenazas de CrowdStrike

Publicado el 03 enero 2025 por José María Acuña Morgado @jmacuna73
CrowdStrike Icon En el mundo tecnológico en constante evolución, la ciberseguridad se ha convertido en un asunto crítico para individuos, empresas y gobiernos por igual. CrowdStrike, fundada en 2011, es una empresa líder en tecnología de ciberseguridad que brinda protección avanzada contra amenazas digitales a nivel global. Este artículo proporcionará un resumen del panorama de la ciberseguridad, inspirado en el Informe de Amenazas Globales de CrowdStrike 2024.
Su informe anual es una valiosa fuente de información para comprender el estado actual de la ciberseguridad ya que ofrece una visión detallada de las tendencias y desafíos más recientes. A continuación, se exponen los puntos clave que moldearán la ciberseguridad en 2025.

Aumento de intrusiones en la nube


El informe señala un incremento del 75% en las intrusiones en entornos de nube. Este dato subraya la necesidad de fortalecer las medidas de seguridad en infraestructuras cloud, ya que los adversarios dirigen sus esfuerzos hacia estas plataformas debido a la creciente migración de datos y servicios a la nube.
Incidentes en la Nube Informe Global sobre Amenazas 2024 - Resumen Ejecutivo

Incremento en el robo de datos


A lo largo de 2023, además de robar credenciales de cuentas, los adversarios también se enfocaron en obtener claves API, secretos, cookies de sesión, tokens, contraseñas de un solo uso y tickets de Kerberos.
Se ha observado un aumento del 76% en las víctimas de robo de datos cuyos detalles se publican en la dark web. Este fenómeno resalta la importancia de implementar estrategias robustas de protección de datos para prevenir filtraciones que puedan comprometer información sensible de individuos y organizaciones.
Intrusiones Interactivas por Sector Informe Global sobre Amenazas 2024 - Resumen Ejecutivo

Predominio de ataques sin malware


El 75% de los ataques registrados fueron libres de malware, lo que indica que los ciberdelincuentes están adoptando tácticas más sofisticadas para eludir las soluciones de seguridad tradicionales. Este cambio exige una adaptación en las estrategias de defensa, enfocándose en la detección de comportamientos anómalos y en la implementación de soluciones avanzadas de monitorización.
Actividad Sin Malware Informe Global sobre Amenazas 2024 - Resumen Ejecutivo

Reducción en el tiempo de intrusión


El tiempo de irrupción más rápido registrado por el cibercrimen fue de 2 minutos y 7 segundos, lo que demuestra la velocidad con la que los atacantes pueden comprometer sistemas. Esta realidad enfatiza la necesidad de respuestas rápidas y eficientes ante incidentes de seguridad.
Anatomía de un Ciberdelite Informe Global sobre Amenazas 2024 - Resumen Ejecutivo

Aparición de nuevos adversarios


En 2023, CrowdStrike identificó 34 nuevos adversarios, elevando el total a más de 230 grupos monitorizados. Esta diversificación de actores maliciosos refleja un entorno de amenazas cada vez más complejo y dinámico, requiriendo una vigilancia constante y actualizada.
Principales Adversarios Informe Global sobre Amenazas 2024 - Resumen Ejecutivo

Uso de la IA generativa en el panorama de amenazas


La inteligencia artificial generativa ha emergido como una herramienta poderosa que, si bien ofrece numerosos beneficios, también presenta riesgos significativos en el ámbito de la ciberseguridad. Según el informe, la IA generativa tiene el potencial de reducir la barrera de entrada para adversarios poco cualificados, facilitando el lanzamiento de ataques más sofisticados y de última generación.
Los ciberdelincuentes pueden utilizar la IA generativa para automatizar la creación de contenido malicioso, como correos electrónicos de phishing altamente personalizados, deepfakes convincentes y campañas de desinformación a gran escala. Esta tecnología permite generar ataques más precisos y difíciles de detectar, aumentando la efectividad de las tácticas de ingeniería social.

CrowdStrike's 2024 Global Threat Report Highlights: Cloud Security
Como conclusión, las tendencias destacadas en el Informe Global de Amenazas 2024 de CrowdStrike indican que, para 2025, las organizaciones deben priorizar la seguridad en la nube, fortalecer la protección de datos, adaptarse a tácticas de ataque sin malware y mejorar la capacidad de respuesta ante incidentes. La creciente sofisticación y rapidez de los adversarios demandan una postura proactiva y la adopción de tecnologías avanzadas para salvaguardar los activos digitales en un entorno cada vez más desafiante.

Volver a la Portada de Logo Paperblog