Su informe anual es una valiosa fuente de información para comprender el estado actual de la ciberseguridad ya que ofrece una visión detallada de las tendencias y desafíos más recientes. A continuación, se exponen los puntos clave que moldearán la ciberseguridad en 2025.
Aumento de intrusiones en la nube
El informe señala un incremento del 75% en las intrusiones en entornos de nube. Este dato subraya la necesidad de fortalecer las medidas de seguridad en infraestructuras cloud, ya que los adversarios dirigen sus esfuerzos hacia estas plataformas debido a la creciente migración de datos y servicios a la nube.
Informe Global sobre Amenazas 2024 - Resumen Ejecutivo
Incremento en el robo de datos
A lo largo de 2023, además de robar credenciales de cuentas, los adversarios también se enfocaron en obtener claves API, secretos, cookies de sesión, tokens, contraseñas de un solo uso y tickets de Kerberos.
Se ha observado un aumento del 76% en las víctimas de robo de datos cuyos detalles se publican en la dark web. Este fenómeno resalta la importancia de implementar estrategias robustas de protección de datos para prevenir filtraciones que puedan comprometer información sensible de individuos y organizaciones.
Informe Global sobre Amenazas 2024 - Resumen Ejecutivo
Predominio de ataques sin malware
El 75% de los ataques registrados fueron libres de malware, lo que indica que los ciberdelincuentes están adoptando tácticas más sofisticadas para eludir las soluciones de seguridad tradicionales. Este cambio exige una adaptación en las estrategias de defensa, enfocándose en la detección de comportamientos anómalos y en la implementación de soluciones avanzadas de monitorización.
Informe Global sobre Amenazas 2024 - Resumen Ejecutivo
Reducción en el tiempo de intrusión
El tiempo de irrupción más rápido registrado por el cibercrimen fue de 2 minutos y 7 segundos, lo que demuestra la velocidad con la que los atacantes pueden comprometer sistemas. Esta realidad enfatiza la necesidad de respuestas rápidas y eficientes ante incidentes de seguridad.
Informe Global sobre Amenazas 2024 - Resumen Ejecutivo
Aparición de nuevos adversarios
En 2023, CrowdStrike identificó 34 nuevos adversarios, elevando el total a más de 230 grupos monitorizados. Esta diversificación de actores maliciosos refleja un entorno de amenazas cada vez más complejo y dinámico, requiriendo una vigilancia constante y actualizada.
Informe Global sobre Amenazas 2024 - Resumen Ejecutivo
Uso de la IA generativa en el panorama de amenazas
La inteligencia artificial generativa ha emergido como una herramienta poderosa que, si bien ofrece numerosos beneficios, también presenta riesgos significativos en el ámbito de la ciberseguridad. Según el informe, la IA generativa tiene el potencial de reducir la barrera de entrada para adversarios poco cualificados, facilitando el lanzamiento de ataques más sofisticados y de última generación.
Los ciberdelincuentes pueden utilizar la IA generativa para automatizar la creación de contenido malicioso, como correos electrónicos de phishing altamente personalizados, deepfakes convincentes y campañas de desinformación a gran escala. Esta tecnología permite generar ataques más precisos y difíciles de detectar, aumentando la efectividad de las tácticas de ingeniería social.
CrowdStrike's 2024 Global Threat Report Highlights: Cloud Security
Como conclusión, las tendencias destacadas en el Informe Global de Amenazas 2024 de CrowdStrike indican que, para 2025, las organizaciones deben priorizar la seguridad en la nube, fortalecer la protección de datos, adaptarse a tácticas de ataque sin malware y mejorar la capacidad de respuesta ante incidentes. La creciente sofisticación y rapidez de los adversarios demandan una postura proactiva y la adopción de tecnologías avanzadas para salvaguardar los activos digitales en un entorno cada vez más desafiante.
Jose Maria Acuña Morgado - Web Developer - Ethical Hacking