Saltar al contenido

Predicciones de amenazas 2025: ciberataques más grandes

Por Derek Manky, jefe de Estrategia de Seguridad y VP Global de Inteligencia de Amenazas en FortiGuard Labs de Fortinet.

Derek Manky, jefe de Estrategia de Seguridad y VP Global de Inteligencia de Amenazas en FortiGuard Labs de Fortinet.

Al tiempo que los actores maliciosos continúan confiando en muchas de las tácticas ‘clásicas’ que han existido por décadas, nuestro informe de predicción de amenazas para el próximo año destaca que los cibercriminales están adoptando ataques más grandes, audaces y eficientes. Desde grupos de cibercrimen como servicio (CaaS) cada vez más especializados, utilizando manuales (playbooks) más sofisticados que combinan amenazas tanto físicas como digitales, los cibercriminales están subiendo la apuesta para ejecutar ataques más dirigidos y dañinos.

En el reporte de predicciones de amenazas 2025, nuestro equipo de FortiGuard Labs de Fortinet analiza los ataques que los ciberdelincuentes siguen ejecutando y cómo éstos han evolucionado. Además, comparte nuevas tendencias de amenazas a tener en cuenta para el nuevo año y de cara al futuro, y ofrece consejos sobre cómo las organizaciones de todo el mundo pueden mejorar su resiliencia frente a un panorama de amenazas cambiante.

Nuevas tendencias en materia de amenazas para 2025 (y en adelante…)

Al tiempo que el cibercrimen evoluciona, anticipamos que estaremos viendo surgir tendencias sin precedente durante 2025 y de cara al futuro. Acá un resumen de lo que observamos: 

Surgen más expertos en las cadenas de ataque: en los últimos años, los cibercriminales han pasado más tiempo en las fases de reconocimiento y armamento de la cadena de ciberataque. Como resultado, los actores maliciosos pueden llevar a cabo ataques mucho más focalizados de un modo más rápido y preciso. En el pasado, habíamos observado muchos proveedores de cibercrimen como servicio (Caas) actuando como expertos en todos los oficios: ofreciendo a los compradores todo lo necesario para ejecutar un ataque, desde kits de phishing hasta cargas útiles. Sin embargo, vemos que los grupos de CaaS están adoptando la especialización, con muchos grupos centrados en proveer ofertas que se focalicen en un solo segmento de la cadena de ataque.

– Está ‘nublado’ y con pronóstico de ciberataques: si bien objetivos como los dispositivos de borde continúan captando la atención de los actores de amenazas, hay otra parte de la superficie de ataque a la que los defensores deberán poner mucha atención en los próximos años: sus ambientes de nube. Aunque la nube no es algo nuevo, está despertando gran interés en los cibercriminales. Debido a que muchas organizaciones confían en múltiples proveedores, no es de sorprenderse que estemos observando más vulnerabilidades específicas en la nube siendo aprovechadas por los atacantes, anticipando que esta tendencia crecerá en los próximos años.