Introducción
El Informe Global de Amenazas 2025 de CrowdStrike destaca el dinámico y cada vez más complejo panorama de la ciberseguridad, enfatizando la necesidad de estrategias de seguridad robustas y proactivas. Los ciberataques se están volviendo más sofisticados, con adversarios que aprovechan tecnologías avanzadas como la inteligencia artificial generativa para violar defensas y explotar vulnerabilidades. Este artículo analiza las principales tendencias, amenazas y acciones recomendadas para proteger los negocios.
Principales Tendencias de Ciberseguridad en 2025
Ataques Basados en Identidades e Ingeniería Social
- Prevalencia: Estos ataques aumentaron en 2024, con adversarios apuntando a credenciales, claves API, cookies de sesión y mecanismos de autenticación multifactor (MFA). Técnicas como el phishing, intercambio de SIM y robo de tickets Kerberos mostraron incrementos significativos.
- Impacto: Las credenciales robadas otorgan acceso rápido a los atacantes, permitiendo movimientos laterales dentro de las redes y facilitando las brechas.
- Recomendación: Las empresas deben adoptar MFA resistente al phishing, educar a los equipos sobre ingeniería social e implementar detección de amenazas multidominio para contrarrestar estas tácticas.
Amenazas Orientadas a la Nube
- Incremento en Incidentes: Las intrusiones en entornos de nube aumentaron un 75% interanual, impulsadas por actores de eCrime que explotan vulnerabilidades específicas de la nube.
- Técnicas: Los adversarios aprovecharon configuraciones incorrectas, robo de credenciales y amenazas internas para obtener acceso y persistir en los entornos.
- Recomendación: Invertir en soluciones que mejoren la visibilidad de las aplicaciones y APIs, identifiquen configuraciones incorrectas y proporcionen seguridad unificada.
El Panorama del eCrime
Caza de Grandes Recompensas (BGH)
- Crecimiento: Un aumento del 76% en las víctimas nombradas en sitios de filtraciones de ransomware subraya el dominio del BGH en el ecosistema de eCrime.
- Tácticas: Los adversarios priorizan el robo y la extorsión de datos, explotando vulnerabilidades de día cero y utilizando ransomware con moderación para evitar detecciones.
- Recomendación: Implementar soluciones avanzadas de protección de endpoints y actualizar regularmente los sistemas para mitigar riesgos.
Recomendaciones para las Empresas
- Adopta Seguridad Centrada en la Identidad: Protege las credenciales y refuerza los controles de acceso.
- Mejora la Seguridad en la Nube: Despliega soluciones que unifiquen la seguridad en la nube con visibilidad en todas las aplicaciones y APIs.
- Fomenta una Cultura de Ciberseguridad: Capacita a los empleados para identificar intentos de phishing y realiza ejercicios regulares para probar y refinar los planes de respuesta a incidentes.
Acinsoft ofrece soluciones que ayudan a las empresas a mitigar estos riesgos. Desde servicios avanzados de administración de servidores y desarrollo de software seguro, hasta soporte técnico especializado, nuestro enfoque está diseñado para proteger y optimizar los recursos tecnológicos de nuestros clientes.
Análisis del Informe Global de Amenazas de CrowdStrike. Para más información, visita CrowdStrike.