Page Loader

RETOS 2023 – FORINVEST

/RETOS 2023 – FORINVEST

El pasado 8 de marzo, asistí a una mesa redonda sobre CIBERSEGURIDAD, en FORINVEST. Expusimos los retos futuros y los nuevos vectores de ataques.

 

FORINVEST - CIBERSEGURIDAD
Mesa Redonda CIBERSEGURIDAD y riesgos a asegurar

Aportamos los resultados del 2022, y que resumimos en, un incremento de los ataques RANSOMWARE, que a nivel mundial supone un 83% más que el año anterior, solo en el 4to trimestre del 2022 se produjeron 155 millones de ataques de este tipo. Entre los países más atacados Reino Unido, Alemania y España. Se produce un incremento de RANSOMWARE, consecuencia de la guerra entre Ucrania y Rusia.

 

Otro de los ataques a seguir es el CRYPTOJACKING (robo de criptomonedas o criptodivisas), con un aumento a nivel mundial del 43%, y en Europa del 549%, un 142% más si ponemos la vista en 2018.

 

El futuro nos depara, un incremento al ataque a los dispositivos IoT, que según el balance del año 2022 supone un incremento del 87% a nivel mundial.

 

En el panorama nacional, en 2022 fuentes consultadas al Ministerio del Interior, se han producido 375.506 CIBERDELITOS, un incremento del 72% según los últimos datos obtenidos en el 2019, y un incremento del 352% si los comparamos con los datos del 2015.

 

Las tendencias del 2023 y a seguir son:

ATAQUES MODO SIGILOSO, uso de software y técnicas sigilosas para robar datos. Cambia el fin del delito, a diferencia del RANSOMWARE, cuyo fin es el secuestro y pedir rescate, los próximos ataques es vender la información robada o aprovechada por los atacantes.

 

ATAQUES VISHING, en 2023, se va a producir un incremento de los ataques de suplantación de identidad, utilizando técnicas de ingeniería social por teléfono, con el fin de obtener información personal y sensible de la víctima.

 

ATAQUES A LA INFRAESTRUCTURA DE PRODUCCIÓN ENERGÉTICA y SERVICIOS ESENCIALES

 

ATAQUES DIRIGIDOS A USUARIOS DE AUTENTICACIÓN MULTIFACTOR (MFA), existen dos modos para vulnerar la seguridad,

  1. Bombardeo automático: agotamiento al usuario con solicitudes de aprobación para que finalmente haga clic en un enlace malicioso.
  1. Capturar tokens de sesión de autenticación cuando el usuario realice un inicio de sesión legítimo.

Por lo otro lado hay que celebrar que las Fuerzas y Cuerpos de Seguridad del Estado junto con las autoridades de seguridad europeas realizan investigaciones e intervenciones, como la llevada a cabo el 28 de febrero del 2023, en la que la Policía Regional Alemana (Landeskriminalamt Nordrhein-Westfalen) y la Policía Nacional de Ucrania (Націона́льна полі́ція Украї́ни), con el apoyo de Europol, la Policía Holandesa (Politie) y la Oficina Federal de Investigaciones de los Estados Unidos, atacaron a miembros clave sospechosos del grupo criminal responsable de realizar ciberataques a gran escala con el ransomware DoppelPaymer

En asisolution ofrecemos soluciones de CIBERSEGURIDAD, Protección de Datos Análisis Forense, si desea ponerse en contacto con nostros rellene nuestro FORMULARIO DE CONTACTO

 

Victor Martinez Tarin

Tec. Sup. Administración Sistemas Informáticos ● Perito Forense Informático ● Experto en Ciberseguridad y ENS ● Periciales Forenses Informáticas ● Consultoría, Asesoramiento Informático ● Gestión de la Información de Privacidad (ISO 27701) ● Administración de Redes Informáticas ● Seguridad Informática ● PenTesting ● LOPDGDD / Protección de Datos ●  Desarrollo Web ● Borramos tu info de la Red ● Adaptación Legal WEB ● Esquema Nacional de Seguridad ● Agente Digitalizador ● Plataforma para la Protección de las personas que informen sobre infracciones normativas y de lucha contra la corrupción (Ley 2/2023) ● Auditorías Informáticas ● Compliance Legal

Mi Currículum

Contacta con Nosotros

Dejanos tu mensaje y te contestaremos lo antes posible

    RESPONSABLE: V. Martinez/FINALIDAD: Dar respuesta a la consulta planteada/LEGITIMACIÓN: El tratamiento de sus datos está basado en el consentimiento del interesado./DERECHOS QUE LE ASISTEN A LAS PERSONAS INTERESADAS: Calle Conde Altea, 20 - 46005 Valencia (València)/DESTINATARIOS: Sus datos no se comunicarán a ninguna a empresa./PROCEDENCIA DE SUS DATOS: Comunicadas por el propio interesado./AUTORIDAD DE CONTROL: Agencia Española de Protección de Datos. www.aepd.es


     

    Enlaces de interés para el internauta