Kaspersky, pronóstico de ciberseguridad 2020 para la región
Según expertos de Kaspersky, durante el próximo año presenciaremos el resurgimiento de ataques como el ransomware dirigido y aquellos centrados en cadenas de suministro, ya que han probado ser muy lucrativos y tener un mayor impacto para los atacantes. Además, la situación social que se vive en varios países de la región impulsará el uso de redes sociales para la manipulación de la opinión pública y desinformación, algo de lo que ya hemos sido testigos en los últimos meses.
De igual forma, ataques realizados tanto por agentes de amenazas locales, como por aquellos basados en otras regiones, pero con la vista puesta en Latinoamérica, conllevarán a nuevos desafíos, incluso para aquellos países de la región donde los incidentes de cibercrimen de alto perfil son casi inexistentes.
El pronóstico 2020 para América Latina ha sido desarrollado por los expertos de Kaspersky con base en su experiencia y los análisis de la empresa elaborados durante el año en curso. Estas perspectivas, centradas en Latinoamérica, ayudarán tanto a entidades, como a usuarios finales de la región a comprender los desafíos de seguridad que podrían enfrentar durante los próximos 12 meses y prepararse para ellos.
Pronóstico de ciberseguridad 2020 para América Latina:
Manipulación de opinión vía redes sociales. Durante el próximo año presenciaremos aún más ejemplos de utilización de redes sociales para la propagación de campañas con fines de desinformación y manipulación de la opinión popular. Si bien, ya hemos registrado casos relacionados a este tema, aún no existen investigaciones donde se observen los principales actores y la forma en que estos utilizan los medios masivos para propagar “noticias”. El nivel de la orquestación de dichos ataques alcanzará una sofisticación prominente.
Infecciones vía ataques a cadenas de suministro. Anticipamos que compañías de la región dedicadas a la producción de software masivo lleguen a convertirse en blanco de este tipo de ataques. El nivel de madurez en ciberseguridad de muchas de estas empresas, por ejemplo, aquellas que producen software contable, es bastante bajo. Sin embargo, la penetración del software producido por esas compañías en el mercado suele ser importante, lo que para los cibercriminales representaría un ataque de alto impacto con mínima inversión.
Ataques de tipo gusano, aprovechando vulnerabilidades en Windows 7. Ya que el soporte técnico de este sistema finalizará el 14 de enero del próximo año y que, según datos de Kaspersky, cerca del 30% de usuarios en la región aún lo utiliza de forma diaria, los cibercriminales aprovecharán los agujeros de seguridad sin parches de este SO para atacar a usuarios, tal cual como pasó con Windows XP.
Robo de credenciales relacionadas a sitios de entretenimiento. Con la creciente popularidad de servicios de streaming (Netflix, Spotify, Steam) y el lanzamiento de nuevos servicios (Disney+, HBO Max), es claro que este tipo de delito aumentará, ya que las credenciales vendidas en mercados ilegales serán un bien de cambio entre los ciberdelincuentes.
Aumento de ataques a instituciones financieras. No conformes con atacar a los clientes de servicios financieros, los cibercriminales ahora buscan comprometer a los propios bancos o cualquier institución u organización que ofrezca este tipo de servicios, como corresponsalías o hubs de transacciones, tal como se ha observado recientemente en Brasil, México y Chile. Estos tipos de ataques continuarán en América Latina, realizados tanto por grupos cibercriminales locales, como por grupos internacionales, como Lazarus y Silence, que aumentarán su presencia en la región.
Dmitry Bestuzhev, director del Equipo de Investigación y Análisis para América Latina en Kaspersky, expresa: ‘El 2019 ha confirmado lo imprescindible que es la ciberseguridad, especialmente en entornos corporativos, al registrar varias fugas de datos significativas, tras ataques a empresas, vulnerabilidades en aplicaciones de mensajería instantánea, e infecciones por ransomware a gobiernos municipales y entidades críticas’.