Expertos en ciberseguridad de Kaspersky han presentado proyecciones alarmantes sobre el futuro del panorama de amenazas avanzadas para este año.
Un estudio del equipo de Análisis e Investigación Global de Kaspersky (GReAT) vaticina un aumento en el uso de la Inteligencia Artificial (IA) por parte de agentes de Amenazas Persistentes Avanzadas (APTs), así como un auge en hackeos por encargo, ataques a dispositivos móviles y el crecimiento del hacktivismo.
Según los análisis, el uso de la IA será un punto crucial en los próximos ciberataques, pues será empleada para perfeccionar el spear phishing, mediante la creación de mensajes personalizados de manera automatizada para engañar a las víctimas.
“Nuestro objetivo es proporcionar a los defensores una inteligencia de amenazas avanzada que se mantenga a la vanguardia ante los últimos desarrollos de riesgos, mejorando su capacidad para defenderse de los ciberataques de manera más efectiva”, dijo Igor Kuznetsov, director del Equipo de Análisis e Investigación Global (GReAT) de Kaspersky.
Además, se espera que los agentes de amenazas se enfoquen en explotar vulnerabilidades en dispositivos móviles, wearables e inteligentes con la utilización de métodos sigilosos de entrega de exploits, incluso, a través de ataques de clic cero o mediante interceptación del tráfico de red.
La explotación de vulnerabilidades en software y dispositivos de uso común será otra área de preocupación. La tardía corrección de vulnerabilidades críticas puede allanar el camino para botnets nuevas y a gran escala, capaces de llevar a cabo ataques dirigidos de manera sigilosa.
Uno de los pronósticos más inquietantes se centra en el aumento de los ciberataques patrocinados por naciones-estados y el hacktivismo. Las tensiones geopolíticas podrían desencadenar un incremento de los mismos, los cuales podrían abarcar desde el robo de datos hasta el sabotaje cibernético y la difusión de información falsa.
De igual forma, se prevé un incremento en las agresiones a la cadena de suministro, con operadores que adquieren acceso al por mayor para comprometer empresas pequeñas y afectar así a las grandes. Esta táctica, que ya se ha evidenciado con las violaciones de Okta en años anteriores, podría tener un impacto aún mayor en el 2024.
Los grupos de hackeo por encargo también están en aumento, pues ofrecen servicios de robo de datos a diversos clientes, desde investigadores privados hasta competidores comerciales. Esta tendencia parece ser una realidad en ascenso para el próximo año.
Por último, se destaca el resurgimiento de ataques en el modo kernel de Windows, a pesar de las medidas de seguridad modernas implementadas. Los sistemas de transferencia administrada de archivos (MFT) también se perfilan como objetivos primarios para ciberdelincuentes en busca de ganancias financieras y disrupción operativa.
Las predicciones de APT se han basado en los servicios de inteligencia de amenazas ofrecidos por Kaspersky, utilizados globalmente para prevenir y contrarrestar las amenazas cibernéticas. Estas marcan un llamado a la acción para fortalecer la ciberseguridad en todos los niveles y sectores.



