Seleccione su idioma

Las principales amenazas de ciberseguridad

ciberseguridadInternacional. El panorama de amenazas en evolución se clasificó como el principal impulsor que afecta a la organización de seguridad de la información durante los próximos tres a cinco años, según una encuesta reciente de Gartner, Inc.

“El riesgo externo es lo más importante para los líderes de seguridad y gestión de riesgos en 2020, sin embargo, COVID-19 ha demostrado cuán rápido y cuán drásticamente pueden cambiar dichos riesgos”, dijo Jonathan Care, director senior de investigación de Gartner. "Los malos actores siempre buscan aprovechar los eventos mundiales, como la pandemia, para explotar nuevas vulnerabilidades y eludir incluso los controles de seguridad más avanzados".

Trabajo remoto
A medida que las organizaciones de todo el mundo se trasladaron al trabajo remoto impulsadas por el COVID-19, aumentó la cantidad de servicios de protocolo de escritorio remoto (RDP) y de red privada virtual (VPN) expuestos, y la dependencia generalizada de las soluciones de reuniones digitales creó nuevos vectores de amenazas. Los equipos de seguridad también tuvieron que desarrollar nuevos protocolos para la administración y el parcheo de terminales remotos.

“Antes de la pandemia, la mayoría de las empresas diseñaron su apetito por el riesgo en torno al supuesto de que el trabajo remoto era la excepción, más que la norma”, dijo el Sr. Care. “Cuando se cambió ese escenario, riesgos como las VPN siempre activas y el traiga su propio dispositivo, que antes eran una prioridad menor para los líderes de seguridad, de repente se convirtieron en lo más importante. Esto obligó a los equipos de seguridad a reevaluar rápidamente el panorama de riesgos de su empresa e implementar nuevas soluciones y políticas en consecuencia ".

- Publicidad -

Cambios caóticos
Los actores de amenazas aprovecharon la urgencia y la naturaleza caótica de los cambios en los entornos de trabajo para aprovechar nuevas tácticas. Gartner ha observado un aumento en los informes sobre el compromiso del correo electrónico empresarial (BEC) relacionado con el coronavirus y las estafas de phishing, incluido el phishing por SMS ("smishing") y los ataques de robo de credenciales.

COVID-19 también condujo a un aumento de la actividad del estado-nación de los grupos de amenazas persistentes avanzadas (APT) dirigidos a la atención médica y los servicios esenciales. Estos actores están utilizando técnicas de exploración y explotación, así como también la difusión de contraseñas que intenta aprovechar las vulnerabilidades no parcheadas, para obtener información personal masiva, propiedad intelectual e inteligencia nacional.

Invierta en sistemas ágiles
En respuesta a la naturaleza dinámica del panorama de amenazas inmediatas, Gartner recomienda que las organizaciones inviertan en soluciones de seguridad que sean lo suficientemente ágiles para evolucionar junto con ellas. “Muchas organizaciones pierden tiempo en tecnologías de seguridad heredadas que han perdido eficacia o continúan ajustando innecesariamente los controles efectivos”, dijo el Sr. Care. “En lugar de intentar anticipar y bloquear todas las amenazas posibles, invierta en soluciones con capacidades de detección y respuesta, que pueden ayudar con amenazas desconocidas y mejorar la eficacia de la respuesta cuando la prevención falla”.

Gartner predice que para fines de 2023, más del 50% de las empresas habrán reemplazado los productos antivirus más antiguos con plataformas combinadas de protección de terminales (EPP) y soluciones de detección y respuesta de terminales (EDR) que complementan la prevención con capacidades de detección y respuesta. También están surgiendo capacidades extendidas de detección y respuesta (XDR) para mejorar la precisión de la detección y la productividad de la seguridad.

Evaluación estratégica
Los líderes de seguridad y riesgo pueden utilizar una mentalidad estratégica continua y adaptativa de evaluación de riesgo y confianza (CARTA) para evaluar los productos de los proveedores y determinar cómo pueden construir defensas más adaptables aplicando los conceptos de predicción, prevención, detección y respuesta.

Duván Chaverra Agudelo
Duván Chaverra AgudeloEmail: [email protected]
Editor Jefe
Jefe Editorial en Latin Press, Inc,. Comunicador Social y Periodista con experiencia de más de 12 años en medios de comunicación. Apasionado por la tecnología. Director Académico del Congreso RefriAméricas.

No hay comentarios

• Si ya estás registrado, favor ingresar primero al sistema.

Deje su comentario

En respuesta a Some User
TecnoEdificios 2026 abrirá su programa académico para profesionales de edificios inteligentes en Latinoamérica

TecnoEdificios 2026 abrirá su programa académico para profesionales de edificios inteligentes en Latinoamérica

México. El congreso TecnoEdificios 2026 presentó su programa académico dirigido a profesionales vinculados con la gestión, operación y diseño de edificios inteligentes y eficientes en Latinoamérica.

Nueva función de IA generativa facilita la interpretación de alertas en la gestión de edificios

Nueva función de IA generativa facilita la interpretación de alertas en la gestión de edificios

Internacional. La herramienta busca ayudar a los equipos de facility management a comprender con mayor claridad los datos predictivos y las recomendaciones generadas por inteligencia artificial,...

Detector perimetral tipo cortina con cámara integrada para exteriores

Detector perimetral tipo cortina con cámara integrada para exteriores

Internacional. La compañía Ajax Systems anunció el lanzamiento de CurtainCam Outdoor HighMount (PhOD) Jeweller, un detector de movimiento tipo cortina para exteriores que incorpora verificación...

Metro de Quito, único finalista latinoamericano en premio internacional de limpieza

Metro de Quito, único finalista latinoamericano en premio internacional de limpieza

Ecuador. El sistema de Metro de Quito fue seleccionado como el único finalista de América Latina en uno de los reconocimientos internacionales más importantes de la industria de la limpieza...

Nueva presidencia de IMEI BOMA define la visión estratégica 2026–2027

Nueva presidencia de IMEI BOMA define la visión estratégica 2026–2027

México. IMEI BOMA inicia una nueva etapa institucional con la llegada del Ing. Ariel Campos Trejo a la presidencia para el periodo 2026–2027, acompañado por Alberto Morett Dosal como vicepresidente...

Facility Management en el deporte de élite

Facility Management en el deporte de élite

España. El Estadio Santiago Bernabéu, sede del Real Madrid, vuelve a situarse en el centro del debate sobre la gestión de infraestructuras deportivas de gran escala.

América Latina busca acelerar la adopción de edificios inteligentes

América Latina busca acelerar la adopción de edificios inteligentes

Latinoamérica. Un nuevo informe presentado por Siemens y Latinometrics revela que la región cuenta con apenas 10 edificios inteligentes por millón de habitantes y enfrenta el reto de triplicar su...

CALA AWARDS 2025:

CALA AWARDS 2025: "Tus acciones cuentan" – Pactia SAS, Ganador al Proyecto de Gestión Más Innovador

Latinoamérica. En la edición 2025 de los CALA Awards, el proyecto “Tus acciones cuentan” de Pactia SAS se llevó el reconocimiento como Proyecto de Gestión Más Innovador, destacándose por su enfoque...

TecnoEdificios 2025: innovación, eficiencia y gestión estratégica en entornos críticos

TecnoEdificios 2025: innovación, eficiencia y gestión estratégica en entornos críticos

Latinoamérica. La edición 2025 de TecnoEdificios se llevó a cabo los días 7 y 8 de octubre en el World Trade Center de Ciudad de México, consolidándose como el encuentro más importante de...

Facility Management en Latinoamérica: mercado alcanzará USD 42 mil millones para 2031

Facility Management en Latinoamérica: mercado alcanzará USD 42 mil millones para 2031

Latinoamérica. El mercado de gestión de instalaciones (Facility Management) en Latinoamérica está entrando en una fase de expansión acelerada, marcada por transformación digital, urbanización y...

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN PARA UN PROYECTO DE TECNOLOGIA?
Patrocinado por:
ConsorcioTec Logo
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin