Ataques "hiperpersonalizados" de ciberseguridad, una tendencia al alza en 2021

AtlanticoHoy / EFE

Guardar

Un hacker./ Archivo
Un hacker./ Archivo
La pandemia ha impulsado el teletrabajo y el acceso a sistemas y recursos corporativos desde redes domésticas poco seguras.Por ello, el año próximo se podría ver una "proliferación" de ciberatauqes "hiperpersonalizados".Esa es una de las tendencias para 2021 que prevé la firma de seguridad de la información Ciberark, así como el aumento de vídeos ultrafalsos o "deepfakes" dirigidos a empresas.Las condiciones generadas por la covid-19 han provocado una aceleración de las iniciativas digitales en todas las industrias .Asimismo, han impulsado, en pocos meses, tecnologías que se hubieran desarrollado en cinco años, para ayudar así a la productividad y continuidad de los negocios.Con ello, se han incorporando nuevas herramientas de colaboración y trasladado la infraestructura y las aplicaciones críticas a la nube.Esto  ha provocado que "aumenten significativamente las oportunidades para los ciberataques".

Teletrabajo

Muchos empleados trabajan desde casa, desde donde acceden regularmente a los sistemas y recursos corporativos con redes domésticas y dispositivos personales inseguros.Esto hace que cada uno de los usuarios sea "su propia isla", donde los controles de seguridad "heredados son ineficaces".La creación de estas "islas de seguridad" puede suponer en 2021 una "proliferación de ataques más hiperpersonalizados, dirigidos a aquellos usuarios con acceso privilegiado a sistemas, datos e infraestructura sensibles".Un nuevo tipo de ataques, que llevará más tiempo y será más costoso para los ciberdelincuentes, conducirá a ciclos de ataque más cortos, lo que lo hará más difícil identificarlos y detenerlos antes de que afecten al negocio. 

Ataques empresariales

Otra tendencia sería el uso de "deepfake" en los ataques empresariales, lo que constituye un ejemplo de cómo los ciberdelincuentes seguirán personalizando sus acciones.Un "deepfake" consigue, a través de la inteligencia artificial, que vídeos falsos de personas parezcan reales.Según la firma de seguridad, mientras continúe la tendencia de la cadena de ataques personalizados, se verá "la proliferación" de estos falsos dirigidos a las empresas, para "amplificar los ataques de ingeniería social". 

Aprovechar la confianza

En la actualidad, las empresas confían cada vez más en el vídeo como una forma más de comunicación entre directivos y empleados, por lo que los atacantes pueden aprovechar ese nivel de confianza.