Amenazas y riesgos para finanzas móviles en 2025
Postado por Editorial em 29/11/2024 em IT SecurityEn el informe Kaspersky Security Bulletin 2025, los expertos de la compañía analizan la evolución del panorama de ciberseguridad financiera en 2025.
Leandro Cuozzo, investigador de seguridad del equipo de Análisis e Investigación para América Latina de Kaspersky. Portal ERP LATAM.
Una de las tendencias señaladas en el informe es que, a medida que disminuyen los ataques con malware financiero tradicional para PC, aumentan las ciberamenazas financieras para teléfonos inteligentes.
En 2024, en América Latina, el número de usuarios afectados por amenazas móviles se incrementó 70% en este período y se espera que esta tendencia continúe en 2025. En el caso de Argentina el incremento fue del 50%.
El Kaspersky Security Bulletin es una serie anual de predicciones de fin de año e informes analíticos sobre desarrollos clave en el mundo de la ciberseguridad. El año pasado, la mayoría de las predicciones de los expertos de Kaspersky sobre la evolución de amenazas de crimeware y ciberamenazas financieras para 2024 se hicieron realidad. Entre ellas se incluyen un aumento en los ciberataques impulsados ??por IA, un aumento en los fraudes dirigidos a sistemas de pago directo, un incremento en paquetes de código abierto con puerta trasera, técnicas de ransomware más sofisticadas y otras.
En 2025, se anticipan más avances en técnicas de ransomware. Primero, este tipo de ataque manipulará de forma encubierta o introducirá datos erróneos en bases de datos, en lugar de solo cifrar los datos. Aun si se descifran, esta técnica de “envenenamiento de datos” continúa poniendo en duda la precisión de toda la información de una empresa.
En segundo lugar, las organizaciones de ransomware avanzadas comenzarán a utilizar criptografía post-cuántica a medida que la computación cuántica avanza. Las técnicas de cifrado de este ransomware “a prueba de cuántica” están diseñadas para resistir intentos de descifrado tanto de computadoras clásicas como cuánticas, dificultando enormemente que las víctimas puedan recuperar sus datos. En tercer lugar, se prevé un crecimiento en el ransomware como servicio (RaaS): los actores con menos experiencia podrán lanzar ataques preferidos con kits que cuestan tan solo $40, lo cual aumentará la frecuencia de incidentes.
Más allá de estos puntos, también se anticipa un aumento en los ataques basados ??en información robada para 2025. Los ladrones populares, como Lumma, Vidar y Redline, seguirán adaptándose para resistir la presión de las autoridades y adoptarán nuevas técnicas.
Otras predicciones:
Ataques a Bancos Centrales e iniciativas de Open Banking: Los sistemas de pago instantáneo administrados por bancos centrales serán un objetivo de los ciberdelincuentes, quienes podrían acceder a datos sensibles.
Incremento de ataques a la cadena de suministro en proyectos de código abierto: Tras incidentes como el de la puerta trasera en XZ, se prevé que la comunidad de código abierto detecte tanto nuevos intentos de ataque como puertas traseras previamente implantadas.
Más IA y aprendizaje automático en la defensa cibernética: Se espera una mayor adopción de inteligencia artificial para mejorar la detección de anomalías, acelerar el análisis predictivo, automatizar respuestas y reforzar políticas contra amenazas emergentes.
Aparición de nuevas amenazas basadas en blockchain: Surgirán nuevos protocolos de blockchain debido a la necesidad de una red segura y privada basada en tecnología blockchain y peer-to-peer. Como resultado, se desarrollará y distribuirá malware nuevo utilizando estos protocolos poco conocidos para diversas multas.
“Conocer de manera anticipada las amenazas financieras que usuarios e instituciones enfrentarán el próximo año resulta de gran utilidad para planear una defensa adecuada”, comenta Leandro Cuozzo , investigador de seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky . “En el caso específico de las empresas, la mejor defensa será una combinación de inteligencia de amenazas, análisis predictivo y monitoreo continuo para proteger datos y operaciones críticas contra atacantes favorables”, concluyó.