{"id":21450,"date":"2021-03-23T16:01:59","date_gmt":"2021-03-23T22:01:59","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?post_type=emagazine&#038;p=21450"},"modified":"2021-09-07T10:16:31","modified_gmt":"2021-09-07T16:16:31","slug":"cybersecurity-predictions-2021","status":"publish","type":"emagazine","link":"https:\/\/latam.kaspersky.com\/blog\/secure-futures-magazine\/cybersecurity-predictions-2021\/21450\/","title":{"rendered":"Predicciones: \u00bfQu\u00e9 podemos esperar para la ciberseguridad en el 2021?"},"content":{"rendered":"<p>Predecir el futuro puede ser peligroso. \u00bfQui\u00e9n podr\u00eda haber previsto un a\u00f1o como 2020? El Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) de Kaspersky analiz\u00f3 los datos de cr\u00edmenes cibern\u00e9ticos que ocurrieron en el 2020 y concluy\u00f3 qu\u00e9 podemos esperar en 2021.<\/p>\n<h2>Los efectos del Covid-19 en el sistema de salud<\/h2>\n<p>2020 fue el a\u00f1o en que todos empezaron a darle atenci\u00f3n a las nuevas tecnolog\u00edas de la medicina. Cibercriminales atacaron equipos m\u00e9dicos, hospitales e instituciones de estudio, con la intenci\u00f3n de robar informaciones sobre el avanzo de la vacuna para la Covid-19. Adem\u00e1s, presenciamos el primer ciberataque directamente fatal: <a href=\"https:\/\/www.tomorrowunlocked.com\/hacker-hunter-hackc1ne-1\" target=\"_blank\" rel=\"noopener nofollow\">un paciente que falleci\u00f3 debido a un ransomware que contamin\u00f3 una m\u00e1quina hospitalaria, causando retrasos fatales en el tratamiento del paciente.<\/a> Por otro lado, otros <a href=\"https:\/\/www.forbes.com\/sites\/daveywinder\/2020\/03\/19\/coronavirus-pandemic-self-preservation-not-altruism-behind-no-more-healthcare-cyber-attacks-during-covid-19-crisis-promise\/\" target=\"_blank\" rel=\"noopener nofollow\">grupos de crimines cibern\u00e9ticos tambi\u00e9n nos sorprendieron al descartar ataques a las instituciones m\u00e9dicas.<\/a><\/p>\n<p>Pensando en eso, la comunidad de seguridad cibern\u00e9tica organiz\u00f3 la<a href=\"https:\/\/cti-league.com\/\" target=\"_blank\" rel=\"noopener nofollow\"> CTI League, con expertos ayudando organizaciones m\u00e9dicas a tratar con las amenazas digitales. <\/a>Kaspersky tambi\u00e9n hizo su parte y <a href=\"https:\/\/www.kaspersky.com\/blog\/protecting-healthcare-organizations\/19478\/\" target=\"_blank\" rel=\"noopener nofollow\">proporcion\u00f3 acceso gratuito a ciberseguridad personalizada para las organizaciones de salud.<\/a><\/p>\n<p>En 2021, se esperan a\u00fan m\u00e1s ataques a los desarrolladores de vacunas para el Covid-19, con el objetivo de robar datos esenciales que podr\u00edan darles una ventaja a estudios de diferentes pa\u00edses. Y las empresas de salud privadas seguir\u00e1n siendo el principal blanco de los ataques mientras sigan sin los recursos necesarios para proteger los datos de sus pacientes.<\/p>\n\t\t\t<div class=\"c-promo-product\">\n\t\t\t\t\t\t\t<a href=\"#modal_newsletter\" class=\"c-promo-product__figure\">\n\t\t\t\t\t<img decoding=\"async\" width=\"500\" height=\"500\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/03\/25062650\/securelist_main-500x500-1-1.png\" class=\"attachment-card-default size-card-default\" alt=\"\" data-src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/03\/25062650\/securelist_main-500x500-1-1.png\" data-srcset=\"\" srcset=\"\">\t\t\t\t<\/a>\n\t\t\t\t\t\t<article class=\"c-card c-card--link c-card--medium@sm c-card--aside-hor@lg\">\n\t\t\t\t<div class=\"c-card__body  \">\n\t\t\t\t\t<header class=\"c-card__header\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<p class=\"c-card__headline\">El futuro es nuestro<\/p>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<h3 class=\"c-card__title \"><span>Secure Futures<\/span><\/h3>\n\t\t\t\t\t\t\t\t\t\t\t<\/header>\n\t\t\t\t\t\t\t\t\t\t\t<div class=\"c-card__desc \">\n\t\t\t\t\t\t\t<p>Mantente al d\u00eda con lo \u00faltimo en ciberseguridad. <\/p>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<div class=\"c-card__aside\">\n\t\t\t\t\t<a href=\"#modal_newsletter\" class=\"c-button c-card__link\">\u00danete a nosotros <\/a>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/article>\n\t\t<\/div>\n\t\n<p>Con la transici\u00f3n hacia la computaci\u00f3n en nube, posiblemente tambi\u00e9n veremos filtraciones de datos en los propios servidores de la nube. Y los criminales pueden utilizar esos datos personales robados de los registros m\u00e9dicos para enga\u00f1ar a las personas y obtener a\u00fan m\u00e1s informaciones.<\/p>\n<p><a href=\"https:\/\/securelist.com\/healthcare-security-in-2021\/99571\/\" target=\"_blank\" rel=\"noopener\">M\u00e1s predicciones para la ciberseguridad en la salud en 2021.<\/a><\/p>\n<h2>Los criminales digitales han estado estudiando.<\/h2>\n<p>Los ataques a las redes de comunicaci\u00f3n industriales ser\u00e1n cada vez m\u00e1s frecuentes. Durante el \u00faltimo a\u00f1o, los hackers tuvieron la oportunidad de analizar diferentes equipos aleatoriamente infectados por ellos. Con esto, aprendieron sobre las configuraciones de TI de las empresas y c\u00f3mo pueden aprovecharse de eso. Ahora debe abrirse un nuevo mercado con estas informaciones, con la posibilidad de que se venda el acceso a estas redes para grupos m\u00e1s sofisticados, que tomar\u00e1n el control de los sistemas financieros para obtener grandes cantidades de dinero.<\/p>\n<p>Mientras muchos sistemas de control industrial (SCI) mantuvieron sus sistemas de operaci\u00f3n antiguos, el fin del suporte para sistemas como el Windows XP crea una laguna en la seguridad que puede ser usada por los hackers. Podemos ver otro gran crimen multindustrial, como el <a href=\"https:\/\/www.kaspersky.com\/resource-center\/threats\/ransomware-wannacry\" target=\"_blank\" rel=\"noopener nofollow\">WannaCry, <\/a>por ejemplo.<\/p>\n<p>Los ransomware siguen volvi\u00e9ndose cada vez m\u00e1s sofisticados. A los grupos criminales digitales les encanta atacar a las grandes industrias, porque ellas tienden a pagar el rescate. Pero eso no soluciona nada, es como cortarle la cabeza de una hidra: har\u00e1 que los ataques sigan ocurriendo.<\/p>\n<p>Mientras los servicios gubernamentales pasan por una <a href=\"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/category\/digital-transformation\/\" target=\"_blank\" rel=\"noopener nofollow\">transformaci\u00f3n digital<\/a>, estos se vuelven m\u00e1s vulnerables a ataques. Los cibercriminales pueden usar un servicio gubernamental como puerta de entrada para sistemas industriales y, con eso, interrumpir por completo algunos servicios esenciales, como el transporte p\u00fablico.<\/p>\n<p>En el 2020, las restricciones al trabajo presencial debido al Covid-19 retrasaron las actualizaciones en los sistemas de TI. Por eso, durante un ataque, puede ser m\u00e1s dif\u00edcil para que los administradores de TI restauren el control sobre el sistema r\u00e1pidamente. Y b\u00e1sicamente, por culpa de esa demora, un malware puede propagarse y volverse un problema m\u00e1s serio. Por eso, es fundamental no olvidarse de hacer las actualizaciones de seguridad en los endpoints (terminales), ni tampoco de <a href=\"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/industrial-cybersecurity-training\/35990\/\" target=\"_blank\" rel=\"noopener nofollow\">entrenar de manera correcta a los empleados<\/a>.<\/p>\n<p><a href=\"https:\/\/securelist.com\/ics-threat-predictions-for-2021\/99613\/\" target=\"_blank\" rel=\"noopener\">M\u00e1s predicciones de ciberseguridad para 2021.<\/a><\/p>\n<h2>La revoluci\u00f3n de la educaci\u00f3n online trajo nuevas amenazas<\/h2>\n<p>La educaci\u00f3n cambi\u00f3 repentinamente en el 2020, con 1,5 mil millones de estudiantes pasando a tener clases a distancia en todo el mundo. Los profesores han tenido que aprender nuevas t\u00e9cnicas, como dar clases utilizando Zoom o hasta TikTok.<\/p>\n<p>De cierta manera, para aquellos con acceso a tecnolog\u00eda, estos cambios mejoraron la educaci\u00f3n. Pero estos servicios tambi\u00e9n trajeron nuevas amenazas.<\/p>\n<p>Los sistemas de gesti\u00f3n de aprendizaje, como el Google Classroom, viven un gran crecimiento de popularidad. Pero, con el aumento de los cr\u00edmenes cibern\u00e9ticos, se nota un espantoso crecimiento de 20.000% en las amenazas a las plataformas de aprendizaje online entre 2019 y 2020.<\/p>\n<p>Eso porque la privacidad generalmente supone la obtenci\u00f3n del consentimiento de los usuarios. Sin embargo, un ni\u00f1o no tiene facilidad, y tal vez ni siquiera la capacidad, para saber administrar sus configuraciones de privacidad.<\/p>\n<p>Las herramientas de aprendizaje configuradas de manera precaria pueden comprometer datos personales. Por eso, aquellos que configuran y crean estos sistemas educativos deben ponerle mucha atenci\u00f3n a la protecci\u00f3n de datos personales de los estudiantes.<\/p>\n<p>El video tambi\u00e9n es otra tendencia y seguir\u00e1 creciendo como herramienta de aprendizaje. Hoy, <a href=\"https:\/\/blogs.edweek.org\/edweek\/DigitalEducation\/2018\/08\/generation_z_prefers_learning_from_youtube.html\" target=\"_blank\" rel=\"noopener nofollow\">cerca de 60%<\/a> de los profesores ya utiliza YouTube en sus clases. Pero con eso creci\u00f3 tambi\u00e9n el riesgo de exposici\u00f3n de los alumnos a contenidos inapropiados, adem\u00e1s de nuevas amenazas, como el <a href=\"https:\/\/en.wikipedia.org\/wiki\/Zoombombing\" target=\"_blank\" rel=\"noopener nofollow\"><em>Zoombombing<\/em><\/a>, que pueden exponer a los alumnos a contenidos nocivos.<\/p>\n<p>Juegos como Minecraft son excelentes formas de dejar el aprendizaje m\u00e1s interactivo, pero tambi\u00e9n pueden exponer a los estudiantes a riesgos como el ciberbullying, trolls o archivos maliciosos. Los profesores deben administrar el contenido de sus sistemas de gesti\u00f3n de aprendizaje, sin embargo, con las clases a distancia y la popularidad de las redes sociales y de los videojuegos, mantener el inter\u00e9s de los alumnos se ha vuelto un desaf\u00edo a\u00fan m\u00e1s dif\u00edcil.<\/p>\n<p><a href=\"https:\/\/securelist.com\/education-predictions-2021\/99641\/\" target=\"_blank\" rel=\"noopener\">M\u00e1s predicciones de ciberseguridad para la educaci\u00f3n en el 2021.<\/a><\/p>\n<h2>La pobreza generar\u00e1 un aumento en los cr\u00edmenes financieros digitales<\/h2>\n<p>En el 2020 las empresas del ramo financiero se volvieron menos seguras gracias a <a href=\"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/telecommuting-cybersecurity\/34206\/\" target=\"_blank\" rel=\"noopener nofollow\">la necesidad de encontrar repentinamente soluciones de trabajo a distancia.<\/a> Algunos de sus empleados, por ejemplo, est\u00e1n utilizando computadores que no cumplen con los est\u00e1ndares de seguridad de las empresas. Con eso, el entrenamiento limitado de esos empleados, las distintas configuraciones de f\u00e1brica de esos equipos y el acceso remoto han llevado a un fuerte aumento en los ataques.<\/p>\n<p>Est\u00e1 creciendo el n\u00famero de extorsiones que utilizan ataques de negaci\u00f3n de servicio (en ingl\u00e9s, <a href=\"https:\/\/www.kaspersky.com\/resource-center\/threats\/ddos-attacks\" target=\"_blank\" rel=\"noopener nofollow\"><em>Distributed denial of service<\/em><\/a><a href=\"https:\/\/www.kaspersky.com\/resource-center\/threats\/ddos-attacks\" target=\"_blank\" rel=\"noopener nofollow\"> o <\/a><a href=\"https:\/\/www.kaspersky.com\/resource-center\/threats\/ddos-attacks\" target=\"_blank\" rel=\"noopener nofollow\"><em>DDoS<\/em><\/a><a href=\"https:\/\/www.kaspersky.com\/resource-center\/threats\/ddos-attacks\" target=\"_blank\" rel=\"noopener nofollow\">)<\/a> y ransomware. Los ransomware direccionados son \u201cel nuevo normal\u201d para las organizaciones financieras. Los criminales aumentaron a\u00fan m\u00e1s los valores de los rescates, impulsados por el \u00e9xito de algunos ataques y por la fuerte cobertura medi\u00e1tica. Y para ocultar su rastro, empezaron a cobrar los rescates en criptomonedas. Como de costumbre, las personas generalmente son el punto d\u00e9bil, como en el <a href=\"https:\/\/electrek.co\/2020\/08\/27\/tesla-fbi-prevent-ransomware-hack-gigafactory-nevada\/\" target=\"_blank\" rel=\"noopener nofollow\">intento fracasado de invasi\u00f3n a Tesla.<\/a><\/p>\n<p>Las medidas de restricci\u00f3n no afectaron a los cibercriminales. Un ejemplo son algunos grupos de hackers brasile\u00f1os, que se globalizaron en 2020, expandi\u00e9ndo para Europa y diversificando su trabajo, incluyendo nuevos intentos de hackear cajeros autom\u00e1ticos. Los grupos m\u00e1s grandes est\u00e1n evolucionando sus modelos de negocio para aumentar sus ganancias, contratando m\u00e1s personas para dentro de sus paredes virtuales en lugar de subcontratar.<\/p>\n<p>La pandemia tambi\u00e9n debe llevarnos a una nueva ola de pobreza y esto significa un aumento en el volumen de cr\u00edmenes, lo que tambi\u00e9n se aplica a los crimines digitales. Mientras las econom\u00edas caen, los robos de criptomonedas y los ataques de ransomware se vuelven atractivos para aquellos que viven al borde de la pobreza.<\/p>\n<p>Para poder rastrear esos cr\u00edmenes, el Departamento del Tesoro de la Oficina de Control de Activos Extranjeros de los Estados Unidos (en ingl\u00e9s, <em>Office of Foreign Assets Control<\/em> o OFAC) anunci\u00f3<a href=\"https:\/\/home.treasury.gov\/policy-issues\/financial-sanctions\/recent-actions\/20201001\" target=\"_blank\" rel=\"noopener nofollow\"> sanciones a las organizaciones que faciliten el pago de rescates.<\/a> Adem\u00e1s de eso, se esperan tambi\u00e9n nuevos acuerdos internacionales para sancionar a las instituciones y pa\u00edses que no combaten los cr\u00edmenes digitales que vienen de sus territorios.<\/p>\n<p><a href=\"https:\/\/securelist.com\/cyberthreats-to-financial-organizations-in-2021\/99591\/\" target=\"_blank\" rel=\"noopener\">M\u00e1s predicciones de ciberseguridad financiera para 2021.<\/a><\/p>\n<h2>Grupos de hackers colaboran para crear amenazas m\u00e1s avanzadas<\/h2>\n<p>Las amenazas persistentes avanzadas (en ingl\u00e9s, <em>Advanced persistent threats o APTs<\/em>) son el tipo de ataque m\u00e1s peligroso. Con cierta frecuencia, las APTs est\u00e1n presentes en disputas geopol\u00edticas, con la intenci\u00f3n de perjudicar intereses nacionales.\u00a0 Con la tendencia hacia una mejor seguridad en las organizaciones y con m\u00e1s personas trabajando en casa, grupos criminales deben explorar tecnolog\u00edas de red, tales como las redes virtuales privadas (VPNs) utilizando <a href=\"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/fraud-prevention-social-engineering\/36919\/\" target=\"_blank\" rel=\"noopener nofollow\">ingenier\u00eda social <\/a>para lograr acceso a ellas.<\/p>\n<p>El <a href=\"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/5g-technology-opportunities\/28876\/\" target=\"_blank\" rel=\"noopener nofollow\">5G<\/a> es una gran novedad que viene por ah\u00ed. Pero <a href=\"https:\/\/www.bbc.co.uk\/news\/52168096\" target=\"_blank\" rel=\"noopener nofollow\">noticias falsas sobre sus riesgos para la salud<\/a> y el hecho de que algunos pa\u00edses est\u00e9n limitando o prohibiendo productos de Huawei en sus infraestructuras de 5G, hicieron que especialistas en ciberseguridad empezaran a investigar a esa empresa y a otros proveedores de 5G por posibles problemas en la implementaci\u00f3n del sistema. Eso es importante porque con m\u00e1s equipos dependiendo del 5G para conectarse, los criminales tendr\u00e1n m\u00e1s est\u00edmulos para buscar vulnerabilidades para aprovecharse.<\/p>\n<p>En medida que el ransomware se convierte en el arma preferida de los criminales, veremos una concentraci\u00f3n de usuarios de esa arma. En el 2020, los grupos de hackers <a href=\"https:\/\/securelist.com\/maze-ransomware\/99137\/\" target=\"_blank\" rel=\"noopener\">Maze<\/a> y Sodinokibi fueron pioneros en el modelo de colaboraci\u00f3n afiliada. S\u00ed, dos grupos criminales trabajaron juntos para crear una amenaza in\u00e9dita y m\u00e1s fuerte que nunca. Estos grupos grandes deben juntarse para realizar ataques al estilo de las APTs, que sobrecargan los sistemas de las organizaciones afectadas, y as\u00ed acceder a datos espec\u00edficos e importantes.<\/p>\n<p>S\u00ed, probablemente veremos ataques como estos estropeando el d\u00eda a d\u00eda de las personas. Puede ser en un ataque internacional a infraestructuras cr\u00edticas, como servicios del gobierno, o con da\u00f1os colaterales causados por un ransomware que tenga como objetivo alguna gran organizaci\u00f3n de la cual dependemos, como los supermercados, los correos o el transporte p\u00fablico.<\/p>\n<p><a href=\"https:\/\/securelist.com\/apt-predictions-for-2021\/99387\/\" target=\"_blank\" rel=\"noopener\">M\u00e1s predicciones de amenazas avanzadas en 2021<\/a><\/p>\n<p>Las amenazas pueden estar aumentando, pero felizmente tambi\u00e9n existen los avanzos en la educaci\u00f3n, en la tecnolog\u00eda e en la inteligencia disponible para ayudar las organizaciones a mantenerse seguras e a seguir adelante.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Expertos en ciberseguridad comparten sus predicciones acerca de c\u00f3mo los cr\u00edmenes cibern\u00e9ticos y el escenario de amenazas deben crecer en el 2021.<\/p>\n","protected":false},"author":2522,"featured_media":22764,"template":"","coauthors":[4136],"class_list":{"0":"post-21450","1":"emagazine","2":"type-emagazine","3":"status-publish","4":"has-post-thumbnail","6":"emagazine-category-inteligencia-de-amenazas","7":"emagazine-category-tendencias","8":"emagazine-tag-amenazas","9":"emagazine-tag-educacion","10":"emagazine-tag-finanzas","11":"emagazine-tag-predicciones","12":"emagazine-tag-salud"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/secure-futures-magazine\/cybersecurity-predictions-2021\/21450\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/cybersecurity-predictions-2021\/38136\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/secure-futures-magazine\/cybersecurity-predictions-2021\/17184\/"}],"acf":[],"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/emagazine\/21450","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/emagazine"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/emagazine"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2522"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/22764"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21450"}],"wp:term":[{"taxonomy":"author","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/coauthors?post=21450"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}