{"id":588,"date":"2022-12-07T19:54:14","date_gmt":"2022-12-07T22:54:14","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=588"},"modified":"2022-12-07T19:54:14","modified_gmt":"2022-12-07T22:54:14","slug":"ciberseguridad-000000000000000-2023","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/ciberseguridad-000000000000000-2023\/","title":{"rendered":"Ciberseguridad Latam 2023: Netskope expone tendencias y predicciones"},"content":{"rendered":"<h2 style=\"text-align: left;\"><strong>La incertidumbre econ\u00f3mica global, t\u00e9cnicas de extorsi\u00f3n o phishing, obligar\u00e1n a las empresas a trabajar para construir un plan de ciberseguridad<\/strong><\/h2>\n<p style=\"text-align: justify;\">Con 2022 a punto de concluir, <a href=\"https:\/\/www.netskope.com\/es\/\" target=\"_blank\" rel=\"noopener\">Netskope<\/a>, l\u00edder en Secure Access Service Edge (SASE), ofrece diferentes conjeturas sobre lo que 2023 deparar\u00e1 a las empresas en materia de ciberamenazas.<\/p>\n<p style=\"text-align: justify;\">Incluyendo tendencias anticipadas sobre el comportamiento de los ciberatacantes, la seguridad en la nube, y algunas m\u00e1s.<\/p>\n<p style=\"text-align: justify;\">Uno de los aspectos m\u00e1s destacados que se plantea de cara a 2023 en materia de ciberseguridad, est\u00e1 relacionado con la situaci\u00f3n coyuntural a nivel mundial; <strong>la incertidumbre econ\u00f3mica que provocar\u00e1 un cambio hacia un modelo de Seguridad como Servicio<\/strong>.<\/p>\n<p style=\"text-align: justify;\">Seg\u00fan afirma <strong>Gerry Plaza, Field CTO de Netskope, <\/strong><em>\u201cdurante el pr\u00f3ximo a\u00f1o veremos m\u00e1s empresas realizando una racionalizaci\u00f3n interna de aplicaciones y procesos con la idea de crear nuevos modelos operativos. <\/em><\/p>\n<figure id=\"attachment_593\" aria-describedby=\"caption-attachment-593\" style=\"width: 400px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Netskope-un-universo-de-herramientas-de-ciberseguridad-e1670453501868.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-593\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Netskope-un-universo-de-herramientas-de-ciberseguridad-e1670453501868.webp\" alt=\"Netskope un universo de herramientas de ciberseguridad\" width=\"400\" height=\"225\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Netskope-un-universo-de-herramientas-de-ciberseguridad-e1670453501868.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Netskope-un-universo-de-herramientas-de-ciberseguridad-e1670453501868-300x169.webp 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Netskope-un-universo-de-herramientas-de-ciberseguridad-e1670453501868-320x180.webp 320w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Netskope-un-universo-de-herramientas-de-ciberseguridad-e1670453501868-360x203.webp 360w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-593\" class=\"wp-caption-text\">Netskope un universo de herramientas de ciberseguridad<\/figcaption><\/figure>\n<p style=\"text-align: justify;\"><em>Gran parte de ese enfoque se centrar\u00e1 en evaluar la compra del resultado en lugar del modelo de construcci\u00f3n tradicional, lo que llevar\u00e1 a m\u00e1s empresas que han evolucionado lentamente a adoptar un modelo operativo de la nube\u201d.<\/em><\/p>\n<p style=\"text-align: justify;\">As\u00ed, en lugar de otra actualizaci\u00f3n tecnol\u00f3gica, se buscar\u00e1n formas de trasladar la infraestructura y los servicios a <em>&#8220;as-a-service&#8221;, <\/em>alej\u00e1ndose de Capex y pasando a un modelo de consumo Opex.<\/p>\n<p style=\"text-align: justify;\">Esto permitir\u00e1 a las empresas conservar la mayor cantidad de efectivo posible y que necesitar\u00e1n ante cualquier posible recesi\u00f3n empresarial.<\/p>\n<p style=\"text-align: justify;\"><strong>Adem\u00e1s de ello, y seg\u00fan Alain Karioty, VP de Netskope para Latam, \u201c<em>e<\/em><\/strong><em>l cibercrimen sigue siendo un negocio muy rentable por lo que los ciberdelincuentes no cejan en su empe\u00f1o de buscar nuevas f\u00f3rmulas que les ayuden a incrementar sus beneficios. <\/em><\/p>\n<p style=\"text-align: justify;\"><em>Al igual que en a\u00f1os anteriores, nuestros expertos han analizado las principales t\u00e9cnicas y acciones llevadas a cabo en este sentido para elaborar una serie de predicciones.<\/em><\/p>\n<p style=\"text-align: justify;\"><em> Algunas, basadas en amenazas ya conocidas y, otras, en tecnolog\u00edas y din\u00e1micas que pueden ser nuevas para las organizaciones de Latam\u201d.<\/em><\/p>\n<figure id=\"attachment_592\" aria-describedby=\"caption-attachment-592\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Netskope-el-camino-mas-corto-a-la-ciberseguridad-e1670453250367.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-592\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Netskope-el-camino-mas-corto-a-la-ciberseguridad-e1670453250367.webp\" alt=\"Netskope el camino m\u00e1s corto a la ciberseguridad\" width=\"400\" height=\"225\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Netskope-el-camino-mas-corto-a-la-ciberseguridad-e1670453250367.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Netskope-el-camino-mas-corto-a-la-ciberseguridad-e1670453250367-300x169.webp 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Netskope-el-camino-mas-corto-a-la-ciberseguridad-e1670453250367-320x180.webp 320w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Netskope-el-camino-mas-corto-a-la-ciberseguridad-e1670453250367-360x203.webp 360w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-592\" class=\"wp-caption-text\">Netskope el camino m\u00e1s corto a la ciberseguridad<\/figcaption><\/figure>\n<h3 style=\"text-align: left;\"><strong>Otras posibles tendencias para el pr\u00f3ximo 2023, seg\u00fan expertos de Netskope<\/strong><\/h3>\n<h4><strong>Las t\u00e9cnicas de extorsi\u00f3n seguir\u00e1n aumentando <\/strong><\/h4>\n<p style=\"text-align: justify;\">Los ataques que implican el cifrado de datos y el robo de informaci\u00f3n confidencial continuar\u00e1n produci\u00e9ndose durante 2023.<\/p>\n<p style=\"text-align: justify;\">En este contexto, Netskope Threat Labs han identificado dos v\u00edas o procedimientos: el <strong>Ransomware como Servicio (RaaS).<\/strong><\/p>\n<p style=\"text-align: justify;\">Por el cual los atacantes se centran tanto en el cifrado como en el robo de datos confidenciales, y los <strong>grupos de extorsi\u00f3n<\/strong>, como LAPSUS$ y RansomHouse.<\/p>\n<p style=\"text-align: justify;\">Que atacar\u00e1n a las empresas con el \u00fanico objetivo de extraer datos sensibles, sin cifrar ning\u00fan archivo.<\/p>\n<p style=\"text-align: justify;\">Por todo ello, es de esperar que 2023 est\u00e9 repleto de ataques procedentes de grupos de RaaS y de otros especializados en extorsi\u00f3n, quiz\u00e1s incluso intensificando un modelo de extorsi\u00f3n como servicio. <strong>Gustavo Palazolo, Ingeniero de Investigaci\u00f3n del Equipo de Amenazas.<\/strong><\/p>\n<h3><strong>El ransomware no se ir\u00e1 a ninguna parte<\/strong><\/h3>\n<figure id=\"attachment_594\" aria-describedby=\"caption-attachment-594\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/El-Ransomware-es-una-amenaza-constante-a-la-ciberseguridad-e1670453603905.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-594\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/El-Ransomware-es-una-amenaza-constante-a-la-ciberseguridad-e1670453603905.webp\" alt=\"El Ransomware es una amenaza constante a la ciberseguridad\" width=\"400\" height=\"225\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/El-Ransomware-es-una-amenaza-constante-a-la-ciberseguridad-e1670453603905.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/El-Ransomware-es-una-amenaza-constante-a-la-ciberseguridad-e1670453603905-300x169.webp 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/El-Ransomware-es-una-amenaza-constante-a-la-ciberseguridad-e1670453603905-320x180.webp 320w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/El-Ransomware-es-una-amenaza-constante-a-la-ciberseguridad-e1670453603905-360x203.webp 360w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-594\" class=\"wp-caption-text\">El Ransomware es una amenaza constante a la ciberseguridad<\/figcaption><\/figure>\n<p style=\"text-align: justify;\">Como una de las amenazas cibern\u00e9ticas m\u00e1s generalizadas, el ransomware se ver\u00e1 agravado por la inclusi\u00f3n de m\u00faltiples t\u00e1cticas de extorsi\u00f3n, como la exfiltraci\u00f3n de datos y el DDoS, por parte de los ciberdelincuentes.<\/p>\n<p style=\"text-align: justify;\">Y esto no va a cambiar en el corto plazo.<\/p>\n<p style=\"text-align: justify;\">De hecho, es probable que veamos m\u00e1s grupos realizando ataques m\u00e1s devastadores, m\u00e1s afiliados involucrados en estos ataques.<\/p>\n<p style=\"text-align: justify;\">Sumados a nuevas herramientas y cargas \u00fatiles junto con nuevas t\u00e9cnicas como la colaboraci\u00f3n directa con personas internas malintencionadas con informaci\u00f3n privilegiada. <strong>Dagmawi Mulugeta, Ingeniero Senior de Investigaci\u00f3n de Amenazas.<\/strong><\/p>\n<h3><strong>Las operaciones de phishing y abuso de OAuth, ir\u00e1n m\u00e1s all\u00e1 y aumentar\u00e1n en sofisticaci\u00f3n para eludir la Autenticaci\u00f3n Mulifactor (MFA)<\/strong><\/h3>\n<p style=\"text-align: justify;\">A trav\u00e9s del phishing, como t\u00e9cnica de ingenier\u00eda social, los ciberdelincuentes buscan enga\u00f1ar al usuario y convencerles que son leg\u00edtimos para que les faciliten su contrase\u00f1a o una autorizaci\u00f3n para acceder a sus cuentes.<\/p>\n<p style=\"text-align: justify;\">La Autenticaci\u00f3n Multifactorial, AMF (MFA, por sus siglas en ingl\u00e9s) considerada como \u201csoluci\u00f3n\u201d al phishing, ha obligado a los atacantes a cambiar de t\u00e1ctica.<\/p>\n<p style=\"text-align: justify;\">De este modo, se incrementar\u00e1n herramientas de phishing de proxy inverso f\u00e1ciles de desplegar t\u00e9cnicas para abusar de los flujos de trabajo de OAuth y eludir la AMF para obtener acceso directo a las aplicaciones en la nube.<\/p>\n<p style=\"text-align: justify;\">As\u00ed, en 2023 tambi\u00e9n se ir\u00e1 m\u00e1s all\u00e1 del phishing y comenzar\u00e1n a incluir ataques de fuerza bruta, como el robo de tokens y ataques SSO.<\/p>\n<p style=\"text-align: justify;\">Como resultado, las organizaciones deben comenzar a ser m\u00e1s proactivas y conscientes del riesgo que representa la sorprendente cantidad de aplicaciones en la nube de terceros en sus entornos que tienen rutas de acceso impl\u00edcitas a datos confidenciales.<\/p>\n<p style=\"text-align: justify;\">Cmo resultado del acceso din\u00e1mico otorgado a los usuarios finales.<\/p>\n<p style=\"text-align: justify;\">Es probable que veamos que los proveedores comienzan a responder con detecci\u00f3n b\u00e1sica y controles preventivos, pero contin\u00faan rezagados con respecto a las t\u00e9cnicas de los atacantes. <strong>Ray Canzanese, Director de Investigaci\u00f3n de Amenazas.<\/strong><strong>\u00a0<\/strong><\/p>\n<h3><strong>La exposici\u00f3n de los datos a las amenazas internas empeorar\u00e1 antes de mejorar<\/strong><\/h3>\n<p style=\"text-align: justify;\">La adaptaci\u00f3n tras la pandemia a la que han tenido que hacer frente las organizaciones, y ahora a una plantilla remota, exige que las pr\u00e1cticas de seguridad evolucionen.<\/p>\n<p style=\"text-align: justify;\">Ahora los trabajadores se conectan desde redes remotas y utilizan servicios basado en la nube, lo que hace dif\u00edcil identificar proactivamente las amenazas internas.<\/p>\n<p style=\"text-align: justify;\">As\u00ed, en 2023 veremos c\u00f3mo las organizaciones se dar\u00e1n cuenta del poco control que tienen sus propios datos.<strong> Colin Estep, Ingeniero Principal<\/strong><\/p>\n<p style=\"text-align: justify;\">Si desea acceder a m\u00e1s predicciones del equipo de expertos de Netskope puede hacerlo en las publicaciones del blog de Netskope:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.netskope.com\/blog\/what-we-see-for-2023-predictions-for-cloud-security-beyond\" target=\"_blank\" rel=\"noopener\">What We See for 2023\u2014Predictions for Cloud Security &amp; Beyond<\/a><\/li>\n<li><a href=\"https:\/\/www.netskope.com\/blog\/netskope-threat-labs-what-well-see-in-2023\" target=\"_blank\" rel=\"noopener\">Netskope Threat Labs: What We\u2019ll See In 2023<\/a><\/li>\n<\/ul>\n<p><span style=\"color: #ffffff;\">Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad,\u00a0<\/span><\/p>\n<p>Por Marcelo Lozano &#8211; General Publisher IT CONNECT LATAM<\/p>\n<p>&nbsp;<\/p>\n<p>Lea m\u00e1s de ciberseguridad en<\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/30-de-noviembre-000000000000000000000001\/\">30 de noviembre: D\u00eda Mundial de la Ciberseguridad<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/copa-mundial-de-la-fifa-2022-00000000000001\/\">Copa Mundial de la FIFA 2022: ALERTA identifican estafadores<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/fortinet-00000000000000001\/\">Fortinet alcanza m\u00e1s de 1 mill\u00f3n de certificaciones NSE emitidas<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/seguridad-cibernetica-0000000000000000000001\/\">Seguridad Cibern\u00e9tica: 10 consejos para vivir 2023 con seguridad<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/dell-powerprotect-0000000000001\/\">Dell PowerProtect fortalece la resistencia cibern\u00e9tica 2022<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La incertidumbre econ\u00f3mica global, t\u00e9cnicas de extorsi\u00f3n o phishing, obligar\u00e1n a las empresas a trabajar para construir un plan de ciberseguridad Con 2022 a punto de concluir, Netskope, l\u00edder en Secure Access Service Edge (SASE), ofrece diferentes conjeturas sobre lo que 2023 deparar\u00e1 a las empresas en materia de ciberamenazas. Incluyendo tendencias anticipadas sobre el [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":591,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[325,254,324,323],"class_list":["post-588","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-alain-karioty","tag-ciberseguridad","tag-netskope","tag-predicciones-2023"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/588","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=588"}],"version-history":[{"count":3,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/588\/revisions"}],"predecessor-version":[{"id":595,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/588\/revisions\/595"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/591"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=588"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=588"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=588"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}