Este 2023 asistiremos a un incremento de los ciberataques, especialmente, en los sectores que dependan en gran medida del buen funcionamiento de las tecnologías con las que cuentan. Los servicios relacionados con las TI financieras y que hagan uso de la Inteligencia Artificial, como el sector salud, estarán en el punto de mira de los ciberdelincuentes.
Esta es al menos una de las previsiones que manejan los expertos de Panda Security apuntando que es especialmente la tecnología healthcare, la que deberá reforzar su seguridad ante el gran avance que está experimentando.
Como apunta Hervé Lambert, Global Consumer Operations Manager de Panda Security, «el entorno de ciberseguridad tiene que estar perfectamente blindado si queremos hablar de vanguardia, eficacia y protección a la privacidad y salud del paciente».
Junto a esto, la firma de seguridad destaca 6 grandes retos de ciberseguridad a los que habrá que hacer frente en 2023.
Más requisitos de seguridad para la cobertura de las aseguradoras
Ante la proliferación de las ciberamenazas, las aseguradoras, sobre todo las especializadas en ataques de ciberseguridad, están aumentando los requisitos de protección y validación de clientes.
La disponibilidad de protocolos adicionales como el doble factor de autenticación, el cifrado y otras medidas preventivas serán algunas de ellas. Además, en algunos casos, también podrán exigir que las soluciones de seguridad implantadas sean de determinados proveedores si quieren tener cobertura. Con ello buscan que los clientes cuenten con soluciones de calidad y dispongan de una protección adecuada.
La validación de la ciberseguridad, clave para seleccionar proveedores y partners
Ante los ataques que se producen en la cadena de suministro, cada vez más las empresas que asegurarán de que sus proveedores y socios cuentan con las medidas de seguridad necesarias.
Aquellas organizaciones que no cuenten con políticas que refuercen su seguridad, no solo verán dañada su reputación, sino que también pondrán en riesgo sus relaciones de negocio. La comprobación de las políticas para el cifrado de datos, el uso del doble factor de autenticación, el registro de la actividad, la formación de empleados o las actualizaciones serán algunos de los aspectos que se tendrán en cuenta.
El creciente uso de la autenticación multifactor impulsará los ciberataques de ingeniería social
La necesidad de reforzar las contraseñas y contar con una capa adicional de seguridad ha llevado a que el múltiple factor de autenticación (MFA) haya ganado una importante popularidad. La necesidad de un PIN o un dato biométrico como requiere el MFA está propiciando que los actores maliciosos recurran a técnicas de ingeniería social para conseguir el acceso deseado.
Aumento de las amenazas a sistemas equipados con Inteligencia Artificial
El reciente pirateo a un robotaxi ha puesto sobre la mesa los peligros a los que se exponen los sistemas que, como los coches autónomos, funcionan con Inteligencia Artificial (IA).
Los expertos coinciden en señalar la importancia de reforzar las medidas de seguridad de estos vehículos que, a medida que se vayan popularizando, también se convertirán, cada vez más, en blanco de ciberataques.
El metaverso abre las puertas a más ciberamenazas
A medida que los distintos metaversos vayan tomando forma, los ciberdelincuentes centrarán sus amenazas en tres tipos de ciberataques: denegación de servicios distribuido (DDoS), suplantación de identidad (spoofing), y ransomware. «El mundo de la era digital tiene toda nuestra vida financiera, personal y laboral registrada en la actualidad. Imaginemos la cantidad de datos que almacenará el metaverso cuando su implementación esté prácticamente completada», señala Lambert.
Esto hará necesario que esta nueva realidad virtual necesite contar con organismos legales para su regulación y soluciones de ciberseguridad específicas que contribuyan a su protección.
Las posibles vulnerabilidades en la codificación de IA pueden facilitar ciberataques
Es posible que las herramientas de codificación no incorporen funciones de seguridad básicas como la validación de entradas, la autenticación o el cifrado. Para mitigar riesgos, los desarrolladores deberán dedicar más tiempo a revisar su código buscando posibles vulnerabilidades y aplicar mejores prácticas al escribir código.
Asimismo, también es importante que las empresas inviertan más en herramientas de seguridad en este campo, como en análisis estático y pruebas de seguridad automatizadas que contribuirán a mejorar el código.