{"id":35567,"date":"2025-01-02T08:47:24","date_gmt":"2025-01-02T11:47:24","guid":{"rendered":"https:\/\/eenergetica.com.ar\/?p=35567"},"modified":"2025-01-02T08:47:25","modified_gmt":"2025-01-02T11:47:25","slug":"lo-que-vimos-en-seguridad-web-en-2024-y-lo-que-podemos-hacer-al-respecto","status":"publish","type":"post","link":"https:\/\/eenergetica.com.ar\/index.php\/2025\/01\/02\/lo-que-vimos-en-seguridad-web-en-2024-y-lo-que-podemos-hacer-al-respecto\/","title":{"rendered":"Lo que vimos en seguridad web en 2024 y lo que podemos hacer al respecto"},"content":{"rendered":"\n<p>2024 fue un a\u00f1o decisivo para la seguridad web, marcado por algunas de las amenazas cibern\u00e9ticas m\u00e1s sofisticadas que hemos visto. A medida que las empresas siguieron migrando a entornos de trabajo basados \u200b\u200ben la web (con plataformas SaaS, aplicaciones basadas en la nube, trabajo remoto y pol\u00edticas BYOD), los atacantes aumentaron su enfoque en los navegadores, explotando vulnerabilidades m\u00e1s r\u00e1pido que nunca.<\/p>\n\n\n\n<p>El aumento de los ataques impulsados \u200b\u200bpor IA, el ransomware como servicio (RaaS) y las vulnerabilidades de d\u00eda cero que se centraron en la web ha dejado en claro que se necesita un nuevo enfoque para la seguridad del navegador. Las soluciones tradicionales de seguridad de puntos finales, SaaS o correo electr\u00f3nico por s\u00ed solas ya no son suficientes. En respuesta, las soluciones avanzadas de seguridad del navegador y las tecnolog\u00edas de aislamiento del navegador se convirtieron en imprescindibles para las empresas que buscan proteger sus lugares de trabajo digitales. \u200b(<a href=\"https:\/\/brand-partners.us13.list-manage.com\/track\/click?u=7b3aae5da6b4e0eadf6de4f5b&amp;id=769bd36011&amp;e=d8c58bcac1\" target=\"_blank\" rel=\"noreferrer noopener\">CIO Influence<\/a>)\u200b.<\/p>\n\n\n\n<p><strong>Phishing y RaaS impulsados \u200b\u200bpor IA: los cambios que definieron 2024<\/strong><\/p>\n\n\n\n<p>Lo que hizo que los ataques impulsados \u200b\u200bpor IA fueran tan alarmantes en 2024 fue la gran sofisticaci\u00f3n de las t\u00e1cticas de phishing e ingenier\u00eda social. Los ciberdelincuentes utilizaron IA generativa para crear intentos de phishing que eran casi indistinguibles de la comunicaci\u00f3n leg\u00edtima. Con un 89% de amenazas basadas en navegadores provenientes de phishing (<a href=\"https:\/\/brand-partners.us13.list-manage.com\/track\/click?u=7b3aae5da6b4e0eadf6de4f5b&amp;id=31a223d24b&amp;e=d8c58bcac1\" target=\"_blank\" rel=\"noreferrer noopener\">GlobeNewswire<\/a>), los atacantes apuntaron a individuos y empresas con una precisi\u00f3n aterradora, eludiendo f\u00e1cilmente los filtros tradicionales.<\/p>\n\n\n\n<p>El auge de RaaS en 2024 llev\u00f3 la amenaza del ransomware a nuevas alturas. En la primera mitad de 2024, la demanda promedio de extorsi\u00f3n por ataque de ransomware fue de m\u00e1s de $5.2 millones. Esa cifra incluye el pago r\u00e9cord de v\u00edctimas de $75 millones a la banda Dark Angels (<a href=\"https:\/\/brand-partners.us13.list-manage.com\/track\/click?u=7b3aae5da6b4e0eadf6de4f5b&amp;id=d1910eac8a&amp;e=d8c58bcac1\" target=\"_blank\" rel=\"noreferrer noopener\">trmlabs<\/a>,&nbsp;<a href=\"https:\/\/brand-partners.us13.list-manage.com\/track\/click?u=7b3aae5da6b4e0eadf6de4f5b&amp;id=470da8e662&amp;e=d8c58bcac1\" target=\"_blank\" rel=\"noreferrer noopener\">Forbes<\/a>). No son solo los pagos los que se han acelerado: los ataques se han vuelto m\u00e1s complejos con nuevas cepas de ransomware, t\u00e9cnicas avanzadas y la r\u00e1pida expansi\u00f3n de RaaS. Los sectores de atenci\u00f3n m\u00e9dica y gobierno fueron los m\u00e1s afectados: dos tercios (67 %) fueron afectados por ransomware este a\u00f1o, con un promedio de $2,57 millones (<a href=\"https:\/\/brand-partners.us13.list-manage.com\/track\/click?u=7b3aae5da6b4e0eadf6de4f5b&amp;id=1e4bd29ee7&amp;e=d8c58bcac1\" target=\"_blank\" rel=\"noreferrer noopener\">Sophos<\/a>).<\/p>\n\n\n\n<p><strong>El peligro siempre presente de las vulnerabilidades de d\u00eda cero<\/strong><\/p>\n\n\n\n<p>En 2024, las vulnerabilidades de d\u00eda cero aumentaron en navegadores como Chrome y Edge, lo que revel\u00f3 las t\u00e1cticas cada vez m\u00e1s sofisticadas que utilizan los atacantes para explotar sistemas sin parches. Chrome, en particular, se enfrent\u00f3 a m\u00faltiples vulnerabilidades de alta gravedad, incluida CVE-2024-7971, una falla en su motor JavaScript V8 que permiti\u00f3 a los piratas inform\u00e1ticos ejecutar de forma remota c\u00f3digo malicioso, accediendo a sistemas corporativos y datos confidenciales antes de que se implementaran los parches. El impacto fue significativo, ya que las organizaciones que dependen en gran medida de las plataformas web experimentaron tiempos de inactividad operativa, violaciones de datos y recuperaciones costosas. Sirve como recordatorio de la importancia de tener fuertes medidas de protecci\u00f3n implementadas antes de que se exploten estas vulnerabilidades. (<a href=\"https:\/\/brand-partners.us13.list-manage.com\/track\/click?u=7b3aae5da6b4e0eadf6de4f5b&amp;id=d4f53f7d78&amp;e=d8c58bcac1\" target=\"_blank\" rel=\"noreferrer noopener\">truefort<\/a>).<\/p>\n\n\n\n<p><strong>IA generativa: el arma de doble filo<\/strong><\/p>\n\n\n\n<p>Las plataformas GenAI como ChatGPT, Midjourney y otras han revolucionado el lugar de trabajo, pero 2024 tambi\u00e9n ha demostrado cu\u00e1n riesgosas pueden ser cuando se trata de manejar informaci\u00f3n confidencial. Un informe reciente revel\u00f3 que casi el 40% de los empleados admitieron compartir datos comerciales confidenciales con herramientas de IA, a menudo sin darse cuenta de los riesgos involucrados (<a href=\"https:\/\/brand-partners.us13.list-manage.com\/track\/click?u=7b3aae5da6b4e0eadf6de4f5b&amp;id=1623558337&amp;e=d8c58bcac1\" target=\"_blank\" rel=\"noreferrer noopener\">cybsafe<\/a>). La violaci\u00f3n de seguridad de ChatGPT a principios de a\u00f1o expuso m\u00e1s de 225.000 conjuntos de credenciales a trav\u00e9s de ataques de malware. En otro incidente, los empleados de Samsung filtraron accidentalmente el c\u00f3digo fuente, las notas de reuniones internas y los datos de hardware en tres ocasiones distintas en un mes (<a href=\"https:\/\/brand-partners.us13.list-manage.com\/track\/click?u=7b3aae5da6b4e0eadf6de4f5b&amp;id=394ec88792&amp;e=d8c58bcac1\" target=\"_blank\" rel=\"noreferrer noopener\">wald<\/a>). Estos eventos son una llamada de atenci\u00f3n sobre la necesidad urgente de protocolos de seguridad adecuados al integrar la IA en los flujos de trabajo comerciales.<\/p>\n\n\n\n<p><strong>La seguridad del navegador ocupa un lugar central<\/strong><\/p>\n\n\n\n<p>A medida que los ataques se han trasladado al navegador, las soluciones de seguridad del navegador ya no son opcionales. Un aumento del 24% en los ataques por empleado solo en la primera mitad de 2024 ha llevado a las empresas a adoptar tecnolog\u00edas de seguridad de navegador m\u00e1s avanzadas y aislamiento del navegador (<a href=\"https:\/\/brand-partners.us13.list-manage.com\/track\/click?u=7b3aae5da6b4e0eadf6de4f5b&amp;id=e5d3ad3d7d&amp;e=d8c58bcac1\" target=\"_blank\" rel=\"noreferrer noopener\">Perception Point<\/a>). Si bien el aislamiento puede contener eficazmente el malware al separar las sesiones riesgosas, a menudo ralentiza el rendimiento, compromete la privacidad y no logra prevenir la p\u00e9rdida de datos o el robo de credenciales. De manera similar, los navegadores empresariales ofrecen cierta protecci\u00f3n, pero no abordan por completo todas las amenazas y, con frecuencia, enfrentan una baja adopci\u00f3n, ya que los empleados consideran que sus funciones restrictivas no son pr\u00e1cticas para el uso diario.<\/p>\n\n\n\n<p>Se necesita una soluci\u00f3n que aborde todas las necesidades, sin problemas y con altas tasas de adopci\u00f3n.<\/p>\n\n\n\n<p><strong>Check Point Harmony Browse: m\u00e1xima protecci\u00f3n, m\u00ednima presencia<\/strong><\/p>\n\n\n\n<p>Cuando nos propusimos resolver el desaf\u00edo de seguridad del navegador, nos preguntamos: \u00bfqu\u00e9 pasar\u00eda si la seguridad m\u00e1s s\u00f3lida no tuviera que significar un sacrificio de rendimiento? El resultado es Check Point&nbsp;<a href=\"https:\/\/brand-partners.us13.list-manage.com\/track\/click?u=7b3aae5da6b4e0eadf6de4f5b&amp;id=cc49691890&amp;e=d8c58bcac1\" target=\"_blank\" rel=\"noreferrer noopener\">Harmony Browse<\/a>, una soluci\u00f3n que desaf\u00eda el equilibrio tradicional entre protecci\u00f3n y rendimiento. A trav\u00e9s de la inteligencia de amenazas l\u00edder en el mercado de Check Point, hemos creado una soluci\u00f3n de seguridad de latencia cero que detiene los ataques antes de que comiencen. Check Point Harmony Browse combina prevenci\u00f3n de phishing, protecci\u00f3n contra malware y capacidades de DLP, incluidas aplicaciones GenAI completas. Y debido a que se integra con otros productos de Check Point y proveedores externos, las organizaciones pueden fortalecer su seguridad sin agregar complejidad. \u00bfEl resultado? Los empleados siguen usando los navegadores que aman, mientras que las organizaciones obtienen la protecci\u00f3n que necesitan.<\/p>\n\n\n\n<p><strong>De cara al 2025: qu\u00e9 esperar<\/strong><\/p>\n\n\n\n<p>A medida que nos acercamos al 2025, el panorama de las amenazas cibern\u00e9ticas se volver\u00e1 m\u00e1s sofisticado y las amenazas impulsadas por IA seguir\u00e1n dominando. La tecnolog\u00eda deepfake se convertir\u00e1 en una herramienta a\u00fan m\u00e1s frecuente para la ingenier\u00eda social, lo que har\u00e1 que los ataques de phishing y las suplantaciones de identidad sean cada vez m\u00e1s dif\u00edciles de detectar. La computaci\u00f3n cu\u00e1ntica, aunque todav\u00eda est\u00e1 emergiendo, podr\u00eda alterar los est\u00e1ndares de cifrado actuales, lo que impulsar\u00e1 a las empresas a prepararse con criptograf\u00eda poscu\u00e1ntica. El navegador, ahora una puerta de entrada principal para el trabajo y los datos, seguir\u00e1 siendo un campo de batalla cr\u00edtico, lo que impulsar\u00e1 los avances en la seguridad del navegador a medida que las organizaciones reconozcan la necesidad de proteger este punto de acceso vital.<\/p>\n\n\n\n<p>Para combatir estas amenazas crecientes, las organizaciones deben adoptar defensas proactivas, fortalecer la gobernanza, implementar marcos de confianza cero e invertir en la detecci\u00f3n de amenazas impulsada por IA para mantenerse a la vanguardia en un panorama digital en evoluci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>2024 fue un a\u00f1o decisivo para la seguridad web, marcado por algunas de las amenazas cibern\u00e9ticas m\u00e1s sofisticadas que hemos visto. A medida que las empresas siguieron migrando a entornos&hellip; <\/p>\n","protected":false},"author":2,"featured_media":35568,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[22],"tags":[],"class_list":["post-35567","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sociedad"],"_links":{"self":[{"href":"https:\/\/eenergetica.com.ar\/index.php\/wp-json\/wp\/v2\/posts\/35567","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eenergetica.com.ar\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/eenergetica.com.ar\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/eenergetica.com.ar\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/eenergetica.com.ar\/index.php\/wp-json\/wp\/v2\/comments?post=35567"}],"version-history":[{"count":1,"href":"https:\/\/eenergetica.com.ar\/index.php\/wp-json\/wp\/v2\/posts\/35567\/revisions"}],"predecessor-version":[{"id":35569,"href":"https:\/\/eenergetica.com.ar\/index.php\/wp-json\/wp\/v2\/posts\/35567\/revisions\/35569"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/eenergetica.com.ar\/index.php\/wp-json\/wp\/v2\/media\/35568"}],"wp:attachment":[{"href":"https:\/\/eenergetica.com.ar\/index.php\/wp-json\/wp\/v2\/media?parent=35567"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/eenergetica.com.ar\/index.php\/wp-json\/wp\/v2\/categories?post=35567"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/eenergetica.com.ar\/index.php\/wp-json\/wp\/v2\/tags?post=35567"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}