El flujo de inversión en tecnología apunta a crecer constantemente en los próximos años. La importancia de la inteligencia artificial generativa y la ciencia de datos no solo significa una evolución empresarial, también un mayor riesgo al uso de datos y, por ende, una mayor necesidad de inversión en ciberseguridad. El gasto en ciberseguridad también está impulsando el crecimiento en el segmento del software. En la encuesta de Gartner a Directores de Sistemas de Información y ejecutivos de tecnología para 2024, el 80% de CIO declaró que tiene previsto aumentar el gasto en ciberseguridad este año y sería la principal categoría tecnológica en la que aumentará la inversión. ¿Cuáles son las principales amenazas? ESET, empresa referente en ciberseguridad, elaboró su Security Report 2023, en el que abordó las principales preocupaciones de las empresas de LATAM en cuanto a ciberseguridad, así como la cantidad de incidentes de seguridad reportados durante el último año, el impacto de amenazas específicas como el ransomware, el spyware y los troyanos. Incidentes de seguridad más reportados Según la encuesta, entre las principales formas de ataque que registran las organizaciones, el 70% considera que el phishing es la forma de ataque más común, seguida por los ataques con malware (63%) y en tercer aquellos que roban credenciales de acceso (56%). Por otra parte, considerando que en 2022 se registró un aumento del 26% en la cantidad de vulnerabilidades reportadas, vale la pena mencionar que el 49% de las empresas confirmó que recibió intentos de ataque que buscaban explotar una vulnerabilidad. También te puede interesar: Los 5 empleos más demandados en 2024 ya tienen que ver con la inteligencia artificial y la seguridad de los datos Ransomware Amenazas como el ransomware y los troyanos de acceso remoto (RAT, por sus siglas en inglés) han sido constantes en América Latina durante 2023 y lo serán en 2024. En cuanto a la forma de recuperarse de estos incidentes que tanto afectan a la productividad y reputación de las empresas, el 77% lo hizo utilizando backup y solo el 4% pagando el rescate a los cibercriminales. En 2022, varios organismos gubernamentales y empresas privadas de América Latina fueron víctimas de grupos de ransomware, como Conti, Hive, LockBit o Vice Society Uno de los ataques de ransomware más recordados del último año fue el que sufrió Costa Rica cuando los grupos Conti y Hive afectaron a varios organismos de gobierno y las autoridades declararon la emergencia nacional. Spyware y troyanos Según ESET, cada vez es más frecuente encontrar campañas orientadas específicamente para el robo de datos y el espionaje usando malware de tipo spyware. ¿Cuáles son estas campañas? Keyloggers RAT (Herramientas de acceso remoto) Troyanos bancarios Inostealer Según los datos de la telemetría de ESET, el país con un mayor índice de detección de este tipo de amenaza es Brasil (8,1), seguido por México (7,1), Uruguay (5,8) y Argentina (5.3). Por otra parte, gran parte de los ataques dirigidos en 2022 involucraron el uso de familias más genéricas de troyanos, como son los dropper o downloader. Estos se encargan de ingresar a los sistemas de la víctima y descargar una segunda amenaza en el equipo, además de generar persistencia. De esta manera los cibercriminales logran eludir reglas o controles de seguridad que sean demasiado estrictas. ¿Cómo se protegen las organizaciones? Si bien las amenazas evolucionan y las organizaciones se esfuerzan por destinar recursos adecuados para proteger su información y activos, el informe resalta que el 65% de los encuestados considera insuficiente el presupuesto asignado al área de ciberseguridad. Pese a esto, aumentaron las implementaciones de sistemas de backup, firewalls y soluciones VPN en respuesta al incremento de ataques.