Cinco claves en ciberseguridad para 2025, según un experto de Zscaler
El panorama de las amenazas cibernéticas no deja de evolucionar, y el próximo año traerá consigo retos sin precedentes que pondrán a prueba la resiliencia de empresas, gobiernos y usuarios. Desde la adopción masiva de herramientas impulsadas por inteligencia artificial (IA) hasta el surgimiento de nuevas tácticas de ransomware más sutiles, los actores maliciosos están perfeccionando sus estrategias para eludir las medidas de seguridad tradicionales.
¿Están las empresas preparadas para lo que viene? Identificar las tendencias críticas que marcarán el ámbito de la ciberseguridad en 2025 es el primer paso para priorizar esfuerzos y reforzar estrategias. Así lo pone de relieve Deepen Desai, jefe de seguridad de Zscaler, Inc. (NASDAQ: ZS), empresa líder en seguridad en la nube, que ofrece cinco claves fundamentales que exigirán la atención, tanto de los usuarios como de las empresas, el próximo año:
- La ingeniería social potenciada por IA alcanzará nuevos niveles. En 2025, la IA generativa impulsará ataques de suplantación por voz (vishing). Con la proliferación de estas herramientas, los actores y grupos maliciosos utilizarán cada vez más voces generadas por IA combinadas con canales tradicionales. Esto dificultará que las víctimas identifiquen comunicaciones fraudulentas, ya que los ciberdelincuentes adoptarán acentos y dialectos locales para aumentar su credibilidad y tasas de éxito. Los tres principales ataques de ingeniería social potenciados por IA en 2025 resultarán en compromisos de identidad, ransomware y exfiltración de datos.
- Aumento de las amenazas internas en las empresas. Los grupos de actores de amenazas están evadiendo las medidas de ciberseguridad empresarial infiltrando empleados o contratistas maliciosos o comprometiendo empresas involucradas en fusiones y adquisiciones (M&A). Una vez dentro, utilizan credenciales y accesos legítimos para causar daños significativos si la empresa sigue utilizando firewalls y VPN heredados.
- Regulación fragmentada que debilita la defensa cibernética. En todo el mundo, los países están introduciendo nuevas regulaciones para la ciberseguridad y tecnologías emergentes como la IA y la privacidad de datos. Sin regulaciones armonizadas, la postura de ciberseguridad de las empresas se verá afectada, ya que los recursos se desviarán hacia controles de cumplimiento en lugar de actividades significativas de reducción de riesgos.
- Ataques de phishing AiTM que eludan la autenticación multifactor. En el último año, ha surgido una tendencia preocupante donde los adversarios logran eludir la autenticación multifactor (MFA) empresarial mediante ataques de phishing basados en proxy Adversary-in-the-Middle (AiTM). El próximo año, se espera que los kits de phishing incluyan cada vez más técnicas avanzadas de AiTM, contenido de phishing localizado y huellas dactilares de objetivos, todo ello habilitado por IA. Estos avances permitirán a los atacantes realizar campañas de phishing a gran escala diseñadas para evadir las protecciones de MFA a nivel empresarial. Las compañías deben priorizar la adopción de formas más sólidas de MFA (compatibles con FIDO2) dentro de una arquitectura zero trust.
- El auge del ransomware sin cifrado y de bajo perfil. Los grupos de actores de ransomware están enfocándose cada vez más en las empresas sin causar interrupciones mayores mediante ataques de ransomware sin cifrado, manteniéndose bajo el radar de los medios y las fuerzas de seguridad. Estos grupos roban grandes volúmenes de datos y exigen rescates, presentándose como proveedores de un servicio valioso al identificar vulnerabilidades cibernéticas en las empresas. Esta estrategia les permite explotar debilidades mientras mantienen un perfil bajo, una táctica que ya fue utilizada con éxito por Dark Angels en un histórico pago de ransomware.


Disfruta de contenido exclusivo todos los meses
Noticias
Lo último
La Asociación Metalgráfica Española (AME) celebra la III Edición de los Premios Infinito
Reconocer el valor del metal y su contribución a la sostenibilidad. Este es uno de los principales objetivos de los Premios Infinito, la iniciativa impulsada por la Asociación Metalgráfica Española (AME) en 2023 y que, este año ha celebrado su tercera edición. Los...
El Hospital del Vinalopó, primera empresa sanitaria de España en conseguir el Distintivo de Empresa Saludable del Instituto de Seguridad y Bienestar Laboral
El Hospital Universitario del Vinalopó, gestionado por el grupo sanitario Ribera, ha sido reconocido con el Distintivo de Empresa Saludable otorgado por el Instituto de Seguridad y Bienestar Laboral (ISBL), tras un riguroso proceso de evaluación externa. Se trata del...
Pyramide Asesores, primera empresa en España en obtener la certificación UNE 420001 en asesoramiento y gestión empresarial con AENOR
Pyramide Asesores, empresa navarra especializada en servicios de asesoramiento empresarial y con más de 40 años de trayectoria, se ha convertido en la primera organización de España en obtener la certificación de calidad UNE 420001, otorgada por AENOR, entidad líder...
CALIDAD
EXCELENCIA DE GESTIÓN
INNOVACIÓN
MEDIOAMBIENTE
RSE
SOCIAL MEDIA
CAPITAL HUMANO
EVENTOS
Revista
Lo + nuevo
✦ Laboratorios acreditados, herramienta para la toma decisiones basadas en resultados fiables
Los laboratorios son espacios especializados donde se realizan análisis, ensayos, pruebas o calibraciones bajo condiciones controladas, utilizando equipos, técnicas y procedimientos específicos para obtener datos fiables y precisos sobre una muestra, un producto o un...
✦ El liderazgo que no nos enseñaron. Dirigir sin disfraz, transformar sin teatro
En tiempos donde el liderazgo se confunde con la apariencia y la complejidad se celebra como sofisticación, surge una necesidad urgente y simple: volver a liderar. Pero liderar de verdad. Sin teatro, sin disfraces. Desde lo esencial. El peso de los disfraces ...
✦ Europa y los minerales: abróchense los cinturones
En los últimos años, por diferentes, y no siempre interconectadas razones, hemos puesto el foco en la importancia de las materias primas minerales en el mundo. Progresivamente, vamos siendo conscientes, como sociedad, de que nuestro modo de vida presente, y en gran...