Centro Criptológico Nacional (España)‏

Ciberamenazas y Tendencias . Edición 2023. Análisis de las ciberamenazas nacionales e internacionales, de su evolución y tendencias futuras / Centro Criptológico Nacional .-- Madrid : Ministerio de Defensa Centro Criptológico Nacional 11/2023 .-- 69 p. ; 1 documento PDF .-- (Edición 2023CCN-CERT IA_35-23).

El informe detalla las principales tendencias del año 2023 en relación a las ciberamenazas, repasando las campañas de malware, vulnerabilidades e incidentes registrados en 2022. También se analizan en profundidad las acciones de mayor relevancia, haciendo hincapié en aquellas que han tenido a Ucrania como objetivo a raíz de la invasión por parte de Rusia y la posterior guerra abierta entre ambos países.

Las tendencias de 2023 señalan los nuevos métodos de guerra multidominio, en los que se llevan a cabo operaciones combinadas utilizando los métodos de guerra convencionales junto a las capacidades del ciberespacio. Así mismo, los actores de mayor sofisticación siguen utilizando vulnerabilidades de día cero como vector de entrada, es decir, recurren a fallos no detectados por el desarrollador o el usuario para poder acceder al sistema y atacar. Respecto al ransomware, se espera que siga en aumento el número de ataques, así como el número de grupos activos que llevan a cabo ataques de triple extorsión. Sin duda la inteligencia artificial ha venido a cambiar la manera de entender muchos de los procesos informáticos: se ha visto un aumento en integración de algoritmos no supervisados en las herramientas de seguridad.

En las conclusiones se pone de manifiesto que a lo largo de 2022 se ha podido observar que el ciberespacio ya representa un dominio de batalla de gran importancia y donde los grandes actores asociados a Estados están llevando a cabo una inversión muy importante para disponer de capacidades de la más alta sofisticación. Aunque dicha mejora no solo se está llevando a cabo desde los Estados; el cibercrimen también está invirtiendo en la automatización de sus procesos con el objetivo de minimizar el margen de error y dominar el tiempo de compromiso de la organización, aumentando así el margen de beneficio de los ataques que lanza.

Ciberseguridad y confianza
Inteligencia Artificial


España Alemania. Reino Unido Italia Francia Estados Unidos de América Brasil Ucrania Rusia Bielorrusia Hong Kong

tendencias
ciberamenazas
ciberdelincuencia
cibercrimen
cibervigilancia
ransomware
malware
phising
criptohijacking
hacktivismo
vulnerabilidades