Saltar al contenido

Menú principal
  • Inicio
  • Actualidad
  • Negocios
  • Ocio y tiempo libre
  • Inicio
  • Actualidad
  • Ciberataques con IA y ransomware as a service, las tendencias detectadas por Kaspersky para 2025

Ciberataques con IA y ransomware as a service, las tendencias detectadas por Kaspersky para 2025

Fundado en 2008, el Equipo Global de Investigación y Análisis (GReAT) opera en el núcleo de Kaspersky, detectando amenazas persistentes avanzadas (APTs), campañas de ciberespionaje, malware importante, ransomware y tendencias del cibercrimen subterráneo en todo el mundo.
Subeditora 3 de diciembre de 2024 4 min de lectura
552

El Kaspersky Security Bulletin es una serie anual de predicciones de fin de año e informes analíticos sobre desarrollos clave en el mundo de la ciberseguridad.

El año pasado, la mayoría de las predicciones de los expertos de Kaspersky sobre la evolución de amenazas de crimeware y ciberamenazas financieras para 2024 se hicieron realidad. Entre ellas se incluían un aumento en los ciberataques impulsados por inteligencia artificial, un auge en los fraudes dirigidos a sistemas de pago directo, un incremento en paquetes de código abierto con backdoor, técnicas de ransomware más sofisticadas y otras.

En 2025, se anticipan más avances en técnicas de ransomware.

Primero, el ransomware manipulará de forma encubierta o introducirá datos erróneos en bases de datos, en lugar de solo cifrar los datos. Aun si se descifran, esta técnica de “envenenamiento de datos” pone en duda la precisión de toda la información de una empresa.

En segundo lugar, las organizaciones de ransomware avanzadas comenzarán a utilizar criptografía post-cuántica a medida que la computación cuántica avanza. Las técnicas de cifrado de este ransomware “a prueba de cuántica” están diseñadas para resistir intentos de descifrado tanto de computadoras clásicas como cuánticas, dificultando enormemente que las víctimas puedan recuperar sus datos.

Tercero, se prevé un crecimiento en el ransomware como servicio (RaaS): actores con menos experiencia podrán lanzar ataques sofisticados con kits que cuestan tan sólo $40 dólares, lo cual, incrementará la frecuencia de incidentes.

Se anticipa un aumento en los ataques basados en información robada para 2025. Los stealers populares, como Lumma, Vidar y Redline, seguirán adaptándose para resistir la presión de las autoridades y adoptarán nuevas técnicas. Esto significa que aparecerán nuevos actores, y la información robada se usará de diversas formas.

Otras predicciones importantes incluyen:

Ataques a Bancos Centrales e iniciativas de Open Banking: Los sistemas de pago instantáneo administrados por bancos centrales serán un objetivo de los ciberdelincuentes, quienes podrían acceder a datos sensibles.

Incremento de ataques a la cadena de suministro en proyectos de código abierto: Tras incidentes como el de la backdoor en XZ, se prevé que la comunidad de código abierto detecte tanto nuevos intentos de ataque como backdoors previamente implantados.

Más IA y aprendizaje automático en la defensa cibernética: Se espera una mayor adopción de inteligencia artificial para mejorar la detección de anomalías, acelerar el análisis predictivo, automatizar respuestas y reforzar políticas contra amenazas emergentes.

Aparición de nuevas amenazas basadas en blockchain: Surgirán nuevos protocolos de blockchain debido a la necesidad de una red segura y privada basada en tecnología blockchain y peer-to-peer. Como resultado, se desarrollará y distribuirá malware nuevo utilizando estos protocolos poco conocidos para diversos fines.

“Conocer de manera anticipada las amenazas financieras que usuarios e instituciones enfrentarán el año próximo resulta de gran utilidad para planear una defensa adecuada”, comenta María Isabel Manjarrez, investigadora de seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky. “En el caso específico de las empresas, la mejor defensa será una combinación de inteligencia de amenazas, análisis predictivo y monitoreo continuo para proteger datos y operaciones críticas contra atacantes sofisticados”.

¿QUÉ ES EL GReAT KASPERSKY?

Fundado en 2008, el Equipo Global de Investigación y Análisis (GReAT) opera en el núcleo de Kaspersky, detectando amenazas persistentes avanzadas (APTs), campañas de ciberespionaje, malware importante, ransomware y tendencias del cibercrimen subterráneo en todo el mundo.

Actualmente, GReAT está compuesto por más de 40 expertos que trabajan a nivel global: en Europa, Rusia, América Latina, Asia y Oriente Medio. Estos talentosos profesionales de seguridad lideran la investigación e innovación en antimalware, aportando experiencia, pasión y curiosidad incomparables en el descubrimiento y análisis de ciberamenazas.

Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones dispositivos protegidos hasta la fecha contra ciber amenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se está continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo.

¿CUÁLES FUERON LAS AMENAZAS DE 2024?

Leandro Cuozzo, del equipo GReaT de Kaspersky, enumeró las amenazas de 2024 que se cumplieron a cabalidad:

1 Aumento de los ciberataques con IA.

2 Esquemas fraudulentos a los sistemas de páginas instantáneas (A2A), es decir apps falsas que simulan hacer transacciones que estafan a pequeños comercios.

3 Adopción global de los ataques ATS (Sistemas de Transferencia Automatizada) en la banca móvil.

4 Expansión global de los troyanos bancarios brasileños.

5 El ransomware seleccionó mejor a sus víctimas

6 Open source con más paquetes comprometidos con backdoor.

7 Disminución de los exploits de día cero. Aumentaron los exploits de día 1, ya que se descubrieron muchas vulnerabilidades.

8 Más explotación de dispositivos mal configurados

9 Adopción de lenguajes menos populares multiplataforma, como GOLANG o GO. Esto se hace una vez y luego funciona en multiplataformas.

10 Más ataques de grupos hacktivistas.

 

Sobre el Autor(a)

Subeditora

See author's posts

Tags: A2A ciberataques GreaT Kaspersky Leandro Cuosso María Isabel Manjarrez ransomware ransonware as a service troyanos

Historias relacionadas

Air France refuerza su operación Santiago–París con más vuelos en el verano europeo 2026
1 min de lectura

Air France refuerza su operación Santiago–París con más vuelos en el verano europeo 2026

22 de enero de 2026
Ley antievasion en Chile refuerza control a la informalidad con nuevas restricciones a emprendedores irregulares
3 min de lectura

Ley antievasion en Chile refuerza control a la informalidad con nuevas restricciones a emprendedores irregulares

22 de enero de 2026
2025: ¿el último año en que se compró sin IA agéntica?
5 min de lectura

2025: ¿el último año en que se compró sin IA agéntica?

22 de enero de 2026
Alerta para las empresas: ¿cuáles son las principales razones para que los trabajadores dejen su trabajo?
2 min de lectura

Alerta para las empresas: ¿cuáles son las principales razones para que los trabajadores dejen su trabajo?

22 de enero de 2026
  • Facebook
  • Instagram
Cofibreik Magazine es un sitio web de noticias y marketing en español para toda América Latina. info@cofibreik.com