Categories: Seguridad

Nuevas técnicas de ataque a dispositivos móviles y otros desafíos que definirán el futuro inmediato

La ciberseguridad se mantendrá durante 2025 en la agenda de empresas como punto importante a cumplir. Así lo prevén los expertos, que están publicando sus previsiones para los próximos meses.

ESET, por ejemplo, apunta al ransomware, la inteligencia artificial, el robo de información, las amenazas móviles y las regulaciones gubernamentales como los cinco grandes factores que trazarán la actualidad en este campo.

Para empezar, esta compañía espera que las herramientas “asesinas de EDR” capaces de desactivar herramientas de seguridad avanzadas aumenten en sofisticación y se vuelvan más difíciles de detectar todavía.

También apuesta por que los actores del ecosistema RaaS (ransomware como servicio) adopten los lenguajes Rust y Go. Esto se enmarca en un clima de “innovación constante en el ecosistema criminal”, en sus palabras.

Otro futurible es la desregulación de las redes sociales y las firmas tecnológicas, que derivaría en una pérdida de calidad a nivel de contenido, la creación perfiles falsos y un incremento de las campañas de spam. Aquí entran factores como la desinformación, el phishing y las estafas impulsadas por inteligencia artificial.

“Los atacantes podrían aprovechar pequeños modelos GPT de código abierto entrenados con datos de cuentas secuestradas para imitar estilos de comunicación y realizar estafas más convincentes, como las de emergencia familiar o románticas”, advierten desde ESET.

En tercer lugar, tras el fin de RedLine Stealer se ha generado un vacío que los investigadores de seguridad opinan que será ocupado por la actividad de otros autores de MaaS (malware como servicio) para robar información.

Si todo va según lo previsto, en 2025 se intensificarán las amenazas a dispositivos móviles Android e iOS a través de nuevas técnicas de ataque. Por ejemplo, por medio de la explotación de aplicaciones web progresivas (PWA) y los WebAPK, distribuyendo software malicioso que suplanta la identidad de organizaciones legítimas para hacerse con contraseñas y códigos de autenticación.

Por último, todo está preparado para que se deje sentir el impacto de normativas como la Directiva NIS2 y las obligación de notificar incidentes. La ciberseguridad se consolidará el año que viene como prioridad estratégica. Otras regulaciones importantes serán la Ley de IA, la Ley de Ciberresiliencia y la Ley de Cibersolidaridad.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Excelia ficha a Josep Bardallo director de Ciberseguridad

La compañía busca ofrecer "soluciones y servicios de primer nivel" que permitan a sus clientes…

1 hora ago

Commvault amplía su marco de criptoagilidad

Anuncia compatibilidad con el algoritmo Hamming Quasi-Cyclic.

2 horas ago

Vodafone España proporcionará acceso mayorista a su red a Silbö Telecom

Silbö Telecom se beneficiará de la cobertura de Vodafone tanto en móvil como en fibra.

2 horas ago

Nextcloud Workspace, la suite ofimática soberana de IONOS y Nextcloud

Pensada para grandes compañías y entidades públicas que tienen altos requisitos de protección de datos,…

3 horas ago

Trend Micro abre su modelo de inteligencia artificial Trend Cybertron

El objetivo es facilitar el acceso sin coste a capacidades avanzadas de ciberseguridad.

4 horas ago

El 57 % de los internautas hace compras online

La gran mayoría recibe paquetes asociados a sus adquisiciones, sobre todo en sus domicilios.

4 horas ago