Categories: Seguridad

5 escenarios de ciberseguridad y ciberdelincuencia para 2025

Uno de los frentes que tendrán que abordar las empresas durante 2025 es el de la ciberseguridad, que seguirá siendo protagonista durante los próximos meses.

De hecho, los expertos esperan el surgimiento de nuevas amenazas que pondrán a prueba la resiliencia de las compañías, pero también de los usuarios y del sector público.

Por una parte, el desarrollo de la tecnología de inteligencia artificial abre retos antes inexistentes que hay que aprender a atajar.

Por otro lado, los delincuentes siguen innovando en sus estrategias para evadir las medidas de protección de sus víctimas, incluyendo campañas de ransomware más sutiles.

Así lo advierte Zscaler, cuyo jefe de seguridad, Deepen Desai, pone el foco en cinco escenarios que exigirán la preparación del entorno empresarial.

Se trata de un top 5 de tendencias para este 2025, empezando por la predicción de que “la ingeniería social potenciada por inteligencia artificial alcanzará nuevos niveles” con el pasar de los meses.

Ganarán peso los ataques de vishing o de suplantación por voz, gracias a la IA generativa, complicando las labores de detección. Y es que los avances tecnológicos permiten a los delincuentes utilizar acentos muy concretos, por ejemplo, para que la estafa resulte más creíble.

Zscaler cree que los tres grandes ataques asociados a la ingeniería social y la IA durante 2025 serán el compromiso de la identidad, el ransomware y la exfiltración de los datos.

De forma simultánea, crecerán las amenazas internas. Los gestores del mal pueden infiltrar empleados en plantilla o escudarse en contratistas malintencionados para comprometer a las empresas. También tienen la alternativa de aprovechar las operaciones de fusiones y adquisiciones.

Esto significa que cuentan con recursos para acceder a la red corporativa de forma sutil, utilizan credenciales oficiales y accesos legítimos.

Otro peligro es la “regulación fragmentada que debilita la defensa cibernética“, ya que cada país cuentan con sus propias regulaciones que intentan poner orden en el ámbito de la seguridad y la tecnología.

“Sin regulaciones armonizadas”, advierten desde Zscaler, “la postura de ciberseguridad de las empresas se verá afectada, ya que los recursos se desviarán hacia controles de cumplimiento en lugar de actividades significativas de reducción de riesgos”.

En cuarto lugar, los ataques de phishing AiTM, basados en proxy adversary-in-the-middle, serán capaces de saltarse la autenticación multifactor.

Los kits de phishing incorporan cada vez más técnicas de este tipo, además de “contenido de phishing localizado y huellas dactilares de objetivos”, según advierten los expertos.

A todo esto hay que añadir un previsible “auge del ransomware sin cifrado y de bajo perfil” que sabe cómo acometer el robo de grandes cantidades datos y reclamar rescates para su liberación.

Zscaler explica que los actores de ransomware se presentan como “proveedores de un servicio valioso al identificar vulnerabilidades cibernéticas en las empresas” y explotar sus puntos débiles.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

La cobertura 5G de Telefónica llega al 90 % de la población española

Esto incluye 1.500 municipios en la frecuencia de 3.500 MHz.

9 horas ago

Cegid acuerda la compra de sevdesk

Este proveedor de soluciones para contabilidad, facturación electrónica y declaración de impuestos online trabaja en…

9 horas ago

Intel introduce los procesadores Intel Core Ultra 200V Series con vPro

También se dirige al segmento de los creadores y los jugadores con otros lanzamientos: Intel…

10 horas ago

NVIDIA anuncia las GPU GeForce RTX 50

GPU GeForce RTX 5090 y GeForce RTX 5080 para ordenadores de escritorio y portátiles se…

11 horas ago

WordPress.com introduce una solución para la publicación directa de sitios web y su sincronización

Studio Sync es capaz de realizar copias de seguridad de manera automática para respaldar un…

12 horas ago

Así son Galaxy Book5 Pro y Galaxy Book5 360, dos PC con IA de Samsung

Estos ordenadores utilizan procesadores Intel Core Ultra (Serie 2) con unidad de procesamiento neuronal de…

13 horas ago