Categorías
Los 5 principales desafíos para el especialista en ciberseguridad
En 2025, un empleado del departamento de seguridad de la información sin duda no se quedará sin trabajo: surgen nuevas amenazas, se intensifican los ataques contra las empresas, la caza digital de datos está en marcha. La información es hoy un activo tan valioso como los bienes tangibles y se ha vuelto igual de codiciada. Y solo hay una barrera entre un hacker y una empresa – un especialista en ciberseguridad. ¿Cuáles son los problemas más urgentes? ¿Qué le quita el sueño a un especialista en ciberseguridad? Hablemos de eso en nuestro artículo de hoy.
Algunas estadísticas
En 2025, el volumen acumulado de datos de toda la humanidad alcanzará la enorme cifra de 175 zettabytes (¡lo que significa que después del número 175 hay que agregar otros 21 ceros!). Esto es un máximo histórico y un enorme campo de actividad para los estafadores. En 2023, el daño por cibercrimen a nivel mundial alcanzó los 8 billones de dólares, y para 2025 podría llegar a los 10,5 billones.
El número de ciberataques contra empresas, consumidores y gobiernos es difícil de estimar, porque no todos los incidentes se reportan. Los expertos han llegado a la conclusión de que aproximadamente cada 39 segundos se produce un ciberataque en el mundo. Y para 2031, esta cifra aumentará aún más: aproximadamente cada 2 segundos.

En resumen – siempre habrá trabajo en ciberseguridad.
Los 5 principales problemas
Ataques a la cadena de suministro de software
Quizás ninguna tendencia de ciberseguridad de los últimos años haya sido más grave que la ola de ataques a la cadena de suministro de software. Así es como funciona. Los estafadores no acceden al sistema directamente, sino a través de un ataque al proveedor del producto de software que utiliza una organización. Esto puede hacerse comprometiendo actualizaciones de software, falsificando certificados para firmar código, insertando fragmentos de malware en el software, conectándose a malware preinstalado en dispositivos y demás. El caso más conocido en el mundo del código abierto en los últimos años: el hackeo del proveedor de software SolarWinds, que permitió a los estafadores infiltrarse en cientos de empresas en EE. UU. y acceder a 4/5 de las compañías más ricas de la lista Fortune 500, incluidas Apple, Walmart, Amazon y otras.
Los expertos predicen que la situación solo se volverá más compleja y que, para 2025, el 45% de las organizaciones a nivel mundial se verán afectadas de una u otra forma por ataques a la cadena de suministro.
¿Qué puede hacer un especialista en ciberseguridad contra este tipo de ataques?
Se utilizan diversas formas de hacerles frente:
- la implementación de anclas de palabras para detectar a los estafadores, los llamados honeytokens. En otras palabras, es información confidencial falsa que, al interactuar con ella, alerta a un especialista en seguridad de la información sobre la probabilidad de un ataque;
- la implementación de una gestión segura del acceso privilegiado, ya que las cuentas con este estatus son objetivo prioritario para los estafadores;
- la capacitación del personal en normas de higiene digital, la lucha contra ataques de phishing, la ingeniería social dirigida, los ataques de malware, el clickjacking y más;
- la implementación de una arquitectura de confianza cero (Zero Trust), que asume que toda actividad de red es maliciosa por defecto y que el acceso a la propiedad intelectual solo se permite mediante una selección estricta a través de políticas de seguridad;
- minimizar el acceso a los datos y realizar auditorías internas de los empleados y de los proveedores con acceso.
IA generativa
Otro punto doloroso de la ciberseguridad es la aplicación de la inteligencia artificial, específicamente la IA generativa.
La IA generativa o inteligencia artificial generativa es un tipo relativamente nuevo de IA que permite crear contenido de audio, video y foto completamente nuevo. La inteligencia artificial está en constante estado de aprendizaje de cosas nuevas y puede aplicarse a muchas industrias, especialmente donde el contenido necesita ser personalizado, visualizado y mejorado. O crear contenido nuevo que promueva una idea, incluido contenido fraudulento. Ya hoy, hasta el 53% de los hackers utilizan inteligencia artificial generativa en sus actividades.
El aumento de las menciones de las palabras "IA" y "GPT" en foros de la darknet en 2025 también es indicativo del incremento de la amenaza basada en IA. Más de 800 000 publicaciones con estas palabras, lo que indica un gran interés en el tema, aun considerando que ninguna de las campañas cibernéticas hasta ahora ha sido llevada a cabo enteramente por IA. Y la palabra clave aquí es todavía. Es importante que un especialista en ciberseguridad comprenda que el impulso por implementar IA generativa actualmente supera la capacidad de la industria para entender los riesgos de seguridad que traerán estas nuevas capacidades.
Además, las características de la IA generativa la han convertido en la mejor fuente mundial de deepfakes, ofreciendo cientos de variantes de engaño si así lo deseas. Puedes crear un video o audio con cualquier mensaje de cualquier persona conocida o de un contacto específico de la víctima potencial. Para las empresas, se pueden imitar las órdenes de gerentes o colegas responsables.
¿Cómo se combaten los productos de IA generativa? Primero, aplica la debida diligencia. No todos los servicios de generación de contenido asistidos por IA crean su producto a la perfección. Puedes notar por el retraso o la inconsistencia de las expresiones faciales, la voz y los gestos qué es artificial y qué es natural.
Segundo, existe una cantidad suficiente de servicios pagos y gratuitos que realizan una verificación automática del contenido y dan una respuesta sobre dónde se usaron tecnologías de inteligencia artificial y dónde no.
"El factor humano"
Sorprendentemente, son los empleados de una empresa una de las amenazas más peligrosas para la seguridad de la información. Hasta el 70% de todas las filtraciones de información son causadas por empleados que filtran datos intencional o involuntariamente. Puede ser un error común en las comunicaciones en línea, una actividad interna planificada para filtrar datos, o "caer" en un truco de phishing. No importa cuál sea. Existe la amenaza y hay que hacer algo al respecto. Escribimos más sobre las amenazas internas en nuestro artículo anterior.
Ransomware
El ransomware es otra pesadilla para un especialista en seguridad, porque básicamente, si ocurre, solo hay dos opciones: pagar o confiar en la copia de seguridad. Los estafadores de este tipo son especialmente aficionados a exigir el rescate en criptomonedas. Razón de más para ir más allá de la transparencia de la cadena de bloques de Bitcoin (BTC). El dinero digital ofrece varias docenas de monedas anónimas que no se pueden rastrear en absoluto en los movimientos entre propietarios (como Monero (XMR), Zcash (ZEC), Dash (DASH) y otras), lo que ayuda bien a los hackers y en nada a un especialista en ciberseguridad.
El IoT como amenaza de seguridad
El internet de las cosas o IoT no es solo el Amazon Echo en tu casa. El internet de las cosas es mucho más amplio e incluye cerraduras de puertas inteligentes, sistemas de seguridad inteligentes, relojes, alarmas de incendio inteligentes, asistentes virtuales y mucho más. ¿Cuáles son los peligros del internet de las cosas? Estos objetos también pueden ser blanco de ataques, especialmente si participan en operaciones críticas. Según la investigación, las tres principales amenazas del IoT se distribuyen entre: ataques a dispositivos de operaciones críticas (33%), falta de personal calificado para garantizar la seguridad de la información de los objetos de internet de las cosas (IoT) (32%), protección de la información confidencial en el internet de las cosas (31%).
El dolor de cabeza para un especialista en ciberseguridad se resume en un ejemplo simple: cuantos más dispositivos IoT aparecen en el circuito empresarial, más problemas de seguridad surgen.
Por supuesto, es imposible limitar los problemas solo a esta lista. Hay que sumar los ataques DDoS, la ingeniería social, la vulnerabilidad de los servicios en la nube, el phishing, el malware y mucho más. El mundo se digitaliza cada vez más y depende cada vez más de internet. Y la protección de todos estos datos es vital, algo a lo que el profesional de la seguridad de la información se dedica a garantizar.
Protege tus datos con el sistema Anexet DLP!
No dejes que las filtraciones pongan en riesgo tu reputación y tu negocio. La solución Anexet DLP previene eficazmente el acceso no autorizado, controla la transferencia de información sensible y proporciona un control completo sobre los datos corporativos.
¡Garantiza hoy la seguridad y la privacidad de tu empresa!

















