El CCN señala a “actores estatales” como causantes de las principales amenazas
El Centro Criptológico Nacional (CCN) del Centro Nacional de Inteligencia ha publicado el Informe de Ciberamenazas y Tendencias 2024, que ofrece un análisis detallado de las principales amenazas cibernéticas registradas durante 2023 y las tendencias emergentes para los próximos años.
El informe destaca que los actores estatales, los colectivos hacktivistas y los grupos cibercriminales son los principales responsables de los ciberataques a nivel nacional e internacional
Este informe es crucial para los responsables técnicos e informáticos de la administración pública, ya que proporciona una visión integral de las tácticas, técnicas y procedimientos utilizados por los actores maliciosos en el ciberespacio.
El informe destaca que los actores estatales, los colectivos hacktivistas y los grupos cibercriminales son los principales responsables de los ciberataques a nivel nacional e internacional. Los actores estatales, en particular, llevan a cabo campañas de ciberespionaje y sabotaje contra objetivos estratégicos, con Rusia, China, Corea del Norte e Irán identificados como las principales amenazas para España4. Cerca del 35% de las campañas de ciberespionaje en 2023 tuvieron como objetivo organismos gubernamentales, y un tercio de estas operaciones se dirigieron a países de la OTAN y Ucrania.
Los grupos hacktivistas también han jugado un papel significativo, especialmente en conflictos armados como la invasión de Ucrania por Rusia y el conflicto entre Israel y Hamás. Estos grupos se centran en el robo y filtración de datos sensibles y en ataques de denegación de servicio distribuida (DDoS), que han captado mucha atención.
En el ámbito del cibercrimen, el informe resalta el éxito del modelo de negocio de malware como servicio (MaaS), que permite a actores inexpertos llevar a cabo ciberataques gracias a la facilidad de uso de estos servicios. La Inteligencia Artificial Generativa (IAG) ha sido integrada por múltiples grupos cibercriminales para aumentar la efectividad de sus ataques. El ransomware como servicio (RaaS) ha demostrado ser particularmente lucrativo, con pagos que rondaron los mil millones de dólares en 2023, principalmente en criptomonedas. Lockbit se destacó como el grupo de ransomware más activo, responsable de casi el 25% de las víctimas en 2023.
Tendencias emergentes
El informe también aborda otras tendencias emergentes, como el uso de la inteligencia artificial para desarrollar malware, el aumento de ataques a dispositivos móviles y la explotación de vulnerabilidades de día cero. Estas amenazas subrayan la importancia de mantener actualizados todos los dispositivos electrónicos para protegerse contra posibles ataques.