Sergio Gutiérrez Responsable de Ciberinteligencia Zerolynx

"Seguirán apareciendo actores maliciosos ligados a nuevos tipos de ‘ransomware"

Sergio Gutiérrez_Zerolynx

Zerolynx es un grupo empresarial español especializado en ciberseguridad, inteligencia y seguridad patrimonial que trata de buscar siempre la excelencia. Entrevistamos a su responsable de Ciberinteligencia, quien habla sobre retos, nuevas amenazas y sus propuestas en el ámbito de la ciberseguridad.

¿Qué tendencias en tecnologías y servicios de ciberseguridad predominarán a lo largo del año 2022?

Con el final de la pandemia cada vez más cerca, nos encontramos en un proceso de recuperación económica que va a permitir un aumento de los presupuestos destinados a la seguridad en sus vertientes tanto física como lógica.

De este modo, si todo sigue su curso, la tendencia en ciberseguridad para este 2022 estará centrada en el bastionado de los entornos cloud, en la mejora de la seguridad sobre los sistemas de control industrial y en servicios que logren dar respuesta a las ciberestafas económicas que están sufriendo las organizaciones.

Por otro lado, también esperamos que aparezcan en el sector nuevos servicios especializados en la concienciación y asesoramiento del personal VIP de las organizaciones, así como de personajes públicos e influencers que cuentan con un elevado grado de exposición en Internet y en las redes sociales.

¿Cuáles diría que serán las principales ciberamenazas a las que tendrán que hacer frente las organizaciones?

A día de hoy, cualquier organización, sin importar su tamaño, es un potencial objetivo para los cibercriminales.

La mayoría de las ciberamenazas persiguen sustraer recursos económicos de las organizaciones, por lo que todas ellas tienen un elevado impacto sobre el patrimonio de estas. No es de extrañar, por tanto, que la mayoría de los ciberataques apunten al eslabón más débil de la cadena: los empleados.

Por ello, las organizaciones deberán prepararse ante nuevas ciberamenazas, cada vez más dirigidas y especializadas, que siguen empleando la ingeniería social como vector de ataque.

En relación con estas, cabe destacar la utilización de nuevas técnicas y canales para la suplantación y el engaño: spear phishing (correos electrónicos dirigidos), smishing (vía SMS), vishing (a través de llamadas telefónicas) o, incluso, el uso de aplicaciones de comunicación como WhatsApp.

Por otro lado, seguirán apareciendo actores maliciosos ligados a nuevos tipos de ransomware, por lo que pensamos que seguirá de actualidad el secuestro de la información corporativa y su posterior exfiltración a través de la Dark Web.

¿Qué novedades presentará Zerolynx a lo largo de este año para hacer frente a las ciberamenazas y necesidades de las organizaciones?

En nuestro caso, seguiremos reforzando los servicios de ciberinteligencia a través de la actualización de herramientas propias, procesos y nuevas fuentes de información que iremos incorporando a nuestro lago de datos.

Contamos con un equipo de desarrollo I+D encargado de generar recursos propios, que complementa así a las diversas soluciones comerciales de las que disponemos.

A su vez, seguiremos dando seguimiento a nuevas ciberamenazas y monitorizando los principales actores maliciosos, con el fin de detectar de forma prematura cualquier brecha de seguridad y/o exfiltración de datos que pueda impactar sobre nuestros clientes.