El cibercrim ja s’ha convertit en una de les maneres més simples d’intentar aconseguir més poder o diners. Els rescats per a retornar les dades d’algunes empreses han estat en els titulars dels diaris durant l’últim any. És per això, que les empreses han d’estar en constant aprenentatge per protegir-se dels cibercriminals, que esperen el moment oportú i busquen la manera d’entrar a l’interior de les companyies, amb l’objectiu d’obtenir informació i canviar-la per diners. Davant d’aquesta situació, moltes empreses i consultores han apostat per donar les claus necessàries a les empreses per intentar pal·liar els efectes de les noves onades de cibercrims que es preveuen pel 2024. Una d’elles és Innovery, que ha detallat les si principals febleses empresarials que fan que sigui més senzill patir un ciberatac.
Abans d’entrar en detall en aquest llistat, però, la companyia també ha posat sobre la taula algunes dades que cal tenir en compte. No és cap secret que la ciberseguretat s’ha convertit en un dels pilars essencials de les companyies, però, enguany, el 20% del pressupost de TIC ha anat destinat a la ciberseguretat. I sense anar més lluny, el 80% dels CIO tenen plans d’augmentar la despesa en ciberseguretat i protecció de les seves dades. Gràcies a aquestes dades, Innovery reconeix que la situació actual s’està agreujant i es necessita més coneixement dins les empreses per evitar les possibles filtracions.
Les febleses de l’empresariat
Bretxes de seguretat: Les dades són el principal actiu d’una companyia i, per això, són un objectiu clau dels ciberdelinqüents. D’acord amb IBM, un 95% de les empreses han patit més d’una violació i intent d’extracció de dades, i aquesta tendència continuarà l’any vinent, perquè -tal com explica l’informe- “les companyies estan migrant al núvol sense implementar una arquitectura de seguretat robusta que eviti les filtracions”.
Falta de talent: Les empreses s’estan enfrontant a l’escassetat de professionals especialitzats en ciberseguretat, ja que és un sistema molt nou que encara no s’està explorant del tot. En concret, les dades apunten que es necessiten més de 25.000 especialistes. A més, la situació s’agreuja pel fet que la ciberdelinqüència està sumant adeptes, és a dir, persones que prefereixen cometre el crim abans que prevenir-lo. “Cada vegada més professionals s’estan canviant de bàndol, a una velocitat molt alta, perquè l’àrea ofensiva en molt més rendible que la de defensa”, lamenta el comunicat d’Innovery.

Externalització dels serveis de ciberseguretat: La seguretat de la informació ha passat de ser un problema a ser un aliat estratègic de les organitzacions. És per aquest motiu que ara la ciberseguretat es troba dins del llistat de prioritats empresarials. Tot i això, moltes companyies no tenen la capacitat de donar un tractament segur a la seva informació, el que acaba provocant que hagin de buscar l’ajuda fora. Tal com defensa l’informe, cal anar amb compte on es busquen els aliats, però no fer-ho pot ser un error, ja que es necessiten “experts que aportin experiència”.
Ús de la intel·ligència artificial: La IA ha dominat els titulars en els mitjans de comunicació el 2023, i un dels camps de major impacte és la ciberseguretat. Aquesta tecnologia està sent ja aplicada en ciberdefensa, però també en el disseny de malware de nova generació, que cada vegada és més intel·ligent. “L’accés a les eines de IA per a activitats fraudulentes és molt senzill, i la deepweb està ja plagada de contingut generat amb la tecnologia, la qual cosa està complicant la seva detecció per part de les companyies”, alerta l’informe.
Ciberguerra: L’actual situació geopolítica ha derivat en una nova dimensió dels ciberatacs. Els estats patrocinadors busquen, com a primer objectiu, neutralitzar indústries que essencials en un nivell estratègic i tàctic. Tot i això, l’informe també deixa clar que avui dia es troba fora de l’abast dels delinqüents aconseguir fer talls de subministrament prou greus per a desestabilitzar el país. Tot i això, és una nova manera de lluita que podria agafar força l’any que ve i per la qual les empreses s’han de preparar.
El nou objectiu d’atac, les aplicacions mòbils: Tota la nostra vida es troba dins del telèfon mòbil. La informació personal, bancària es troben en aplicacions dins dels dispositius. La companyia assegura en el seu informe que darrere de les aplicacions hi ha grans quantitats d’informació de la mateixa apli o d’altres que es trobin en el telèfon. En altres paraules les aplicacions mòbils són la gran bretxa de seguretat individual que tenim. És per això que a Innovery alerten de la necessitat de protegir els dispositius de possibles atacs.