El informe del Equipo de Respuesta a Incidentes de Seguridad de la Información del Centro Criptológico Nacional(CCN-CERT), ha analizado las ciberamenazas registradas durante 2023 para publicar este Informe de Ciberamenazas y Tendencias que aporta claves para entender el panorama nacional e internacional de la ciberseguridad.
Según la motivación y el origen de los ataques, se destacan tres grupos principales de fuentes de ciberamenazas:
Actores estatales, que llevan a cabo campañas de ciberespionaje o sabotaje contra objetivos estratégicos. En concreto se señala a Rusia, República Popular China, Corea del Norte, e Irán como fuentes de riesgo para España.
Hacktivismo: grupos de simpatizantes de alguno de los bandos implicados en diferentes conflictos, con focos destacados en Ucrania y Palestina. En este caso la actividad más destacada es el lanzamiento de ataques distribuidos de denegación de servicio (DDoS).
Cibercrimen, especialmente el ransomware, con grupos poderosos, que mueven grandes cantidades de dinero y, mediante modelos 'as a service', poden poñer al alcance de cualquier actor, incluso sin conocimientos o experiencia, contratar herramientas y plataformas para lanzar sus ataques.
El informe analiza también otras tendencias, como son el empleo de la inteligencia artificial para llevar a cabo ciberataques o desarrollar malware, el aumento del número de ataques a dispositivos móviles, o la explotación de vulnerabilidades de día cero.