O informe do Equipo de Resposta a Incidentes de Seguridade da Información do Centro Criptolóxico Nacional(CCN-CERT), analizou as ciberameazas rexistradas durante 2023 para publicar este Informe de Ciberameazas e Tendencias que achega claves para entendermos o panorama nacional e internacional da ciberseguridade.
Segundo a motivación e a orixe dos ataques, destacáronse tres grupos principais de fontes de ciberameazas:
Actores estatais, que levan a cabo campañas de ciberespionaxe ou sabotaxe contra obxectivos estratéxicos. En concreto sinálase a Rusia, República Popular China, Corea do Norte, e Irán como fontes de risco para España.
Hacktivismo: grupos de simpatizantes dalgún dos bandos implicados en diferentes conflitos, con focos destacados en Ucraína e Palestina. Neste caso a actividade máis destacada é o lanzamento de ataques distribuídos de denegación de servizo (DDoS).
Cibercrime, especialmente o ransomware, con grupos poderosos, que moven grandes cantidades de diñeiro e, mediante modelos 'as a service', poden poñer ao alcance de calquera actor, mesmo sen coñecementos ou experiencia, contratar ferramentas e plataformas para lanzar os seus ataques.
O informe analiza tamén outras tendencias, como son o emprego da intelixencia artificial para levar a cabo ciberataques ou desenvolver malware, o aumento do número de ataques a dispositivos móbiles, ou a explotación de vulnerabilidades de día cero.