Crimeware en 2025: Amenazas para bancos y blockchain
Conocer de manera anticipada las amenazas financieras que usuarios e instituciones enfrentarán el año próximo resulta de gran utilidad para planear una defensa adecuada.
Redacción T21 / 04.12.2024 / 4:34 pm

En el informe Kaspersky Security Bulletin: crimeware y amenazas cibernéticas financieras en 2025, los expertos de la compañía compartieron su visión sobre la evolución del panorama de ciberseguridad financiera en 2025. Una de las tendencias señaladas en el informe es que, a medida que disminuyen los ataques con malware financiero tradicional para PC, las ciberamenazas financieras para smartphones aumentan. En 2024, en América Latina, el número de usuario afectados por amenazas móviles se incrementó 70% en este periodo y se espera que esta tendencia continúe en 2025. En el caso de Perú el incremento fue de 104%.
El Kaspersky Security Bulletin es una serie anual de predicciones de fin de año e informes analíticos sobre desarrollos clave en el mundo de la ciberseguridad. El año pasado, la mayoría de las predicciones de los expertos de Kaspersky sobre la evolución de amenazas de crimeware y ciberamenazas financieras para 2024 se hicieron realidad. Entre ellas se incluían un aumento en los ciberataques impulsados por inteligencia artificial, un auge en los fraudes dirigidos a sistemas de pago directo, un incremento en paquetes de código abierto con backdoor, técnicas de ransomware más sofisticadas y otras.

En 2025, se anticipan más avances en técnicas de ransomware. Primero, el ransomware manipulará de forma encubierta o introducirá datos erróneos en bases de datos, en lugar de solo cifrar los datos. Aun si se descifran, esta técnica de “envenenamiento de datos” pone en duda la precisión de toda la información de una empresa. En segundo lugar, las organizaciones de ransomware avanzadas comenzarán a utilizar criptografía post-cuántica a medida que la computación cuántica avanza. Las técnicas de cifrado de este ransomware “a prueba de cuántica” están diseñadas para resistir intentos de descifrado tanto de computadoras clásicas como cuánticas, dificultando enormemente que las víctimas puedan recuperar sus datos. Tercero, se prevé un crecimiento en el ransomware como servicio (RaaS): actores con menos experiencia podrán lanzar ataques sofisticados con kits que cuestan tan solo $40, lo cual incrementará la frecuencia de incidentes.
Se anticipa un aumento en los ataques basados en información robada para 2025. Los stealers populares, como Lumma, Vidar y Redline, seguirán adaptándose para resistir la presión de las autoridades y adoptarán nuevas técnicas. Esto significa que aparecerán nuevos actores, y la información robada se usará de diversas formas.

Otras predicciones importantes incluyen:
- Ataques a Bancos Centrales e iniciativas de Open Banking: Los sistemas de pago instantáneo administrados por bancos centrales serán un objetivo de los ciberdelincuentes, quienes podrían acceder a datos sensibles.
- Incremento de ataques a la cadena de suministro en proyectos de código abierto: Tras incidentes como el de la backdoor en XZ, se prevé que la comunidad de código abierto detecte tanto nuevos intentos de ataque como backdoors previamente implantados.
- Más IA y aprendizaje automático en la defensa cibernética: Se espera una mayor adopción de inteligencia artificial para mejorar la detección de anomalías, acelerar el análisis predictivo, automatizar respuestas y reforzar políticas contra amenazas emergentes.
- Aparición de nuevas amenazas basadas en blockchain: Surgirán nuevos protocolos de blockchain debido a la necesidad de una red segura y privada basada en tecnología blockchain y peer-to-peer. Como resultado, se desarrollará y distribuirá malware nuevo utilizando estos protocolos poco conocidos para diversos fines.
“Conocer de manera anticipada las amenazas financieras que usuarios e instituciones enfrentarán el año próximo resulta de gran utilidad para planear una defensa adecuada”, comenta Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina. “En el caso específico de las empresas, la mejor defensa será una combinación de inteligencia de amenazas, análisis predictivo y monitoreo continuo para proteger datos y operaciones críticas contra atacantes sofisticados”.
El Informe Kaspersky Security Bulletin: Amenazas financieras y crimeware en 2025 en Securelist.com puede ser consultado aquí.
Declaraciones de Fabio Assolini
Recientemente, el precio de Bitcoin llego a los US$100,000. El especialista en ciberseguridad de Kaspersky nos recordó que existen troyanos que monitorean el portapapeles de Windows buscando reemplazar las direcciones originales de una Wallet por una Wallet bajo el control de los atacantes. También nos recordó que existe la minería oculta de criptomonedas en los equipos infectados; sin embargo, las amenazas que usan Blockchain son lo novedoso ya que los datos registrados en esa tecnología no se borran.
Fabio Assolini de Kaspersky nos recomienda elegir cuidadosamente el Exchange o plataforma de intercambio de criptomonedas ya que no suele haber una entidad que las regula. En caso de tener nuestros activos digitales en un Exchange, lo mejor sería activar todas las características de seguridad.
Aparte del uso de Exchanges, podemos guardar nuestros activos digitales en Cold Wallets o Billeteras Frías, las cuales son dispositivos o hardware especializado para esta función. De igual forma, se recomienda que estos dispositivos sean de una marca reconocida y se adquieran mediante vías oficiales para evitar riesgos innecesarios.
T21
Área de notas de prensa del medio Tecnología 21, especializado en tecnología y negocios.
Damos prioridad al contenido exclusivo y anticipado.



