Las bandas de ransomware han cambiado su objetivo principal: ya no van por los CEOs de las grandes empresas, sino que se dirigen a mandos intermedios de TI de unos 40 años con acceso directo a los sistemas corporativos. Así lo advirtió el investigador de seguridad Mikko Hyppönen al cumplirse diez años del primer ataque de ransomware contra una empresa. Según el experto finlandés, la superficie de ataque se ha ampliado con la generalización del trabajo remoto y la dependencia de proveedores externos, lo que facilita la entrada de los atacantes a través de perfiles técnicos con contraseñas débiles o sin autenticación multifactor. Hyppönen descarta que esta amenaza vaya a remitir a corto plazo y considera que la ciberseguridad seguirá siendo un sector con demanda laboral estable durante décadas. Entre las noticias de ciberseguridad de la semana destaca el aviso del FBI sobre un grupo ruso que se hace pasar por soporte técnico de Signal para lanzar ataques de phishing, y la campaña activa contra servidores SharePoint on-prem de Microsoft mediante una vulnerabilidad zero-day que no se corrigió con parches anteriores. En el ámbito corporativo, EQT ha adquirido una participación mayoritaria en la firma suiza Acronis, valorada en más de 3.500 millones de dólares. En el frente de inteligencia artificial, AMD anunció la compra de la startup Taalas para fabricar chips específicos por modelo capaces de generar hasta 17.000 tokens por segundo, y OpenAI se comprometió a integrar Astra, la capa de seguridad de Google, en sus productos.
