<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>Ciberamenazas y Tendencias</title>
    <subTitle>Edición 2023. Análisis de las ciberamenazas nacionales e internacionales, de su evolución y tendencias futuras</subTitle>
  </titleInfo>
  <name type="corporate">
    <namePart>Centro Criptológico Nacional (España)‏</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <typeOfResource>text</typeOfResource>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">sp</placeTerm>
    </place>
    <place>
      <placeTerm type="text">Madrid</placeTerm>
    </place>
    <publisher>Ministerio de Defensa</publisher>
    <publisher>Centro Criptológico Nacional</publisher>
    <dateIssued>11/2023</dateIssued>
    <dateIssued encoding="marc">2023</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
  </language>
  <physicalDescription>
    <extent>69 p. ; 1 documento PDF</extent>
  </physicalDescription>
  <abstract>El informe detalla las principales tendencias del año 2023 en relación a las ciberamenazas, repasando las campañas de malware, vulnerabilidades e incidentes registrados en 2022. También se analizan en profundidad las acciones de mayor relevancia, haciendo hincapié en aquellas que han tenido a Ucrania como objetivo a raíz de la invasión por parte de Rusia y la posterior guerra abierta entre ambos países.

Las tendencias de 2023 señalan los nuevos métodos de guerra multidominio, en los que se llevan a cabo operaciones combinadas utilizando los métodos de guerra convencionales junto a las capacidades del ciberespacio. Así mismo, los actores de mayor sofisticación siguen utilizando vulnerabilidades de día cero como vector de entrada, es decir, recurren a fallos no detectados por el desarrollador o el usuario para poder acceder al sistema y atacar. Respecto al ransomware, se espera que siga en aumento el número de ataques, así como el número de grupos activos que llevan a cabo ataques de triple extorsión. Sin duda la inteligencia artificial ha venido a cambiar la manera de entender muchos de los procesos informáticos: se ha visto un aumento en integración de algoritmos no supervisados en las herramientas de seguridad.

En las conclusiones se pone de manifiesto que a lo largo de 2022 se ha podido observar que el ciberespacio ya representa un dominio de batalla de gran importancia y donde los grandes actores asociados a Estados están llevando a cabo una inversión muy importante para disponer de capacidades de la más alta sofisticación. Aunque dicha mejora no solo se está llevando a cabo desde los Estados; el cibercrimen también está invirtiendo en la automatización de sus procesos con el objetivo de minimizar el margen de error y dominar el tiempo de compromiso de la organización, aumentando así el margen de beneficio de los ataques que lanza.</abstract>
  <targetAudience authority="marctarget">specialized</targetAudience>
  <note type="statement of responsibility">/ Centro Criptológico Nacional</note>
  <subject authority="lcsh">
    <topic>Ciberseguridad y confianza</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Inteligencia Artificial</topic>
  </subject>
  <subject authority="lcsh">
    <geographic>España</geographic>
  </subject>
  <subject authority="lcsh">
    <geographic>Alemania</geographic>
  </subject>
  <subject authority="lcsh">
    <geographic>Reino Unido</geographic>
  </subject>
  <subject authority="lcsh">
    <geographic>Italia</geographic>
  </subject>
  <subject authority="lcsh">
    <geographic>Francia</geographic>
  </subject>
  <subject authority="lcsh">
    <geographic>Estados Unidos de América</geographic>
  </subject>
  <subject authority="lcsh">
    <geographic>Brasil</geographic>
  </subject>
  <subject authority="lcsh">
    <geographic>Ucrania</geographic>
  </subject>
  <subject authority="lcsh">
    <geographic>Rusia</geographic>
  </subject>
  <subject authority="lcsh">
    <geographic>Bielorrusia</geographic>
  </subject>
  <subject authority="lcsh">
    <geographic>Hong Kong</geographic>
  </subject>
  <subject>
    <topic>tendencias</topic>
  </subject>
  <subject>
    <topic>ciberamenazas</topic>
  </subject>
  <subject>
    <topic>ciberdelincuencia</topic>
  </subject>
  <subject>
    <topic>cibercrimen</topic>
  </subject>
  <subject>
    <topic>cibervigilancia</topic>
  </subject>
  <subject>
    <topic>ransomware</topic>
  </subject>
  <subject>
    <topic>malware</topic>
  </subject>
  <subject>
    <topic>phising</topic>
  </subject>
  <subject>
    <topic>criptohijacking</topic>
  </subject>
  <subject>
    <topic>hacktivismo</topic>
  </subject>
  <subject>
    <topic>vulnerabilidades</topic>
  </subject>
  <identifier type="uri">https://www.ccn-cert.cni.es/es/informes/informes-ccn-cert-publicos/7188-ccn-cert-ia-35-23-ciberamenazas-y-tendencias-edicion-2023/file.html</identifier>
  <location>
    <url displayLabel="Acceso a la publicación">https://www.ccn-cert.cni.es/es/informes/informes-ccn-cert-publicos/7188-ccn-cert-ia-35-23-ciberamenazas-y-tendencias-edicion-2023/file.html</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">231123</recordCreationDate>
    <recordChangeDate encoding="iso8601">20241218012051.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00007698</recordIdentifier>
  </recordInfo>
</mods>
