Compartir

29 Mayo 2024
La carrera contra la IA en la ciberdelincuencia. Sara Lasso, Regional Sales and Channel Manager en OPSWAT

Uno de los ciberataques basado en Inteligencia Artificial (#IA) más cuantioso hasta la fecha fue mediante deepfake por valor de €24M. Los ciberdelincuentes tienen ahora herramientas más potentes para penetrar nuestras redes, y solo les hace falta acertar una vez. A cambio, la IA representa un punto de inflexión para la seguridad digital, e inclina la balanza hacia los ciberdefensores ayudando a reducir la exposición de una organización donde no hay margen error.

Cuando hablamos de ciberseguridad, la inteligencia artificial generativa (#GenIA) presenta tanto oportunidades como desafíos. Si bien la IA tiene un inmenso potencial para fortalecer las defensas contra las ciberamenazas, también sirve como un arma de doble filo, al permitir a los actores maliciosos diseñar ataques más sofisticados y esquivos. Se estima que hoy el cibercrimen, en términos macroeconómicos, ocuparía el tercer puesto por detrás de economías como las de USA y China, y sería la economía con mayor velocidad de crecimiento, según indica  Microsoft. Por tanto, es imperativo que las organizaciones adopten medidas proactivas para mitigar los riesgos y al mismo tiempo.

En 2023, las amenazas aumentaron en número y sofisticación, dirigiéndose a todos los entornos de IT: on-premise, móvil, IT/OT, y la nube. Esto, unido a un crecimiento de las superficies de ataque, un uso masivo de datos y un ecosistema digital que ha aumentado su complejidad debido a las diferentes redes interconectadas, hace que sea más complicado proteger los datos, además de gestionar y controlar el acceso de los usuarios.

De acuerdo a varios reportes como el 2024 Global Threat Intelligence Report by Deloitte y el Threat Horizons report de Google, los ciberdelincuentes aprovechan la IA para desarrollar metodologías de ataque avanzadas. Desde el ciberespionaje, abuso de credenciales, criptominería, ransomware, robo de datos, BEC (Business Email Compromise), hasta la ingeniería social y las tácticas de evasión, las herramientas impulsadas por IA facilitan los ciberataques a gran escala con alta eficiencia.  

Algunos de los principales riesgos son los siguientes:

  • Aumento de la complejidad: Los ataques con Inteligencia Artificial pueden ser más difíciles de detectar que los ataques tradicionales y, por tanto, más difíciles de prevenir en algunos casos.
  • Mayor velocidad: Lanzamiento de ataques a gran escala de forma más rápida.
  • Impacto: Los ataques con IA pueden tener un gran impacto en todos los sectores, ya que pueden provocar la pérdida de datos sensibles y la interrupción de servicios críticos. Por eso es importante reforzar el perímetro de seguridad. La mayor parte de malware se encuentra en ficheros, por eso ser capaces de detectarlo antes de que pasen a la infraestructura, es crítico para una organización.
  • Ataques basados en ingeniería social: ataques más avanzados y dirigidos debido al uso de la IA, como los deepfakes.

Pero no todo son malas noticias: se está inclinando la balanza a favor de una estrategia en ciberdefensa que, mediante el uso de la Inteligencia Artificial, ayuda a mejorar y fortalecer los escudos de protección tanto en el sector público como en el privado.

En primer lugar, los algoritmos de IA destacan por procesar grandes volúmenes de datos en tiempo real, lo que permite una rápida detección y análisis de amenazas. Al identificar patrones y anomalías indicativas de ciber amenazas, la IA permite a las organizaciones detener, de forma preventiva, posibles ataques antes de que causen un daño real.

Otro punto para tener en cuenta es que la adopción de tecnologías que integran Inteligencia Artificial generativa puede ayudar a automatizar tareas en los centros y departamentos de ciberseguridad, así como reforzar el análisis de malware.

Por último, la ciberseguridad basada en IA puede extraer información de un ataque y transformar esta información en datos que se agruparán, de forma que se puedan analizar y así ayudar al proceso de toma de decisiones de una forma más rápida y sencilla.

Por supuesto, se deben tener en cuenta los nuevos marcos regulatorios en torno a los riesgos relacionados con la IA, de manera que las organizaciones deben adaptarse de manera proactiva a dichos marcos emergentes, preservando al mismo tiempo la eficiencia operativa. Nos encontramos sin duda ante uno de los mayores hitos tecnológicos de la historia, cuyo crecimiento exponencial veremos en un corto espacio de tiempo, y debemos estar a la vanguardia de los cambios que están por venir.

Sara Lasso

Regional Sales and Channel Manager

OPSWAT Spain and Portugal

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad