Ciberseguridad
Amenazas digitales 2025
- Las amenazas digitales se están sofisticando con la integración de IA en herramientas maliciosas y los usuarios deben aumentar su conciencia y aplicar medidas de seguridad para proteger sus datos y dispositivos frente a este panorama en evolución
Aprovechando las posibilidades que brinda la inteligencia artificial los ciberdelincuentes están diseñando textos, imágenes y videos realistas que aumentan la efectividad de sus ataques.
Videos falsos de famosos
- Los ciberdelincuentes usan las herramientas de IA para crear videos falsos de celebridades promoviendo productos o servicios fraudulentos.
- Ejemplos comunes incluyen ofertas falsas relacionadas con criptomonedas o promociones.
Phishing perfeccionado
- La IA mejora el phishing al analizar lenguaje para crear mensajes convincentes y personalizados, imitando estilos de escritura reales.
Clonación de voz
- Usando tecnologías como deepvoice y lipsync replican voces y gestos, facilitando así fraudes como llamadas solicitando dinero o aprobaciones financieras.
Explotación de datos en redes sociales
- Los ciberdelincuentes aprovechan información personal compartida con todos, sin restricciones, y diseñan estafas personalizadas, programadas para responder y superar preguntas de seguridad.
Ataques a dispositivos portátiles (wearables)
- Relojes inteligentes y otros dispositivos portátiles son vulnerables, exponiendo datos como ubicación, salud y movimientos.
Rapto de equipos personales (ransomware)
- El ransomware evoluciona para atacar dispositivos personales, cifrando datos críticos como fotos y documentos y exigiendo rescates en criptomonedas.
Ladrones (stealers)
- Código malicioso diseñado para robar datos sensibles como contraseñas y números de tarjetas de crédito, distribuidos a menudo mediante enlaces falsos o activadores de software pirata.
Recomendaciones de protección
Verificar toda solicitud
- Evitar enlaces sospechosos y verificar la legitimidad de las fuentes.
- Confirmar la autenticidad de cualquier mensaje antes de proporcionar datos personales o financieros.
- Desconfiar de promociones o mensajes demasiado buenos para ser verdad.
Higiene de contraseñas
- Cambiar contraseñas frecuentemente y evitar reutilizarlas en diferentes cuentas.
- Implementar autenticación en dos pasos para proteger cuentas personales.
Facultades de la Agencia Nacional de Ciberseguridad
- La ANCi comenzó a operar el 2 de enero tras la promulgación de una nueva Ley cuyo objetivo principal es regular el sector, supervisar el trabajo de un Equipo de Respuesta a Incidentes de Seguridad Informática (CSIRT) y asesorar al Ejecutivo en materia de ciberseguridad.
Relación con otros organismos
- Cooperar con instituciones públicas y privadas en temas de ciberseguridad.
- Las empresas y y servicios esenciales afectados deberán adaptar sus sistemas de gestión de seguridad, realizar revisiones periódicas y asignar delegados de ciberseguridad.
- Los incidentes deberán ser notificados a partir del 1 de marzo, momento en que también comenzarán a aplicarse las sanciones.
Funciones principales de la Anci
- Definir protocolos y estándares de ciberseguridad aplicables al ámbito público y privado.
- Supervisar y verificar que instituciones públicas y privadas cumplan con los estándares de seguridad informática.
- Fomentar la investigación e innovación promoviendo la formación ciudadana y la investigación y desarrollo en ciberseguridad, en colaboración con los Ministerios de Economía y Ciencia.
- Gestionar la Red de Conectividad Segura del Estado garantizando la seguridad informática de la infraestructura estatal.
- Acreditar, otorgar y revocar acreditaciones a centros de certificación en ciberseguridad.
- Definir servicios esenciales y operadores vitales identificando y regulando servicios críticos para el Estado y entidades privadas que dependan de sistemas informáticos.
Rol fiscalizador
- Fiscalizar y sancionar a entidades que no cumplan con la normativa.
- Las sanciones pueden ir desde multas económicas de hasta 40 mil UTMs por incumplimientos relacionados con la ciberseguridad.
- Exigir a los operadores de importancia vital implementar sistemas de gestión de seguridad de la información, planes de continuidad operativa y medidas preventivas ante incidentes.
Registro Nacional de Incidentes de Ciberseguridad
- Tareas clave es la creación y administración de un Registro Nacional que documente incidentes de ciberseguridad.
Organización de la Anci
- Con un presupuesto asignado de $3.847 millones para 2025, cuenta con un máximo de 49 funcionarios, incluyendo cargos directivos, fiscalizadores, técnicos y administrativos.