Ciberseguridad

Amenazas digitales 2025

  • Las amenazas digitales se están sofisticando con la integración de IA en herramientas maliciosas y los usuarios deben aumentar su conciencia y aplicar medidas de seguridad para proteger sus datos y dispositivos frente a este panorama en evolución

Aprovechando las posibilidades que brinda la inteligencia artificial los ciberdelincuentes están diseñando textos, imágenes y videos realistas que aumentan la efectividad de sus ataques.

Videos falsos de famosos

  • Los ciberdelincuentes usan las herramientas de IA para crear videos falsos de celebridades promoviendo productos o servicios fraudulentos.
  • Ejemplos comunes incluyen ofertas falsas relacionadas con criptomonedas o promociones.

Phishing perfeccionado

  • La IA mejora el phishing al analizar lenguaje para crear mensajes convincentes y personalizados, imitando estilos de escritura reales.

Clonación de voz

  • Usando tecnologías como deepvoice y lipsync replican voces y gestos, facilitando así fraudes como llamadas solicitando dinero o aprobaciones financieras.

Explotación de datos en redes sociales

  • Los ciberdelincuentes aprovechan información personal compartida con todos, sin restricciones, y diseñan estafas personalizadas, programadas para responder y superar preguntas de seguridad.

Ataques a dispositivos portátiles (wearables)

  • Relojes inteligentes y otros dispositivos portátiles son vulnerables, exponiendo datos como ubicación, salud y movimientos.

Rapto de equipos personales (ransomware)

  • El ransomware evoluciona para atacar dispositivos personales, cifrando datos críticos como fotos y documentos y exigiendo rescates en criptomonedas.

Ladrones (stealers)

  • Código malicioso diseñado para robar datos sensibles como contraseñas y números de tarjetas de crédito, distribuidos a menudo mediante enlaces falsos o activadores de software pirata.
Recomendaciones de protección

Verificar toda solicitud

  • Evitar enlaces sospechosos y verificar la legitimidad de las fuentes.
  • Confirmar la autenticidad de cualquier mensaje antes de proporcionar datos personales o financieros.
  • Desconfiar de promociones o mensajes demasiado buenos para ser verdad.

Higiene de contraseñas

  • Cambiar contraseñas frecuentemente y evitar reutilizarlas en diferentes cuentas.
  • Implementar autenticación en dos pasos para proteger cuentas personales.

Facultades de la Agencia Nacional de Ciberseguridad

  • La ANCi comenzó a operar el 2 de enero tras la promulgación de una nueva Ley cuyo objetivo principal es regular el sector, supervisar el trabajo de un Equipo de Respuesta a Incidentes de Seguridad Informática (CSIRT) y asesorar al Ejecutivo en materia de ciberseguridad.

Relación con otros organismos

  • Cooperar con instituciones públicas y privadas en temas de ciberseguridad.
  • Las empresas y  y servicios esenciales afectados deberán adaptar sus sistemas de gestión de seguridad, realizar revisiones periódicas y asignar delegados de ciberseguridad.
  • Los incidentes deberán ser notificados a partir del 1 de marzo, momento en que también comenzarán a aplicarse las sanciones.
Funciones principales de la Anci
  • Definir protocolos y estándares de ciberseguridad aplicables al ámbito público y privado.
  • Supervisar y verificar que instituciones públicas y privadas cumplan con los estándares de seguridad informática.
  • Fomentar la investigación e innovación promoviendo la formación ciudadana y la investigación y desarrollo en ciberseguridad, en colaboración con los Ministerios de Economía y Ciencia.
  • Gestionar la Red de Conectividad Segura del Estado garantizando la seguridad informática de la infraestructura estatal.
  • Acreditar, otorgar y revocar acreditaciones a centros de certificación en ciberseguridad.
  • Definir  servicios esenciales y operadores vitales identificando y regulando servicios críticos para el Estado y entidades privadas que dependan de sistemas informáticos.
Rol fiscalizador
  • Fiscalizar y sancionar a entidades que no cumplan con la normativa.
  • Las sanciones pueden ir desde multas económicas de hasta 40 mil UTMs por incumplimientos relacionados con la ciberseguridad.
  • Exigir a los operadores de importancia vital implementar sistemas de gestión de seguridad de la información, planes de continuidad operativa y medidas preventivas ante incidentes.
Registro Nacional de Incidentes de Ciberseguridad
  • Tareas clave es la creación y administración de un Registro Nacional que documente incidentes de ciberseguridad.
Organización de la Anci
  • Con un presupuesto asignado de $3.847 millones para 2025, cuenta con un máximo de 49 funcionarios, incluyendo cargos directivos, fiscalizadores, técnicos y administrativos.

Compartir artículo:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *