Informática y ciberseguridad
Ciberdelincuentes evolucionan con la IA Generativa
- La excesiva dependencia tecnológica, sumada a la falta de conciencia de riesgo y la escasa preparación frente a los ciberataques, está facilitando a los delincuentes el aprovechar las vulnerabilidades que presentan los sistemas de Inteligencia Artificial para evolucionar hacia técnicas mas sofisticadas de engaño.
Las flaquezas de los softwares de IA facilita a los ciberdelincuentes sus criminales intentos de engañar y robar información que complican el panorama de la ciberseguridad y erosionan la confianza en esta valiosa herramienta informática que es la Inteligencia Artificial.
Los ciberdelincuentes utilizan IA para crear ataques de malware e ingeniería social cada vez más sofisticados, entre los que destacan:
- Vishing, que es la de grabación de voz a través de llamadas telefónicas fraudulentas para obtener información personal o financiera, en las que el método mas utilizado es la «estafa del sí» donde los delincuentes buscan obtener un «sí» grabado para posteriormente autorizar cargos no deseados.
- Smishing, que son mensajes de texto fraudulentos con enlaces maliciosos.
- Ransomware, que cifra los datos de las víctimas y exige rescates a cambio de dinero.
- Phishing: que es la creación de sitios web falsos que parecen genuinos, utilizando el protocolo HTTPS.
- Data Leaks: que consiste en la filtración y difusión de datos con distintos propósitos.
Profesionalización de Ataques
- La utilización de técnicas avanzadas de ingeniería social por parte de los ladrones dificulta la detección y prevención de los ataques, puesto que les permiten, por ejemplo, generar llamadas telefónicas dirigidas a personas específicas con mensajes sin errores ortográficos ni modismos de otros países, que los hacen altamente confiables.
Recomendaciones
Dado el rápido avance las tecnologías y estrategias proactivas, los expertos recomiendan:
- Invertir en IA y machine learning para detectar y responder de manera más efectiva a las amenazas.
- Implementar firewalls de próxima generación con sistemas de detección y prevención de intrusiones (IDPS), así como incorporar servicios de monitoreo de seguridad.
- Fomentar la capacitación y establecer políticas de seguridad rigurosas.
- Mantener los sistemas y el software actualizados.
- Invertir en inteligencia de amenazas y realizar simulaciones.
En acciones mas cercanas y personales, recomiendan:
- Informarse, aprender y tomar conciencia del riesgo que se corre con la ciberdelincuencia y del daño económico que pueden causar, empresarial y personalmente.
- Tomar acciones proactivas tanto a nivel personal como organizacional para protegerse contra estas amenazas.
- Estar alerta a llamadas desde números desconocidos, mensajes urgentes o con ofertas atractivas.