Informática y ciberseguridad

Ciberdelincuentes evolucionan con la IA Generativa

  • La excesiva dependencia tecnológica, sumada a la falta de conciencia de riesgo y la escasa preparación frente a los ciberataques, está facilitando a los delincuentes el aprovechar las vulnerabilidades que presentan los sistemas de Inteligencia Artificial para evolucionar hacia técnicas mas sofisticadas de engaño.

Las flaquezas de los softwares de IA facilita a los ciberdelincuentes sus criminales  intentos de engañar y robar información que complican el panorama de la ciberseguridad y erosionan la confianza en esta valiosa herramienta informática que es la Inteligencia Artificial.

Los ciberdelincuentes utilizan IA para crear ataques de malware e ingeniería social cada vez más sofisticados, entre los que destacan:

  • Vishing,  que es la  de grabación de voz a través de llamadas telefónicas fraudulentas para obtener información personal o financiera, en las que el método mas utilizado es la «estafa del sí» donde los delincuentes buscan obtener un «sí» grabado para posteriormente autorizar cargos no deseados.
  • Smishing, que son mensajes de texto fraudulentos con enlaces maliciosos.
  • Ransomware, que cifra los datos de las víctimas y exige rescates a cambio de dinero.
  • Phishing: que es la creación de sitios web falsos que parecen genuinos, utilizando el protocolo HTTPS.
  • Data Leaks: que consiste en la filtración y difusión de datos con distintos propósitos.
Profesionalización de Ataques
  • La utilización de técnicas avanzadas de ingeniería social por parte de los ladrones dificulta la detección y prevención de los ataques, puesto que les permiten, por ejemplo, generar llamadas telefónicas dirigidas a personas específicas con mensajes sin errores ortográficos ni modismos de otros países, que los hacen altamente confiables.
Recomendaciones

Dado el rápido avance las tecnologías y estrategias proactivas, los expertos recomiendan:

  • Invertir en IA y machine learning para detectar y responder de manera más efectiva a las amenazas.
  • Implementar firewalls de próxima generación con sistemas de detección y prevención de intrusiones (IDPS), así como incorporar servicios de monitoreo de seguridad.
  • Fomentar la capacitación y establecer políticas de seguridad rigurosas.
  • Mantener los sistemas y el software actualizados.
  • Invertir en inteligencia de amenazas y realizar simulaciones.

En acciones mas cercanas y personales, recomiendan:

  • Informarse, aprender y tomar conciencia del riesgo que se corre con la ciberdelincuencia y del daño económico que pueden causar, empresarial y personalmente.
  • Tomar acciones proactivas tanto a nivel personal como organizacional para protegerse contra estas amenazas.
  • Estar alerta a llamadas desde números desconocidos, mensajes urgentes o con ofertas atractivas.
Compartir artículo:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *