Con El Avance De La Inteligencia Artificial, Los Cibercriminales Pueden Analizar Datos En Línea Rápidamente, Creando Estrategias Sofisticadas De Phishing Que Engañan Hasta Los Sistemas De Seguridad Más Avanzados
Celebramos El Hecho De Que La Inteligencia Artificial Esté Transformando Varias Industrias, Pero No Todas Las Industrias Afectadas Son Lícitas En La Misma Medida: También Ha Servido Para Armar A Los Cibercriminales Con Herramientas Más Sofisticadas Para Realizar Golpes De Phishing.
De Acuerdo Con Especialistas En Ciberseguridad Y Informes Recientes De Empresas Como La Gigante Del E-Commerce eBay O La Multinacional De Seguros Beazley, Comenzaron A Proliferar Golpes De Phishing Ultrasofisticados Y Personalizados Con Base En IA, Lo Que Representa Un Gran Desafío, Ya Que Los Usuarios Aún Continúan Cayendo En Campañas De Phishing Mucho Menos Elaboradas.
El Impacto De La Inteligencia Artificial En El Phishing
La IA Permite Que Los Hackers, A Través Del Análisis Rápido De Grandes Cantidades De Datos Sobre Un Individuo O Una Empresa, Replican Su Estilo Y Tono Para Elaborar Correos Electrónicos Convincente, Que Son Difíciles De Detectar Como Fraudulentos. Según Kirsty Kelly, Directora De Seguridad De La Información De Beazley:
«Está Empeorando Cada Vez Más Y Siendo Más Personalizado. Por Eso, Sospechamos Que La IA Está, En Gran Parte, Detrás De Esto».
-
Robots mariposa, abejas gigantes y hasta una serpiente mecánica llaman la atención en Alemania y muestran cómo la industria está copiando a la naturaleza para crear máquinas más rápidas e inteligentes.
-
¿Adiós a los metales críticos? Científicos crean un nuevo aluminio revolucionario que podría derribar los costos industriales, acelerar la transición energética y transformar completamente la tecnología global en los próximos años.
-
Superátomos gigantes prometen eliminar el mayor problema de la computación cuántica y pueden acelerar de forma sorprendente la llegada de máquinas universales poderosas.
-
Mientras la sequía amenaza a millones, China avanza con una tecnología capaz de transformar agua de mar en agua potable por menos de 1 dólar, generar hidrógeno verde y convertir residuos en energía y productos valiosos, en una solución que puede redefinir el futuro de la escasez hídrica en el mundo.
Esta Personalización Extrema Se Logra Analizando Perfiles En Línea Y Actividades En Redes Sociales, Lo Que También Permite A Los Atacantes Identificar Qué Temas Pueden Atraer O Convencer A Las Víctimas. Por Ejemplo, Un Ejecutivo Podría Recibir Un Correo Electrónico Aparentemente Legítimo Relacionado Con Un Proyecto Reciente Mencionado En LinkedIn.
Kip Meintzer, De La Empresa De Ciberseguridad Check Point Software Tech, Afirmó Durante Una Reciente Conferencia Para Inversores Que La IA Proporcionó A Los Hackers «La Capacidad De Escribir Un Correo Electrónico De Phishing Perfecto».
Estas Tácticas Hiperpersonalizadas Aumentan Significativamente La Probabilidad De Éxito De Los Ataques.
Ventajas De La Inteligencia Artificial Para Los Cibercriminales
Nadezda Demidova, Investigadora De Seguridad Cibernética En eBay, Explicó Que La Disponibilidad De Herramientas De IA Generativa Redujo Significativamente Las Barreras De Entrada Para El Cibercrimen (Es Decir, Ya No Es Necesario Ser Un Gran Especialista En Tecnología Para Lanzar Campañas De Golpes Virtuales).
Estas Herramientas No Solo Permiten Crear Correos Electrónicos Convincente, Sino También Adaptarlos Rápidamente Para Eludir Filtros De Seguridad Corporativos.
Además, La IA Puede Escanear Códigos Y Analizar Procesos Humanos Para Identificar Vulnerabilidades, Según Sean Joyce, Líder Global De Ciberseguridad En PwC. Esto Hace Que Incluso Empresas Con Sistemas De Defensa Sofisticados Sean Vulnerables A Ataques Dirigidos.
El Alcance De Los Golpes Y Su Impacto Financiero
Más De 90% De Los Ciberataques Exitosos Comienzan Con Un Ataque De Phishing Por Correo Electrónico, De Acuerdo Con La Agencia De Seguridad De Infraestructura Y Ciberseguridad De Los Estados Unidos (CISA). Este Método De Ataque No Solo Es Eficaz, Sino También Muy Costoso Para Las Víctimas, Especialmente Cuando Se Trata De Empresas.
Un Tipo Específico De Ataque Que Ganó Relevancia Es Conocido Como ‘BEC’, En El Cual Los Estafadores Engañan A Los Destinatarios (Haciendo Pasar Por Un Ejecutivo O Proveedor) Para Que Transfieran Fondos O Compartir Información Confidencial Sin Usar Malware.
Según El FBI, Este Tipo De Fraude Generó Pérdidas Superiores A 50 Mil Millones De Dólares En Todo El Mundo Desde 2013.
¿Qué Pueden Hacer Empresas Y Usuarios?
Ante Este Escenario, Tanto Empresas Como Individuos Deben Adoptar Estrategias Más Proactivas Para Mitigar El Riesgo De Ataques De Phishing Impulsados Por Inteligencia Artificial:
Educación Continua: La Formación En Ciberseguridad Debe Evolucionar Para Incluir Ejemplos De Correos Electrónicos Hiperpersonalizados Y Otras Estrategias Emergentes Impulsadas Por Inteligencia Artificial.
Inversiones En Tecnología: Las Organizaciones Necesitan Implementar Sistemas De Detección Basados En Inteligencia Artificial Que Puedan Identificar Patrones Anómalos En Correos Electrónicos, Incluso Cuando Parezcan Altamente Personalizados.
Supervisión Constante De Perfiles En Línea: Reducir La Cantidad De Información Personal Disponible Públicamente Puede Dificultar La Recolección De Datos Relevantes Por Parte De Los Atacantes Para Sus Golpes.

¡Sé la primera persona en reaccionar!