La inteligencia artificial ya forma parte activa de los ciberataques que enfrentan las empresas en Chile. Según un relevamiento de Kaspersky, el 76% de las organizaciones considera que esta tecnología estuvo presente en aproximadamente la mitad o más de los ataques recibidos durante los últimos 12 meses.
El dato se suma a otro indicador preocupante: el 81% de las organizaciones percibió un incremento en la cantidad de ciberataques durante el mismo período. Ambas cifras dibujan un escenario donde la IA dejó de ser un recurso excepcional para los atacantes.
PUBLICIDAD
Cómo la inteligencia artificial transforma los ciberataques
Dentro del universo de empresas que identificaron participación de IA en los ataques recibidos, las proporciones varían según la intensidad percibida. Un 20% cree que esta tecnología intervino en la gran mayoría de los incidentes, mientras que un 25% estima que hubo más ataques con IA que sin ella.
Un tercer grupo, que representa el 31% de las organizaciones consultadas, calcula una proporción cercana a mitad y mitad entre ataques con y sin intervención de inteligencia artificial. Estos porcentajes en conjunto conforman ese 76% que reconoce a la IA como un factor con peso considerable en el panorama actual de amenazas.
La inteligencia artificial está modificando la escala y la velocidad con la que pueden ejecutarse los ciberataques, según explica Leandro Cuozzo, investigador de seguridad senior en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.
PUBLICIDAD
Un atacante puede automatizar tareas que antes requerían más tiempo, personalizar engaños para distintos perfiles y probar múltiples vías de acceso de manera simultánea, según detalla el especialista.
Para las empresas, esto significa que ya no basta con reconocer amenazas conocidas, sino que necesitan mayor visibilidad sobre lo que ocurre en su infraestructura y capacidad para detectar comportamientos anómalos antes de que un incidente avance, agrega Cuozzo.
En este escenario, la misma tecnología que amplía las capacidades de los atacantes también debe aprovecharse para fortalecer la detección y la respuesta, sostiene el investigador.
PUBLICIDAD
Cuáles son las estrategias de ciberseguridad frente a las amenazas impulsadas por IA
Frente a este panorama, los expertos de Kaspersky plantean una serie de recomendaciones orientadas a reducir la exposición de las organizaciones. La primera pasa por aumentar la visibilidad sobre toda la infraestructura tecnológica.
Mantener identificados dispositivos, cuentas, aplicaciones y puntos de acceso permite detectar comportamientos inusuales y reducir espacios que pueden ser aprovechados por amenazas automatizadas. Esta medida busca cerrar los flancos que los atacantes suelen explotar cuando operan con herramientas capaces de escanear sistemas a gran velocidad.
Un segundo eje de trabajo consiste en reforzar los principales canales de entrada. El correo electrónico, las credenciales y los accesos remotos continúan siendo puntos sensibles, por lo que las empresas deben combinar controles tecnológicos con procesos de verificación para solicitudes relacionadas con pagos, cambios de acceso o información confidencial.
PUBLICIDAD
Capacitación de empleados y automatización de la detección
La actualización de la capacitación del personal aparece como otro punto central en las recomendaciones de la empresa especializada. La inteligencia artificial puede ayudar a crear mensajes más naturales, personalizados y libres de los errores que tradicionalmente permitían reconocer un fraude.
Por ese motivo, los entrenamientos deben incorporar estas nuevas formas de ingeniería social y enseñar a verificar el contexto, el remitente y las solicitudes inusuales que reciben los empleados en su operación diaria.
La respuesta técnica frente a este volumen creciente de amenazas es la incorporación de inteligencia artificial ya no puede quedar exclusivamente en manos humanas. Automatizar la detección, correlación y priorización de alertas permite responder mejor ante un volumen creciente de amenazas y libera tiempo de los especialistas para investigar incidentes de mayor complejidad, según indican desde la compañía.
PUBLICIDAD
La combinación de automatización con conocimiento especializado se presenta así como la vía para equilibrar la balanza frente a atacantes que ya integran la inteligencia artificial en sus operaciones cotidianas.
PUBLICIDAD