Los piratas informáticos ven la IA como un nuevo vector de ataque

Noticias cortas de seguridad cibernética B2B
Anzeige

Compartir publicación

Una nueva encuesta entre piratas informáticos muestra que la IA no sólo ayuda a los piratas informáticos a ser más eficientes, sino que la propia IA está "madura para la explotación". Es raro preguntarle a un hacker: "¿Qué opinas?" sobre los ciberataques, los esfuerzos de ciberseguridad y el futuro que les espera.

Sin embargo, el informe Inside the Mind of a Hacker 2024 de Bugcrowd contiene una gran cantidad de datos sobre cómo los piratas informáticos ven la IA y su valor para ellos.

Anzeige
  • 74% de los hackers creen que la IA ha hecho que la piratería sea más accesible.
  • 86% Creo que la IA ha cambiado fundamentalmente la forma en que abordan la piratería.
  • 77% Utilice tecnologías de inteligencia artificial para piratear.
  • 82% creen que el panorama de amenazas de la IA está evolucionando demasiado rápido como para protegerse adecuadamente.
  • 93% Creo que las empresas que utilizan herramientas de inteligencia artificial han abierto una nueva vía de ataque para los piratas informáticos.

Las dos últimas estadísticas están respaldadas por tendencias observadas en cosas tan simples como el aumento de estafas "gpt", dominios falsos y ataques de phishing, todo lo cual está impulsado por el creciente interés de las empresas en utilizar la IA generativa para acelerar sus negocios. Dado que los actores de amenazas explotan específicamente los vectores de ataque centrados en la IA, un solo correo electrónico de phishing, combinado con el interés del destinatario en la IA generativa, puede conducir a un ataque exitoso. Por tanto, las empresas deben preparar a sus empleados para estas nuevas amenazas mediante formación en seguridad y promover su vigilancia.

Gestión del riesgo humano contra hackers

La gestión de riesgos humanos es cada vez más importante a la luz de los nuevos riesgos que plantean los vectores de ataque basados ​​en IA. Si bien las herramientas de inteligencia artificial ofrecen nuevas oportunidades para explotar las vulnerabilidades de seguridad, los empleados suelen seguir siendo la primera y más eficaz línea de defensa contra dichos ataques. La IA puede atacar directamente las vulnerabilidades humanas mediante ataques de phishing dirigidos, tecnologías deepfake o la automatización de ataques de ingeniería social. Aquí es exactamente donde entra en juego la gestión de riesgos humanos: a través de medidas continuas de formación y sensibilización, los empleados pueden reconocer las amenazas basadas en la IA y responder a ellas de forma proactiva. De esta manera, el componente humano se convierte en una capa protectora activa que impide que los atacantes exploten con éxito la IA generativa y otras tecnologías en sus ataques.

Anzeige
Más en KnowBe4.com

 


Acerca de KnowBe4

KnowBe4, proveedor de la plataforma más grande del mundo para capacitación en concientización sobre seguridad y phishing simulado, es utilizado por más de 60.000 empresas en todo el mundo. Fundada por el especialista en seguridad de datos y TI Stu Sjouwerman, KnowBe4 ayuda a las organizaciones a abordar el elemento humano de la seguridad creando conciencia sobre el ransomware, el fraude de los directores ejecutivos y otras tácticas de ingeniería social a través de un nuevo enfoque para la educación en seguridad. Kevin Mitnick, un especialista en seguridad cibernética reconocido internacionalmente y Director de Hacking de KnowBe4, ayudó a desarrollar la capacitación KnowBe4 basada en sus bien documentadas tácticas de ingeniería social. Decenas de miles de organizaciones confían en KnowBe4 para movilizar a sus usuarios finales como última línea de defensa.


 

Artículos relacionados con el tema

Los ataques de ransomware están aumentando drásticamente

Después de un período de calma, los expertos en seguridad ahora informan de un fuerte aumento en los ataques de ransomware. En comparación con febrero ➡ Leer más

La IA multimodal mejora la ciberdefensa

Mejores tasas de reconocimiento al utilizar IA multimodal: en lugar de analizar eventos individuales, la IA multimodal examina simultáneamente flujos de datos completos, evalúa imágenes y ➡ Leer más

Más del 140 por ciento: el ransomware remoto está aumentando rápidamente 

Últimos hallazgos en el campo del ransomware remoto: la investigación de los especialistas en seguridad ya ha demostrado el enorme aumento de los ataques de cifrado remoto hasta finales de 2023. ➡ Leer más

Seguridad: 40.000 veces más identidades de máquinas

Un informe muestra que, con 40.000 veces más identidades de máquinas que identidades humanas, esto supone un desafío para la seguridad corporativa. Al mismo tiempo, las organizaciones ganan ➡ Leer más

Multas por infracciones del RGPD

Las empresas e instituciones estadounidenses son las víctimas más frecuentes de ataques cibernéticos en todo el mundo, seguidas por Alemania y el Reino Unido. Este es el resultado ➡ Leer más

Ciberseguridad basada en agentes con un modelo de código abierto

El agente de inteligencia artificial de Trend Micro, Trend Cybertron, se lanza como un modelo de código abierto. El modelo de IA y el marco del agente1 tienen como objetivo facilitar el desarrollo de la inteligencia artificial autónoma. ➡ Leer más

DeepSeek: los delincuentes lo utilizan para propagar malware

Según los expertos, la rápida difusión de aplicaciones de IA generativa está creando nuevas oportunidades para los ciberdelincuentes. El nuevo chatbot de IA DeepSeek también es ➡ Leer más

Ciberataques vía Powershell, exploits y PyInstaller

Un análisis de amenazas realizado por G DATA CyberDefense muestra que el ransomware sigue siendo una amenaza importante. Al mismo tiempo, los ciberdelincuentes utilizan cada vez más Powershell y ➡ Leer más