Ciberataques impulsados por IA tienen en alerta roja a las empresas en Colombia

Un informe de Kaspersky revela que los ciberataques impulsados por IA representan una amenaza seria para las empresas en Colombia, elevando la preocupación sobre la seguridad informática en el país.
Un informe de Kaspersky revela que los ciberataques impulsados por IA representan una amenaza seria para las empresas en Colombia, elevando la preocupación sobre la seguridad informática en el país.

 

El reciente informe de Kaspersky titulado «Ciberdefensa e IA: ¿Estás listo para proteger tu organización”, destaca el creciente uso de la inteligencia artificial (IA) en los ciberataques, lo cual se ha convertido en una preocupación creciente para las empresas en Colombia.

Según el estudio, el 77% de las organizaciones en el país considera que los ataques impulsados por IA representan una amenaza seria para sus operaciones.

Además, el 39% de los encuestados asegura que la mayoría de los ciberataques sufridos por sus compañías han involucrado esta tecnología, lo que refleja el aumento de la preocupación sobre este tipo de amenazas.

 

Impacto de la IA en la sofisticación de los ciberataques.

El informe, que recopila las opiniones de profesionales de seguridad informática y ciberseguridad de pequeñas, medianas y grandes empresas, también revela que el 92% de los encuestados en Colombia cree que el uso de la IA por parte de los ciberdelincuentes aumentará en los próximos dos años.

Por otro lado, el 75% señala que los ciberataques han aumentado en los últimos 12 meses, y solo un 9% considera que estos ataques no involucraron el uso de IA, lo que pone de manifiesto el papel fundamental de esta tecnología en la sofisticación de las amenazas.

 

Evolución de los ataques BEC.

En cuanto a los ataques BEC (Business E-mail Compromise), en los que los ciberdelincuentes se hacen pasar por ejecutivos de la empresa para engañar a otros empleados y robar dinero, información confidencial o credenciales de acceso, el informe señala una evolución en estos fraudes.

Lo que antes se limitaba a correos electrónicos persuasivos ahora ha dado paso a estafas potenciadas por IA, tales como videollamadas falsas con deepfakes, mensajes de voz clonados mediante deepvoice y textos manipulados por inteligencia artificial.

 

La IA está empoderando a los ciberdelincuentes.

Los expertos de Kaspersky advierten que, aunque la IA ha transformado muchas industrias, también ha dado más poder a los ciberdelincuentes, añadiendo una capa de complejidad adicional a los ataques.

Así lo afirma María Isabel Manjarrez, investigadora de seguridad en Kaspersky para América Latina:

«Ya no hablamos únicamente de correos electrónicos fraudulentos, sino de estafas impulsadas por técnicas que hacen cada vez más difícil detectar el engaño. Lo más preocupante para las empresas no es solo la precisión de estos ataques, sino la rapidez con la que evolucionan. Los ciberdelincuentes están utilizando la IA para perfeccionar sus tácticas, lo que obliga a las organizaciones a reforzar su capacidad de respuesta con estrategias de ciberseguridad más avanzadas. Hoy, más que nunca, la preparación y la capacitación son clave para mitigar estos riesgos.»

 

Recomendaciones para protegerse de los ataques potenciados por IA.

Para protegerse de las ciberamenazas potenciadas por IA, los expertos de Kaspersky recomiendan a las empresas varias acciones.

En primer lugar, destacan la importancia de capacitar a los empleados para identificar las amenazas, dado que el error humano sigue siendo una de las principales vulnerabilidades en ciberseguridad.

Herramientas como Kaspersky Automated Security Awareness Platform pueden ayudar a mejorar las habilidades de ciberseguridad dentro de las organizaciones.

 

Controlar el acceso y las aplicaciones.

Además, se sugiere regular el acceso a sitios web y plataformas no autorizadas como una estrategia para reducir los riesgos.

Las soluciones de control web permiten establecer políticas de navegación para bloquear sitios peligrosos. También es importante controlar qué aplicaciones pueden ser utilizadas en los dispositivos corporativos, especialmente aquellas que podrían facilitar estafas, como videollamadas falsas o mensajes manipulados.

Herramientas de control de aplicaciones permiten restringir el uso de software que represente riesgos de suplantación de identidad o fraude.

 

Proteger dispositivos móviles contra el acceso no autorizado.

Por último, Kaspersky recomienda proteger los dispositivos móviles, dada su creciente utilización en el trabajo.

El control de dispositivos permite restringir el acceso a aplicaciones que puedan facilitar estafas en plataformas de mensajería como WhatsApp, Zoom o Microsoft Teams, donde los ciberdelincuentes pueden suplantar identidades o enviar enlaces maliciosos.

El informe completo está disponible en el siguiente enlace.

Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.