Ataques a verificación de identidad biométrica crecen hasta 2.665%

De acuerdo con el reciente informe de IProov, los ataques a la verificación de identidad biométrica crecen hasta un 2.665%, revelando nuevas y sofisticadas amenazas para la seguridad digital.
De acuerdo con el reciente informe de IProov, los ataques a la verificación de identidad biométrica crecen hasta un 2.665%, revelando nuevas y sofisticadas amenazas para la seguridad digital.

 

El nuevo Informe Anual de Inteligencia sobre Amenazas 2025 de iProov destaca un aumento alarmante en los ciberataques dirigidos a los sistemas de verificación de identidad biométrica.

 El reporte pone énfasis en el crecimiento exponencial de técnicas de suplantación como los ataques con Cámaras Virtuales Nativas y el Intercambio de Rostros (Face Swap), que ahora representan una amenaza importante para las organizaciones que dependen de estas tecnologías para proteger el acceso a sus sistemas y transacciones de alto valor.

 

Principales hallazgos y tendencias.

Los ataques que utilizan Cámaras Virtuales Nativas han aumentado un 2665%, impulsados en parte por la infiltración en tiendas de aplicaciones convencionales.

Los ataques de Intercambio de Rostros (Face Swap) han crecido un 300% en comparación con 2023, ya que los ciberdelincuentes están enfocados en sistemas con detección de prueba de vida.

El ecosistema del crimen como servicio (Crime-as-a-Service) también ha experimentado un crecimiento, con cerca de 24.000 usuarios vendiendo tecnologías de ataque.

Además, la conversión de imagen a video ha surgido como un nuevo vector de ataque para la creación de identidades sintéticas, con un proceso de dos pasos que podría afectar a muchas soluciones de prueba de vida disponibles en el mercado.

 

Incremento en la sofisticación de los ataques.

El informe también señala cómo los ataques, que antes eran realizados por actores aislados, han evolucionado hacia un mercado más complejo y coordinado entre múltiples actores.

Este cambio está llevando a una mayor integración de identidades robadas, compradas o generadas sintéticamente, utilizadas en fraudes a largo plazo.

Además, algunos de los ataques más insidiosos emplean tácticas de «durmiente», donde el código malicioso permanece inactivo durante largos períodos hasta que está listo para causar estragos.

Otros delincuentes están replicando ataques a un ritmo más rápido, afectando distintos sectores y sistemas de trabajo remoto.

Dr. Andrew Newell, Director Científico de iProov, comenta:

«La comercialización y democratización de los deepfakes, por ejemplo, representan una amenaza significativa para organizaciones e individuos. Lo que antes era dominio de actores altamente calificados ahora está disponible en un mercado accesible de herramientas y servicios que permiten a delincuentes sin experiencia técnica obtener resultados con facilidad.»

El informe también subraya la magnitud de la amenaza, con más de 115.000 combinaciones posibles de ataques.

Una simulación presentada muestra el efecto multiplicador de combinar tres de las herramientas de ataque más peligrosas, destacando el grave potencial de daño que pueden ocasionar estos métodos.

 

El desafío para los sistemas de seguridad tradicionales.

El Dr. Newell advirtió sobre la creciente dificultad de los sistemas de seguridad tradicionales para mantenerse al día con la rápida proliferación de nuevas herramientas ofensivas:

«Nos dirigimos hacia un mundo en el que la autenticidad de los medios digitales será imposible de determinar a simple vista, lo que representa un problema no solo para los objetivos tradicionales, sino para cualquier organización o individuo que dependa de la autenticidad digital para generar confianza».

Las soluciones de seguridad estáticas y puntuales, junto con una falsa sensación de seguridad colectiva y el error humano, están dejando vulnerables a muchas organizaciones.

Un estudio reciente de iProov mostró que solo el 0.1% de los participantes pudieron distinguir de manera confiable entre contenido real y falso, lo que pone de manifiesto las limitaciones de las defensas actuales.

Dr. Newell advierte que:

«Depender de medidas de seguridad obsoletas es como dejar la puerta principal abierta para los estafadores. El éxito requiere monitoreo continuo, capacidad de adaptación rápida y la detección de nuevos patrones de ataque antes de que puedan explotarse a gran escala.»

 

Impacto económico y necesidad de medidas adaptativas.

El fraude de identidad no solo afecta a las personas, sino que también puede ocasionar pérdidas económicas importantes para las organizaciones.

Según la Comisión Federal de Comercio (FTC)  de EE. UU., más de 10.000 millones de dólares se perdieron por robo de identidad en 2023, con costos de resolución que superan los 350 millones de dólares por cada filtración de datos.

El futuro de la verificación de identidad rápida y confiable, según el informe, no depende de una única tecnología, sino de un enfoque dinámico y multifacético.

iProov destaca la necesidad de contar con sistemas de verificación con monitoreo en tiempo real, integración de automatización e intervención humana, y remediación rápida y continua.

 

Metodología usada en el reporte y lo que viene.

El Informe Anual de Inteligencia sobre Amenazas 2025 de iProov se basa en datos recopilados por su Centro de Operaciones de Seguridad (iSOC), que incluye la detección de amenazas en tiempo real, inteligencia de amenazas externas, monitoreo de la Dark Web, pruebas de penetración con equipos Red Team e investigación en seguridad biométrica.

El reporte también pone énfasis en tres factores clave: los avances tecnológicos acelerados, el crecimiento de los mercados de ataque y la transición de amenazas teóricas a crímenes financieros documentados.

A pesar de la evolución de estas amenazas, las soluciones biométricas de iProov continúan demostrando resiliencia. La tecnología patentada Flashmark™ y el iSOC siguen proporcionando defensas sólidas contra deepfakes, ataques de presentación y otros métodos sofisticados de fraude.

 

Para descargar el informe completo y conocer más sobre las últimas tendencias en amenazas a la verificación de identidad y estrategias de mitigación, visite nuestro sitio web aquí.

Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.