Nuestro sitio web utiliza cookies para mejorar y personalizar su experiencia y para mostrar anuncios (si los hay). Nuestro sitio web también puede incluir cookies de terceros como Google Adsense, Google Analytics o YouTube. Al utilizar el sitio web, usted acepta el uso de cookies. Hemos actualizado nuestra Política de Privacidad. Haga clic en el botón para consultar nuestra Política de Privacidad.

Ciberataques con IA: nuevo riesgo de alcance impredecible

Ciberataques con IA: nuevo riesgo de alcance impredecible


Desde contenidos audiovisuales generados artificialmente que imitan la voz y apariencia de las personas para suplantarlas hasta imitar el estilo de escritura de un usuario para engañar a otro para que entregue información confidencial, en 2024 el uso criminal de la Inteligencia Artificial despegará, planteando nuevos retos de ciberseguridad cuya evolución es difícil de predecir.

En 2023, las agencias de inteligencia occidentales descubrieron evidencia de que un agente patrocinado por el estado vinculado a redes de infraestructura crítica de EE. UU. utilizó herramientas de inteligencia artificial (IA) para violar los sistemas periféricos de transferencia de información entre equipos electrónicos. (SPI), en una base militar con valor estratégico.

Un ataque a dicha base militar basado en estas mismas herramientas de IA podría dificultar la comunicación entre las fuerzas estadounidenses en Asia, si ocurriera un conflicto en la región, según Claroty (empresa que protege sistemas de ciberseguridad física y online).

CIBERAMENAZAS POTENCIADAS.

2024, un año de ciberamenazas impulsadas por la IA. Foto: Panda Seguridad.

Este es sólo un ejemplo de la tendencia de los agentes generadores de ciberamenazas a utilizar cada vez más la Inteligencia Artificial como arma, según los especialistas.

Los ataques impulsados ​​por IA plantean un riesgo creciente para la seguridad pública y la prestación de servicios críticos, a medida que convergen cada vez más redes digitales que interconectan miles de millones de dispositivos en la industria, el transporte y la atención médica, según Yaniv Vardy, director ejecutivo de Claroty.

Señala que para contrarrestar la velocidad, la sofisticación y la escala con la que los actores maliciosos “arman” la IA para sus ataques a los SPI y mejorar la resistencia de estos sistemas, también será necesario recurrir a la IA, en su variante generativa, que se aplica aprendizaje automático para aprender los patrones y relaciones en un conjunto de datos y utiliza lo que aprende para crear contenido.

FRAUDE DE IDENTIDAD.

Las herramientas de inteligencia artificial facilitarán la programación maliciosa. Foto: General.

Para la firma de ciberseguridad Kaspersky (www.kaspersky.es), las herramientas emergentes de Inteligencia Artificial serán un elemento clave en los próximos ciberataques.

“En 2023, el notable aumento en la disponibilidad de herramientas de IA llamó la atención de actores maliciosos avanzados involucrados en campañas extensas y altamente complejas, y en 2024 la participación de la IA en sus ataques continuará, según Igor Kuznetsov, director del Equipo. Instituto de Análisis e Investigación Global de Kaspersky (GReAT).

La IA facilitará la producción de mensajes de ‘phishing’, un robo de identidad que consiste en hacerse pasar por una institución o persona de confianza en un correo electrónico o una llamada telefónica, para engañar al usuario para que entregue contraseñas, credenciales, números de tarjetas de crédito y otra información confidencial, según a esta misma fuente.

Añaden que los atacantes utilizarán la IA para hacer más efectivos sus ataques de phishing personalizados y dirigidos.

También podrán idear métodos creativos de automatización recopilando datos en línea y enviándolos a los LLM (modelos de lenguaje grandes especializados) utilizados por la IA, para redactar cartas que imiten el estilo personal de alguien cercano a la víctima, anticipa Kaspersky. .

VIDEOS FALDOS QUE PARECEN REALES.

La inteligencia artificial plantea nuevos desafíos de seguridad para las redes de telecomunicaciones globales. Foto: Claroty.

El equipo de expertos de la empresa de seguridad digital Gen predice que la IA desempeñará un papel muy importante en la forma en que se crearán las amenazas, permitiendo a los delincuentes lanzar estafas aún más sofisticadas y creíbles.

Estas ciberamenazas podrían alcanzar un nivel en el que “cada correo electrónico, texto, anuncio o llamada telefónica debe analizarse cuidadosamente para garantizar que no haya un estafador al otro lado”, según Michal Pechoucek, director de tecnología de Gen (www. gendigital .com).

Los especialistas de esta firma esperan que 2024 sea un año histórico para la diversificación de las capacidades de IA, en el que “los ciberdelincuentes no se limitarán a la generación de texto, ya que ahora contarán con herramientas de conversión de texto a vídeo y para la creación de multimedia”. contenido.

«Estos avances harán que sea cada vez más difícil distinguir un vídeo grabado real de uno generado por IA, especialmente cuando los vídeos se cortan con frecuencia, como es el caso de los informativos de televisión», según el general.

Señalan que “los generadores de ciberamenazas saben que la mejor manera de conseguir lo que quieren es mediante la manipulación de las emociones y vulnerabilidades de las personas, en lo que se conoce como ingeniería social”.

Para estas manipulaciones, los ciberdelincuentes utilizarán en 2024 contenidos generados por IA en las redes sociales para difundir noticias falsas, anuncios engañosos, ‘deepfakes’ (vídeos, imágenes o audios falsos prácticamente indistinguibles de uno real) de personajes públicos o incluso mensajes directos que aparecen provenir de contactos de confianza, según el general.

FRAUDE A TRAVÉS DE VOZ DIGITALIZADA.

La arquitectura de los sistemas tecnológicos es vulnerable a los ataques de la IA. Foto: General.

Por su parte, Panda Security, PS, (www.pandasecurity.com) predice un aumento del ‘vishing’ (robo de identidad y engaño a través de la voz) basado en inteligencia artificial para 2024.

Este método consiste en que un estafador realiza una llamada telefónica a un usuario haciéndose pasar por una empresa u organización de confianza o alguien relacionado con el trabajo de la víctima de la estafa, para chantajearlo o incentivarlo a hacer algo que el atacante pueda monetizar, como comprar tarjetas de regalo o criptomonedas a su nombre.

Hasta ahora, el ‘vishing’ dependía del ser humano, ya que es el propio ciberdelincuente quien habla por teléfono con la víctima para engañarla, siguiendo guiones diseñados para quitarle dinero o vaciar sus cuentas corrientes, según Panda.

Pero a partir de ahora, el uso combinado de audio deepfake convincente y programas capaces de “conversar” con personas, ambos generados por IA, aumentará la escala y el volumen de las llamadas de vishing, que en algunos casos ni siquiera requerirán participación humana, según afirman. concluir. EFE

Por Alexander Leal