Columnas

La dimensión real del impacto de la IA en ciberseguridad: velocidad, escala y adaptabilidad en viejas amenazas

Por Jorge Ballesteros, gerente de México para WatchGuard Technologies:

El impacto de la inteligencia artificial en ciberseguridad ha vuelto a ocupar titulares con la solicitud de acción inmediata por parte de los grandes modelos como Open AI y Anthropic para incorporar IA como prioridad de defensa global.

Buena parte de la conversación se concentra en qué pueden crear los atacantes en el futuro: malware generado por IA, deep fakes, ataques autónomos o incluso una nueva categoría de amenazas. Si bien esos riesgos importan, y mucho, concentrarnos en las técnicas de ataque futuras nos nubla la visión para detectar una transformación que ya está sucediendo: un nuevo nivel de eficiencia en los ciberataques.

En WatchGuard denominamos esta transformación como cambio en la economía de los ciberataques, pues reduce el tiempo, esfuerzo y expertise necesario para ejecutar operaciones sofisticadas. Buena parte del trabajo de los equipos de seguridad en México permanecen en los “sospechosos comunes”: ataques a credenciales, phishing, malware, campañas multi capa.

El verdadero cambio está en la velocidad, la escala y la adaptabilidad detrás de ellos. Desde WatchGuard vemos cuatro niveles:

1)     Cambio en el ciclo de vida de los ciberataques: Todos los ataques siguen el mismo proceso: identificar objetivo, obtener información, encontrar vulnerabilidades, tratar de acceder y optimizar. Antes este proceso necesitaba esfuerzo y expertise humano, hoy la IA lo transforma en tareas repetitivas que comprimen el ciclo de vida de un ataque. La nueva pregunta es ¿está la IA ayudando a los atacantes a operar de manera más eficiente?

2)     El reconocimiento se vuelve contínuo y la personalización a escala: Mientras más entendimiento exista sobre el objetivo, más eficiente será la estrategia del atacante. Lo que solía ser una etapa de preparación hoy es un proceso contínuo gracias a la inteligencia artificial, esto permite ser más precisos al identificar víctimas. A la par, la tarea de ingeniería social se automatiza y es más sencillo personalizar campañas analizando la información pública disponible.

3)     Los ataques a credenciales están más coordinados: El robo de identidad digital sigue siendo uno de los objetivos más valiosos; antes era más sencillo identificar cuando una misma fuente realizaba ataques coordinados en un periodo de tiempo definido. Hoy los atacantes pueden ajustar tiempo, distribuir actividad, rotar infraestructura y adecuar el comportamiento de los ataques para no ser detectados.

4)     Malware cada vez más adaptativo: El malware siempre ha evolucionado conforme los atacantes ajustan sus técnicas para no ser detectados, esta evolución se acelera con inteligencia artificial que genera variaciones, prueba diferentes aproximaciones e itera cada vez más rápido. Esto implica que ya no hay que detectar un sólo archivo malicioso, sino entender que el proceso se va a adaptar constantemente.

Anunciante

La transformación impacta a los MSPs

La mayor transformación viene de cómo se entrelazan las distintas técnicas para ser más rápidos. En otras palabras, los equipos de ciberseguridad mexicanos tienen que entrar también en la era de optimización basada en inteligencia artificial. El futuro de la ciberseguridad dependerá de la capacidad de transformar información en entendimiento y entendimiento en acción, a la par de los atacantes.

[email protected]

WhatsApp eSemanal 55 7360 5651

También te puede interesar:

Empleados aumentan riesgos cibernéticos para Pymes

WatchGuard incorpora IA de OpenAI y Anthropic a su estrategia de ciberseguridad

Plataforma, IA y MSP: la fórmula de WatchGuard Technologies para conquistar el mercado PyME

 

 

 

 

Publicaciones relacionadas

Botón volver arriba
Share via
Copy link
Powered by Social Snap