ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Cómo la IA Generativa Amplifica los Ataques de Phishing Hiperrealistas

PorAamir SheikhAamir Sheikh 2 min de lectura
IA generativa
  • La IA generativa, ejemplificada por ChatGPT, ha cobrado gran relevancia, transformando los paisajes tecnológicos a nivel mundial.
  • Las investigaciones de Darktrace revelan un cambio en las tácticas de phishing por correo electrónico, con la IA generativa mejorando las capacidades de los atacantes.
  • Las estrategias de ataque en evolución subrayan la necesidad de medidas proactivas de ciberseguridad para combatir amenazas sofisticadas.

La IA generativa, representada notablemente por ChatGPT, ha surgido como un cambio de juego en el panorama tecnológico, cautivando industrias en todo el mundo. Aunque se alaba por su potencial transformador, las preocupaciones sobre sus aplicaciones más oscuras están en aumento. Un reciente aumento en los ataques de phishing, facilitado por la destreza lingüística de la IA generativa, representa una amenaza significativa para la ciberseguridad. La investigación innovadora de Darktrace arroja luz sobre las tácticas evolutivas de los actores de amenazas, exponiendo vulnerabilidades en los mecanismos de defensa tradicionales.

Phishing por correo electrónico en la era de la IA generativa

A raíz de la proliferación de ChatGPT, la dinámica de los ataques de phishing por correo electrónico ha experimentado un cambio discernible. El análisis exhaustivo de Darktrace indica que, aunque el número total de ataques se ha estabilizado, las tácticas empleadas se han vuelto notablemente más sofisticadas. La disminución de los métodos convencionales de phishing se ve compensada por un aumento del 135 % en los «nuevos ataques de ingeniería social», coincidiendo con la adopción generalizada de la IA generativa.

De especial preocupación es la creciente capacidad de los actores de amenazas para redactar correos electrónicos convincentes y personalizados a gran escala. El escenario es similar a recibir un correo electrónico de una fuente de confianza, tal vez un supervisor, con un lenguaje, puntuación y tono impecables, gracias a la IA generativa. Esta tendencia revela la inquietante posibilidad de que estas herramientas avanzadas se estén convirtiendo en un caldo de cultivo para cibercriminales, permitiéndoles desplegar ataques dirigidos con una eficiencia sin precedentes.

Cómo la IA generativa amplifica el desafío

En un período más reciente, las observaciones de Darktrace entre mayo y julio han revelado una transformación matizada en las estrategias de phishing. Los atacantes ahora están pivotando hacia la suplantación de equipos de TI internos, una desviación de la tendencia anterior de imitar a altos ejecutivos. La suplantación de VIP ha disminuido, pero los intentos de toma de cuentas de correo electrónico aumentaron un 52 %, y la suplantación de equipos de TI internos aumentó un 19 %.

Este cambio en las tácticas refleja la adaptabilidad de los actores de amenazas, que están rápidos para explotar las tendencias emergentes. A medida que los empleados se vuelven más astutos para detectar suplantaciones de ejecutivos, los atacantes aprovechan la IA generativa para simular comunicaciones de los departamentos de TI, un ámbito anteriormente considerado menos susceptible a la suplantación. El aumento de deepfakes de voz realistas y correos electrónicos lingüísticamente sofisticados sugiere una carrera armamentista inminente entre atacantes y defensores.

Cómo la IA defiende contra las amenazas generativas

Si bien la IA generativa amplifica el riesgo de ciberamenazas, también tiene el potencial de fortalecer las defensas de ciberseguridad. La IA defensiva, cuando se integra con equipos de ciberseguridad liderados por humanos, puede actuar como un baluarte contra las amenazas en evolución. Al aprovechar la IA para comprender los matices del negocio y el comportamiento de los empleados, los equipos de ciberseguridad pueden discernir anomalías sutiles que indican posibles ataques.

La clave radica en utilizar la IA no solo como un posible vector de amenaza, sino como un aliado estratégico en el campo de batalla de la ciberseguridad. La IA defensiva que se adapta, aprende y comprende las complejidades de los patrones de comunicación de una organización puede superar a la IA generativa utilizada por los actores de amenazas. Es un testimonio del enfoque centrado en el humano necesario en la batalla continua de la ciberseguridad, una batalla donde la IA, cuando se utiliza de manera prudente, se convierte en un activo indispensable para asegurar los reinos digitales.

A medida que la IA generativa continúa su ascenso, tanto la promesa como los peligros que presenta se vuelven nítidos. El panorama evolutivo de los ataques de phishing subraya la urgencia para que las organizaciones fortifiquen sus medidas de ciberseguridad. Si bien la IA generativa empodera a los actores de amenazas, la integración prudente de la IA defensiva con la experiencia humana ofrece una defensa formidable contra las ciberamenazas. En el delicado baile entre el avance tecnológico y las preocupaciones de seguridad, la responsabilidad recae en la humanidad para utilizar la IA de manera responsable, asegurando un futuro donde la innovación coexista armoniosamente con los reinos digitales salvaguardados.

Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Aamir Sheikh

Aamir Sheikh

Aamir es un periodista tecnológico con casi seis años de experiencia en los sectores de criptomonedas y tecnología. Se graduó de la Universidad MAJ con un MBA en Finanzas y Marketing. Ahora trabaja con Cryptopolitan, donde informa sobre los últimos desarrollos en los mercados de criptomonedas y predicciones de precios.

MÁS … NOTICIAS