{"id":12713,"date":"2023-07-05T16:14:52","date_gmt":"2023-07-05T15:14:52","guid":{"rendered":"https:\/\/telecomkh.info\/?p=12713"},"modified":"2023-07-05T16:14:52","modified_gmt":"2023-07-05T15:14:52","slug":"por-que-la-ia-es-un-arma-fundamental-para-la-industria-manufacturera-en-la-guerra-contra-el-ransomware","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=12713","title":{"rendered":"Por qu\u00e9 la IA es un arma fundamental para la industria manufacturera en la guerra contra el ransomware"},"content":{"rendered":"<p><strong>Eutimio Fern\u00e1ndez, Country Manager para la Pen\u00ednsula Ib\u00e9rica de Vectra AI nos habla de la importancia de la Inteligencia Artificial para defender el sector manufacturero de los ataques de ransomware<\/strong><\/p>\n<p>Cuando se trata de defenderse contra el ransomware, uno de los principales problemas para los fabricantes es que el ransomware ha evolucionado y se ha diversificado en los \u00faltimos a\u00f1os. Los atacantes han pasado de t\u00e1cticas simples y totalmente automatizadas que son bastante sencillas de prevenir, a utilizar t\u00e1cticas m\u00e1s selectivas y sofisticadas. Al mismo tiempo, la mayor\u00eda de los equipos de seguridad utilizan las mismas t\u00e1cticas de siempre para tratar de prevenir el ransomware, un enfoque que ahora est\u00e1 obsoleto.<br \/>\nEs hora de que los fabricantes evolucionen, y eso significa ir m\u00e1s all\u00e1 de un enfoque preventivo que intente impedir que un atacante de ransomware traspase los muros, y centrarse en cambio en armarse con las herramientas que puedan detectar y detener un ataque en seco. Una cosa es segura: en los extensos entornos inform\u00e1ticos actuales, la inteligencia artificial (IA) desempe\u00f1ar\u00e1 un papel decisivo en la lucha contra el ransomware.<\/p>\n<p><strong>Una amenaza que se diversifica<\/strong><br \/>\nLas primeras formas de ransomware funcionaban con el piloto autom\u00e1tico y segu\u00edan un sencillo modelo de negocio: infectar tantos ordenadores como fuera posible, porque al menos una parte de las v\u00edctimas pagar\u00eda para recuperar sus archivos. Este tipo de ransomware pronto evolucion\u00f3 para buscar y cifrar unidades de red enteras, con la l\u00f3gica de que aumenta la probabilidad de bloquear algo sin lo que la v\u00edctima no puede vivir. Esta evoluci\u00f3n inicial tambi\u00e9n hizo que los atacantes empezaran a dirigirse a organizaciones, como empresas manufactureras, en lugar de a personas individuales, ya que las empresas son m\u00e1s propensas a pagar rescates m\u00e1s elevados para recuperar archivos cr\u00edticos.<br \/>\nA partir de aqu\u00ed, el ransomware se combin\u00f3 con gusanos, de modo que ahora pod\u00eda aterrizar en un solo sistema e infectar r\u00e1pidamente los sistemas vecinos. Esto supuso un importante paso adelante para los atacantes, ya que s\u00f3lo era necesario que una v\u00edctima cayera en la trampa del correo electr\u00f3nico de phishing para que los atacantes pudieran propagarse r\u00e1pidamente a otros miles de equipos. A pesar de haber existido durante muchos a\u00f1os, este tipo de ransomware sigue siendo una amenaza real. Un ejemplo de ello fue el ataque WannaCry en 2017, que bloque\u00f3 cientos de miles de ordenadores, mientras que en febrero del a\u00f1o pasado, el gobierno de los Estados Unidos lanz\u00f3 un plan para proteger el agua de los ciberataques, despu\u00e9s de que una instalaci\u00f3n de tratamiento de agua de Florida fuera atacada mediante el uso de un software de acceso remoto inactivo para luego intentar envenenar el suministro de agua.<br \/>\nLos atacantes han seguido intensificando su juego y diversific\u00e1ndose, sustituyendo las t\u00e1cticas automatizadas por m\u00e9todos m\u00e1s sofisticados y selectivos. Estos ataques suelen requerir semanas de planificaci\u00f3n y, tras conseguir un punto de apoyo inicial, los atacantes adaptan manualmente sus movimientos a las particularidades del entorno en el que han irrumpido. Tales t\u00e1cticas se emplearon en el exitoso ataque de ransomware dirigido a JBS Foods, que fue llevado a cabo por uno de \u00ablos grupos de ciberdelincuentes m\u00e1s especializados y sofisticados del mundo\u00bb, seg\u00fan el FBI.<br \/>\nJunto con la diversificaci\u00f3n del ataque en s\u00ed, el modelo de negocio del ransomware tambi\u00e9n se ha ramificado hacia un modelo de franquicia. El franquiciador suministra las herramientas, manuales y dem\u00e1s infraestructura de ataque necesaria, mientras que los franquiciados utilizan estos servicios para llevar a cabo los ataques, enviando un porcentaje del rescate al franquiciador. A todos los efectos, el ransomware se ha convertido en una industria en toda regla; no es de extra\u00f1ar que las sofisticadas variantes operadas por humanos hayan sido identificadas por Microsoft como \u00abuna de las tendencias m\u00e1s impactantes en los ciberataques actuales\u00bb.<\/p>\n<p><strong>La IA refuerza las filas<\/strong><br \/>\nLas variantes m\u00e1s conocidas de ransomware pueden bloquearse si los equipos de seguridad tienen acceso a los indicadores de peligro. Incluso los nuevos tipos de ransomware que consiguen eludir las medidas preventivas suelen tener un alcance bastante limitado y pueden superarse con un buen proceso de copia de seguridad y restauraci\u00f3n. Contener las variantes de ransomware m\u00e1s r\u00e1pidas puede ser m\u00e1s dif\u00edcil, aunque en estos casos, \u201czero trust\u201d (confianza cero) y otros controles basados en pol\u00edticas son un arsenal decente para contener los brotes.<br \/>\nCuando se trata de los ataques de ransomware m\u00e1s selectivos y dirigidos por personas, el \u00e9xito ya no depende de las pol\u00edticas prescriptivas ni de las configuraciones de seguridad reforzadas que se centran en la prevenci\u00f3n. Aunque son \u00fatiles hasta cierto punto, un atacante suficientemente motivado acabar\u00e1 super\u00e1ndolas. En este caso, la atenci\u00f3n debe pasar de intentar evitar lo inevitable a detectar y detener los ataques exitosos lo antes posible, y aqu\u00ed es donde entra en juego la IA.<br \/>\nCon estimaciones que indican que el tiempo medio de permanencia en un ataque de ransomware es de 43 d\u00edas, la IA deber\u00eda desempe\u00f1ar un papel decisivo dentro del equipo de seguridad para ayudar a eliminar la amenaza. Mientras que un equipo de analistas puede necesitar d\u00edas o incluso semanas, la IA puede detectar r\u00e1pidamente -si no inmediatamente- cu\u00e1ndo los atacantes se mueven por los sistemas antes de que se pulse el bot\u00f3n de despliegue del ransomware. Esto se debe a que la IA puede contextualizar y consolidar la amplia variedad de se\u00f1ales y marcadores dejados por los atacantes a medida que se mueven por los sistemas para alcanzar su objetivo. La IA puede reunir toda esta informaci\u00f3n dispar en una imagen clara, lo que significa que los equipos de seguridad pueden responder eficazmente a las amenazas m\u00e1s cr\u00edticas.<\/p>\n<p><strong>Conquistar el campo de batalla del ransomware<\/strong><br \/>\nEl ransomware sigue siendo una grave amenaza para los fabricantes y, como demuestran algunos de los incidentes m\u00e1s sonados \u00faltimamente, no va a desaparecer pronto. Los equipos de seguridad de las empresas manufactureras deben tomar nota de estos incidentes de ransomware de alto perfil y verlos como un caso de estudio de lo que puede suceder si no est\u00e1n preparados para hacer frente a la amplia variedad de amenazas.<br \/>\nSi una organizaci\u00f3n es el objetivo de un ataque operado por humanos, no es realista esperar que los analistas de seguridad tengan todos los \u00e1ngulos cubiertos. Dado que los operadores de ransomware siguen diversific\u00e1ndose, los fabricantes deber\u00edan considerar la posibilidad de a\u00f1adir a su arsenal medios de detecci\u00f3n de ransomware basados en IA, de modo que puedan reducir significativamente el tiempo necesario para detectar la amenaza.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Eutimio Fern\u00e1ndez, Country Manager para la Pen\u00ednsula Ib\u00e9rica de Vectra AI<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eutimio Fern\u00e1ndez, Country Manager para la Pen\u00ednsula Ib\u00e9rica de Vectra AI nos habla de la importancia de la Inteligencia Artificial para defender el sector manufacturero de los ataques de ransomware Cuando se trata de defenderse contra el ransomware, uno de los principales problemas para los fabricantes es que el ransomware ha evolucionado y se ha &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=12713\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPor qu\u00e9 la IA es un arma fundamental para la industria manufacturera en la guerra contra el ransomware\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":12714,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7,9],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12713"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12713"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12713\/revisions"}],"predecessor-version":[{"id":12715,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12713\/revisions\/12715"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/12714"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}