{"id":15023,"date":"2024-01-11T15:51:24","date_gmt":"2024-01-11T14:51:24","guid":{"rendered":"https:\/\/telecomkh.info\/?p=15023"},"modified":"2024-01-11T15:52:28","modified_gmt":"2024-01-11T14:52:28","slug":"se-preve-una-proliferacion-de-ataques-basados-en-ia-en-2024","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=15023","title":{"rendered":"Se prev\u00e9 una proliferaci\u00f3n de ataques basados en IA en 2024"},"content":{"rendered":"<p><strong>Trend Micro insta a una regulaci\u00f3n liderada por la industria y a estrategias de defensa innovadoras<\/strong><\/p>\n<p>Trend Micro Incorporated, l\u00edder global en ciberseguridad, ha advertido del papel transformador de la IA generativa (GenAI) en el panorama de las ciberamenazas y de un pr\u00f3ximo tsunami de sofisticadas t\u00e1cticas de ingenier\u00eda social y herramientas de GenAI impulsadas por el robo de identidad.<br \/>\nSeg\u00fan Eric Skinner, vicepresidente de estrategia de mercado de Trend: \u00abLos grandes modelos ling\u00fc\u00edsticos (LLM) avanzados, que dominan cualquier idioma, suponen una amenaza significativa, ya que eliminan los indicadores tradicionales del phishing, como el formato extra\u00f1o o los errores gramaticales, lo que dificulta enormemente su detecci\u00f3n. Las empresas deben ir m\u00e1s all\u00e1 de la formaci\u00f3n convencional sobre phishing y dar prioridad a la adopci\u00f3n de controles de seguridad modernos. Estas defensas avanzadas no solo superan las capacidades humanas de detecci\u00f3n, sino que tambi\u00e9n garantizan la resiliencia frente a estas t\u00e1cticas\u00bb.<br \/>\nSe espera que la disponibilidad generalizada y la calidad mejorada de GenAI, junto con el uso de Redes Generativas Adversativas (GAN), alteren el mercado del phishing en 2024. Esta transformaci\u00f3n permitir\u00e1 la creaci\u00f3n rentable de contenidos de audio y v\u00eddeo hiperrealistas, lo que impulsar\u00e1 una nueva oleada de fraudes de business email compromise (BEC), secuestros virtuales y otras estafas, predice Trend.<br \/>\nDadas las ganancias potencialmente lucrativas* que los actores de amenazas podr\u00edan obtener a trav\u00e9s de actividades maliciosas, se ver\u00e1n incentivados a desarrollar herramientas GenAI maliciosas para estas campa\u00f1as o a utilizar las leg\u00edtimas con credenciales robadas y VPN para ocultar sus identidades.<br \/>\nLos propios modelos de IA tambi\u00e9n pueden ser objeto de ataques en 2024. Si bien es dif\u00edcil para los actores de amenazas influir en los conjuntos de datos GenAI y LLM, los modelos especializados de machine learning basados en la nube son un objetivo mucho m\u00e1s atractivo. Los conjuntos de datos m\u00e1s espec\u00edficos en los que se entrenan ser\u00e1n objeto de ataques de envenenamiento de datos con diversos resultados en mente, desde la filtraci\u00f3n de datos confidenciales hasta la interrupci\u00f3n de filtros de fraude e incluso veh\u00edculos conectados. Realizar este tipo de ataques ya cuesta menos de 100 d\u00f3lares.<br \/>\nEstas tendencias pueden, a su vez, conducir a un mayor escrutinio normativo y a un impulso del sector de la ciberseguridad para tomar cartas en el asunto.<br \/>\n\u00abEn 2024, el sector cibern\u00e9tico empezar\u00e1 a superar al gobierno en lo que respecta al desarrollo de pol\u00edticas o normativas de ciberseguridad espec\u00edficas para la IA\u00bb, afirma Greg Young, vicepresidente de ciberseguridad de Trend. \u00abLa industria se est\u00e1 moviendo r\u00e1pidamente hacia la autorregulaci\u00f3n voluntaria\u201d.<\/p>\n<p>Por otra parte, el informe de predicciones 2024 de Trend destaca:<\/p>\n<ul>\n<li>Un aumento en los ataques de gusanos nativos de la nube, dirigidos a vulnerabilidades y configuraciones err\u00f3neas y que utilizan un alto grado de automatizaci\u00f3n para afectar a m\u00faltiples contenedores, cuentas y servicios con el m\u00ednimo esfuerzo.<\/li>\n<li>La seguridad en la nube ser\u00e1 crucial para que las organizaciones aborden las brechas de seguridad en los entornos de nube, destacando la vulnerabilidad de las aplicaciones nativas de la nube a los ataques automatizados. Las medidas proactivas, incluidos los mecanismos de defensa robustos y las auditor\u00edas de seguridad exhaustivas, son esenciales para mitigar los riesgos.<\/li>\n<li>M\u00e1s ataques a la cadena de suministro tendr\u00e1n como objetivo no solo los componentes de software de c\u00f3digo abierto ascendentes, sino tambi\u00e9n las herramientas de gesti\u00f3n de identidad de inventario, como las SIM de telecomunicaciones, que son cruciales para los sistemas de flotas e inventario. Tambi\u00e9n es probable que los ciberdelincuentes exploten las cadenas de suministro de software de los proveedores a trav\u00e9s de sistemas CI\/CD, con un enfoque espec\u00edfico en componentes de terceros.<\/li>\n<li>Los ataques a blockchains privadas aumentar\u00e1n como resultado de las vulnerabilidades en la implementaci\u00f3n de una serie de blockchains privadas. Los actores de amenazas podr\u00edan utilizar estos derechos para modificar, anular o borrar entradas y luego exigir un rescate. Alternativamente, podr\u00edan intentar cifrar toda la blockchain si es posible hacerse con el control de suficientes nodos.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #ff6600;\">*Seg\u00fan el FBI, en 2022 los ataques BEC costaron a las v\u00edctimas m\u00e1s de 2.700 millones de d\u00f3lares.<\/span><\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Trend Micro<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Trend Micro insta a una regulaci\u00f3n liderada por la industria y a estrategias de defensa innovadoras Trend Micro Incorporated, l\u00edder global en ciberseguridad, ha advertido del papel transformador de la IA generativa (GenAI) en el panorama de las ciberamenazas y de un pr\u00f3ximo tsunami de sofisticadas t\u00e1cticas de ingenier\u00eda social y herramientas de GenAI impulsadas &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=15023\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abSe prev\u00e9 una proliferaci\u00f3n de ataques basados en IA en 2024\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":15024,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,9,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15023"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=15023"}],"version-history":[{"count":2,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15023\/revisions"}],"predecessor-version":[{"id":15026,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15023\/revisions\/15026"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/15024"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=15023"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=15023"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=15023"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}