{"id":15496,"date":"2024-02-16T15:16:53","date_gmt":"2024-02-16T14:16:53","guid":{"rendered":"https:\/\/telecomkh.info\/?p=15496"},"modified":"2024-02-16T15:16:53","modified_gmt":"2024-02-16T14:16:53","slug":"la-ia-generativa-avivara-el-cibercrimen","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=15496","title":{"rendered":"La IA generativa avivar\u00e1 el cibercrimen"},"content":{"rendered":"<p><strong>Informe de Predicciones de Ciberamenazas para 2024 de Fortinet<\/strong><\/p>\n<p>El Informe de Predicciones de Ciberamenazas para 2024, elaborado por el equipo de inteligencia de amenazas FortiGuard de Fortinet, vaticina una nueva era del cibercrimen avanzado y sit\u00faa a la IA como una de las grandes transformadoras de las reglas del juego.<br \/>\nCon el crecimiento de las operaciones de Ciberdelincuencia como Servicio (CaaS) y la llegada de la IA generativa, los actores de amenazas tienen m\u00e1s herramientas \u00abf\u00e1ciles\u00bb a su alcance para perpetrar sus ataques. Apoy\u00e1ndose en las crecientes capacidades de sus respectivos arsenales, se prev\u00e9 que aumente la sofisticaci\u00f3n de sus actividades. Lanzar\u00e1n ataques m\u00e1s selectivos y sigilosos dise\u00f1ados para eludir los controles de seguridad m\u00e1s estrictos, y se volver\u00e1n m\u00e1s \u00e1giles al hacer m\u00e1s eficiente cada t\u00e1ctica del ciclo de ataque.<\/p>\n<p><strong>La evoluci\u00f3n de las `viejas glorias\u00b4<\/strong><br \/>\nLlevamos a\u00f1os observando y analizando muchas de las t\u00e1cticas de ataque favoritas, como hemos destacado en informes anteriores. Los \u00abcl\u00e1sicos\u00bb no van a desaparecer, sino que evolucionan y avanzan a medida que los agresores acceden a nuevos recursos. Por ejemplo, en lo que respecta a la ciberdelincuencia persistente avanzada, prevemos una mayor actividad entre un n\u00famero creciente de grupos de amenazas persistentes avanzadas (APT). Adem\u00e1s de la evoluci\u00f3n de las operaciones de APT, es previsible que los grupos de ciberdelincuentes, en general, diversifiquen sus objetivos y estrategias, centr\u00e1ndose en ataques m\u00e1s sofisticados y perturbadores, y poniendo sus miras en la denegaci\u00f3n de servicio y la extorsi\u00f3n.<br \/>\nLas \u00abguerras territoriales\u00bb de la ciberdelincuencia contin\u00faan. Hay m\u00faltiples grupos de criminales que se centran en los mismos objetivos y despliegan variantes de ransomware, a menudo en 24 horas o menos. De hecho, hemos observado tal aumento en este tipo de actividades que el propio FBI emiti\u00f3 una advertencia a las organizaciones al respecto a principios de este a\u00f1o.<br \/>\nY no nos olvidemos de la evoluci\u00f3n de la IA generativa. Esta militarizaci\u00f3n de la IA aviva el cibercrimen, al ofrecer a los atacantes un medio f\u00e1cil de mejorar muchas fases de sus ataques. Como ya predijimos en el pasado, estamos viendo c\u00f3mo los ciberdelincuentes utilizan cada vez m\u00e1s la IA para actividades maliciosas nuevas, que van desde frustrar la detecci\u00f3n de la ingenier\u00eda social hasta imitar el comportamiento humano.<\/p>\n<p><strong>Tendencias en cibercrimen para 2024<\/strong><br \/>\nAunque los ciberdelincuentes siempre recurrir\u00e1n a t\u00e1cticas y t\u00e9cnicas de eficacia probada para conseguir un bot\u00edn r\u00e1pido, a d\u00eda de hoy disponen de un n\u00famero cada vez mayor de herramientas que les ayudan en la ejecuci\u00f3n de los ataques. A medida que evoluciona la ciberdelincuencia, prevemos la aparici\u00f3n de nuevas tendencias en 2024 y a\u00f1os posteriores. He aqu\u00ed un atisbo de lo que podemos esperar.<\/p>\n<p><strong>Echando le\u00f1a al fuego<\/strong>: En los \u00faltimos a\u00f1os, los ataques de ransomware se han disparado en todo el mundo, convirtiendo en objetivo a cualquier organizaci\u00f3n, independientemente de su tama\u00f1o o sector. Sin embargo, a medida que aumenta el n\u00famero de ciberdelincuentes que lanzan ataques de ransomware para conseguir un rescate, se agotan r\u00e1pidamente los objetivos m\u00e1s peque\u00f1os y f\u00e1ciles de piratear. De cara al futuro, predecimos que los atacantes adoptar\u00e1n un enfoque \u00aba lo grande\u201d, centr\u00e1ndose en sectores cr\u00edticos -como la sanidad, las finanzas, el transporte y los servicios p\u00fablicos- que, de ser pirateados, tendr\u00edan un impacto adverso considerable en la sociedad y supondr\u00edan un pago m\u00e1s sustancioso para el atacante. Tambi\u00e9n ampliar\u00e1n sus estrategias, haciendo que sus actividades sean m\u00e1s personales, agresivas y destructivas.<\/p>\n<p><strong>Un nuevo amanecer para los ataques zero day<\/strong>: Conforme las organizaciones ampl\u00edan el n\u00famero de plataformas, aplicaciones y tecnolog\u00edas de las que dependen para sus operaciones empresariales diarias, los ciberdelincuentes cuentan con oportunidades \u00fanicas para descubrir y explotar vulnerabilidades de software. En 2023 se alcanz\u00f3 el r\u00e9cord de vulnerabilidades de d\u00edas cero y otras ya conocidas, y el recuento sigue aumentando. Dado lo valiosos que pueden ser los zero day para los atacantes, esperamos que surjan brokers de d\u00edas cero -grupos de ciberdelincuentes que venden este tipo de vulnerabilidades en la Dark Web &#8211; entre la comunidad de CaaS. Los N-days, vulnerabilidades conocidas p\u00fablicamente para las que hay o no parche, tambi\u00e9n seguir\u00e1n planteando riesgos significativos para las organizaciones.<\/p>\n<p><strong>El juego del infiltrado:<\/strong> Las organizaciones est\u00e1n mejorando sus controles de seguridad y adoptando nuevas tecnolog\u00edas y procesos para reforzar sus defensas. Estos controles mejorados hacen que sea m\u00e1s dif\u00edcil para los atacantes infiltrarse externamente en una red, por lo que se centran en encontrar nuevas formas de acceder a sus objetivos. Teniendo en cuenta esta tendencia, es previsible que los atacantes sigan desplaz\u00e1ndose lateralmente dentro de las redes de la organizaci\u00f3n con sus t\u00e1cticas, reconocimiento y armamento, y que los grupos empiecen a reclutar desde dentro de las organizaciones objetivo para lograr el acceso inicial.<\/p>\n<p><strong>Comienzan los ataques a la sociedad<\/strong>: De cara al futuro, se espera que los atacantes aprovechen m\u00e1s acontecimientos geopol\u00edticos y oportunidades relacionadas con acontecimientos sociales, como las elecciones estadounidenses de 2024 y los juegos de Par\u00eds 2024.\u202fAunque el cibercrimen siempre ha tenido como objetivo los grandes acontecimientos, disponen ahora de nuevas herramientas, en particular la IA generativa, para apoyar sus actividades.<\/p>\n<p><strong>El espacio de juego se estrecha<\/strong>: Es inevitable que los atacantes sigan ampliando el conjunto de t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) que utilizan para poner en peligro sus objetivos. Sin embargo, los defensores pueden ganar ventaja encontrando formas de interrumpir esas actividades. Aunque la mayor parte del trabajo diario de los defensores de la ciberseguridad est\u00e1 relacionado con el bloqueo de indicadores de compromiso, es muy valioso examinar m\u00e1s de cerca las TTP que los atacantes utilizan regularmente, lo que ayudar\u00e1 a reducir el campo de juego y encontrar posibles \u00abpuntos decisivos en el tablero de ajedrez\u00bb.<\/p>\n<p><strong>M\u00e1s espacio para los ataques 5G<\/strong>: Con el acceso a un abanico cada vez mayor de tecnolog\u00edas conectadas, los ciberdelincuentes encontrar\u00e1n inevitablemente nuevas oportunidades de compromiso. Es previsible que los ciberdelincuentes se aprovechen de la proliferaci\u00f3n de dispositivos conectados. Un ataque exitoso contra la infraestructura 5G podr\u00eda interrumpir f\u00e1cilmente industrias cr\u00edticas como el suministro de petr\u00f3leo o gas, el transporte, la seguridad p\u00fablica, las finanzas y la asistencia sanitaria.<\/p>\n<p><strong>Navegar en la nueva era de la ciberdelincuencia<\/strong><br \/>\nLa ciberdelincuencia afecta a todo el mundo, y las repercusiones de una brecha de seguridad suelen ser de gran alcance. Sin embargo, los autores de las amenazas no tienen por qu\u00e9 tener la sart\u00e9n por el mango. Desde la industria de la seguridad se pueden tomar muchas medidas para anticiparse mejor a los pr\u00f3ximos movimientos de los ciberdelincuentes e interrumpir sus actividades: colaborar con los sectores p\u00fablico y privado para compartir informaci\u00f3n sobre amenazas, adoptar medidas estandarizadas para la notificaci\u00f3n de incidentes, etc.<br \/>\nLas organizaciones tambi\u00e9n tienen un papel fundamental que desempe\u00f1ar en la lucha contra la ciberdelincuencia. Esto comienza con la creaci\u00f3n de una cultura de ciberresiliencia -hacer de la ciberseguridad un trabajo de todos- mediante la puesta en marcha de iniciativas como programas de educaci\u00f3n en ciberseguridad para toda la empresa y actividades m\u00e1s espec\u00edficas, como ejercicios de simulaci\u00f3n para ejecutivos. Encontrar formas de reducir la brecha de competencias en ciberseguridad, como recurrir a nuevas fuentes de talento para cubrir puestos vacantes, puede ayudar a las empresas a evitar la tormenta perfecta: un personal de TI y seguridad sobrecargado de trabajo frente a un creciente panorama de amenazas.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, foto de Soumil Kumar en pexels<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Informe de Predicciones de Ciberamenazas para 2024 de Fortinet El Informe de Predicciones de Ciberamenazas para 2024, elaborado por el equipo de inteligencia de amenazas FortiGuard de Fortinet, vaticina una nueva era del cibercrimen avanzado y sit\u00faa a la IA como una de las grandes transformadoras de las reglas del juego. Con el crecimiento de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=15496\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLa IA generativa avivar\u00e1 el cibercrimen\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":15497,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,9,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15496"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=15496"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15496\/revisions"}],"predecessor-version":[{"id":15498,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15496\/revisions\/15498"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/15497"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=15496"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=15496"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=15496"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}