{"id":20745,"date":"2025-03-19T17:14:20","date_gmt":"2025-03-19T16:14:20","guid":{"rendered":"https:\/\/telecomkh.info\/?p=20745"},"modified":"2025-03-19T17:14:20","modified_gmt":"2025-03-19T16:14:20","slug":"netskope-threat-labs-las-aplicaciones-personales-y-la-inteligencia-artificial-generativa-genai-suponen-un-peligro-significativo-para-la-proteccion-de-datos-sujetos-a-regulacion-en-el-sector-de-los","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=20745","title":{"rendered":"Netskope Threat Labs: las aplicaciones personales y la inteligencia artificial generativa (genAI) suponen un peligro significativo para la protecci\u00f3n de datos sujetos a regulaci\u00f3n en el sector de los servicios financieros"},"content":{"rendered":"<p><strong>Netskope Threat Labs ha publicado un informe que expone la importancia del uso de aplicaciones personales y de genAI en el sector de los servicios financieros y que advierte del peligro que esto supone para los datos sujetos a normativas como el RGPD<\/strong><\/p>\n<p>Estas conclusiones proceden del \u00faltimo informe de Netskope Threat Labs, que explora las \u00faltimas tendencias en ciberseguridad en el sector de los servicios financieros. El estudio se centr\u00f3 en tres amenazas principales que afectan al sector (el uso de aplicaciones personales, la inteligencia artificial generativa y las amenazas de ingenier\u00eda social), y muestra cu\u00e1les son los principales grupos de ciberdelincuentes que atacan al sector.<\/p>\n<p><strong>Principales conclusiones:<\/strong><\/p>\n<p><strong>Aplicaciones personales<\/strong>: el 13 % de los trabajadores de servicios financieros suben datos confidenciales a aplicaciones personales en la nube. Como medida de prevenci\u00f3n, el 83 % de las organizaciones est\u00e1n implementando controles, a pesar de lo cual sigue habiendo empresas potencialmente vulnerables.<br \/>\n\u2022 Es muy preocupante que el 74 % de las infracciones de las pol\u00edticas de datos de aplicaciones personales implique la subida de datos personales y financieros regulados.<br \/>\n\u2022 Google Drive y OneDrive se situaron en tercer y cuarto lugar, respectivamente, como destinos m\u00e1s populares para subir archivos, publicar o enviar datos a redes sociales personales, almacenamiento en la nube, correo web y aplicaciones de IA generativa.<br \/>\n\u2022 Todo esto demuestra la importancia del conocimiento contextual dentro de la pol\u00edtica de seguridad, que ayuda a diferenciar entre instancias corporativas y personales de aplicaciones que abarcan entornos corporativos y personales.<\/p>\n<p><strong>IA generativa<\/strong>: el 95 % de las empresas de servicios financieros utilizan aplicaciones de genIA.<br \/>\n\u2022 ChatGPT sigue siendo la aplicaci\u00f3n genAI m\u00e1s utilizada en los servicios financieros, pero su adopci\u00f3n se ha estancado. Microsoft Copilot experiment\u00f3 un r\u00e1pido crecimiento a lo largo del a\u00f1o, al igual que Google Gemini, Anthropic Claude, Quillbot, Gamma (el asistente de escritura) y Gamma (el asistente de presentaciones).<br \/>\n\u2022 Las infracciones de las pol\u00edticas de datos en las aplicaciones genAI estaban relacionadas b\u00e1sicamente con una mezcla a partes iguales de propiedad intelectual, c\u00f3digo fuente y datos regulados.<br \/>\n\u2022 El 90 % de las entidades del sector bloquean activamente al menos una aplicaci\u00f3n genAI, y el n\u00famero de aplicaciones bloqueadas por entidad no deja de crecer.<br \/>\n\u2022 El uso de estrategias m\u00e1s matizadas, como la prevenci\u00f3n de p\u00e9rdida de datos (DLP) y la formaci\u00f3n de usuarios en tiempo real, ha ido ganando popularidad este a\u00f1o, y el uso de DLP para controlar la GenAI ha pasado del 35 % al 52 % en el sector a lo largo del a\u00f1o.<\/p>\n<p><strong>Amenazas de ingenier\u00eda social:<\/strong> casi 1,5 de cada 100 usuarios del sector de los servicios financieros son v\u00edctimas de un intento de phishing o de descarga de malware cada mes. De cada 1000 usuarios, 9,8 son v\u00edctimas de un enga\u00f1o para descargar malware, mientras que 4,7 visitan una p\u00e1gina de phishing.<br \/>\n\u2022 La conocida plataforma de intercambio de c\u00f3digo GitHub ha sido la aplicaci\u00f3n en la nube m\u00e1s popular para distribuir malware.<br \/>\n\u2022 Casi la mitad de los ataques de phishing rastreados suplantaban a aplicaciones en la nube y entidades bancarias. Microsoft fue la marca m\u00e1s suplantada en los ataques de phishing en la nube, mientras que DocuSign y Adobe tambi\u00e9n se utilizaron con frecuencia para robar credenciales de inicio de sesi\u00f3n de otros servicios.<br \/>\n\u2022 El SEO \u00abpoisoning\u00bb (obtener p\u00e1ginas de phishing en los resultados de los motores de b\u00fasqueda) est\u00e1 demostrando ser una t\u00e9cnica eficaz para enga\u00f1ar a los empleados del sector financiero y que descarguen malware.<\/p>\n<p>Al comentar los resultados, Ray Canzanese, director de Threat Labs de Netskope, dijo: \u00abLa informaci\u00f3n personal y financiera sensible que gestionan las organizaciones del sector de los servicios financieros las convierte en un objetivo principal para los delincuentes, que dependen en gran medida de la ingenier\u00eda social para introducirse en ellas. El phishing y el malware se han vuelto muy frecuentes; de hecho, casi el 1,5 % de los usuarios tropieza con una p\u00e1gina de phishing o descarga malware cada mes. Esta alta tasa de ataques subraya la importancia de contar con estrategias s\u00f3lidas contra la suplantaci\u00f3n de identidad y el malware en el sector\u00bb.<br \/>\nEn lo que respecta a la inteligencia artificial generativa y las aplicaciones personales, ambas suponen un riesgo importante para las organizaciones de servicios financieros que quieren proteger la informaci\u00f3n personal y financiera sensible que gestionan. A medida que la adopci\u00f3n de la inteligencia artificial generativa contin\u00faa creciendo, las organizaciones siguen tratando de ponerse al d\u00eda mediante la implementaci\u00f3n de nuevos controles como la prevenci\u00f3n de p\u00e9rdida de datos (DLP) y la formaci\u00f3n de usuarios en tiempo real para reducir as\u00ed los posibles riesgos\u00bb.<\/p>\n<p>Netskope Threat Labs recomienda que las empresas de servicios financieros eval\u00faen su postura de seguridad para garantizar que est\u00e1n adecuadamente protegidas contra estas amenazas:<br \/>\n\u2022 Inspeccione todo el tr\u00e1fico HTTP y HTTPS (en la nube y en la web) en busca de phishing, malware y otros contenidos maliciosos. Los clientes de Netskope pueden configurar su Netskope One NG-SWG con una pol\u00edtica de protecci\u00f3n contra amenazas que se aplica a todo el tr\u00e1fico.<br \/>\n\u2022 Aseg\u00farese de que los tipos de archivos m\u00e1s peligrosos, como los ejecutables y los archivos comprimidos, se analicen en profundidad mediante an\u00e1lisis est\u00e1ticos y din\u00e1micos antes de descargarlos. Los clientes de Netskope One Advanced Threat Protection pueden utilizar una pol\u00edtica de Patient Zero Prevention para bloquear las descargas hasta que se hayan inspeccionado por completo.<br \/>\n\u2022 Bloquee el acceso a aplicaciones que no tengan una finalidad l\u00edcita o que supongan un gran riesgo para la empresa. Una buena opci\u00f3n es establecer una pol\u00edtica que permita el uso de aplicaciones de confianza y bloquee el acceso a todas las dem\u00e1s.<br \/>\n\u2022 Bloquee las descargas de aplicaciones que ya no se utilicen en su organizaci\u00f3n para reducir la superficie de ataque a aquellas aplicaciones necesarias para el negocio.<br \/>\n\u2022 Bloquee las subidas a aplicaciones que no se utilicen en su organizaci\u00f3n para reducir el riesgo de exposici\u00f3n accidental o deliberada de datos por parte de personas con acceso a la informaci\u00f3n o de que los atacantes abusen de ella.<br \/>\n\u2022 Utilice pol\u00edticas DLP para detectar informaci\u00f3n potencialmente sensible, incluido c\u00f3digo fuente, datos regulados, contrase\u00f1as y claves, propiedad intelectual y datos cifrados, enviados a instancias de aplicaciones personales, aplicaciones genAI u otras ubicaciones no autorizadas.<br \/>\n\u2022 Recurra a la formaci\u00f3n de usuarios en tiempo real para recordarles la pol\u00edtica de la empresa en torno a las aplicaciones de IA, las aplicaciones personales y los datos confidenciales mientras interact\u00faan.<br \/>\n\u2022 Aproveche las respuestas obtenidas de las indicaciones de formaci\u00f3n para perfeccionar y crear pol\u00edticas m\u00e1s espec\u00edficas y personalizadas, y para garantizar que la formaci\u00f3n siga siendo eficaz y no contribuya a la fatiga cognitiva.<br \/>\n\u2022 Revise peri\u00f3dicamente la actividad, las tendencias, los comportamientos y la sensibilidad de los datos de las aplicaciones de IA para identificar los riesgos para la organizaci\u00f3n y configurar pol\u00edticas para mitigarlos.<br \/>\n\u2022 Utilice un sistema de prevenci\u00f3n de intrusiones (IPS) para identificar y bloquear patrones de tr\u00e1fico malicioso, como el tr\u00e1fico de comando y control asociado con el malware m\u00e1s com\u00fan. El bloqueo de este tipo de comunicaci\u00f3n puede evitar da\u00f1os mayores al limitar la capacidad del atacante para realizar acciones adicionales.<br \/>\n\u2022 Utilice una plataforma de an\u00e1lisis de comportamiento para identificar amenazas ocultas, como dispositivos y cuentas comprometidos, y amenazas internas. Una plataforma de an\u00e1lisis de comportamiento puede identificar amenazas sofisticadas y dif\u00edciles de identificar en su entorno, como balizas de comando y control maleables (personalizadas) de marcos como Mythic y CobaltStrike.<br \/>\n\u2022 Utilice la tecnolog\u00eda de aislamiento remoto del navegador (RBI) para proporcionar protecci\u00f3n adicional cuando visite sitios web que puedan presentar un mayor riesgo, como dominios reci\u00e9n observados o registrados recientemente.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Ray Canzanese, director de Threat Labs de Netskope \/ imagen cortes\u00eda de Netskope<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Netskope Threat Labs ha publicado un informe que expone la importancia del uso de aplicaciones personales y de genAI en el sector de los servicios financieros y que advierte del peligro que esto supone para los datos sujetos a normativas como el RGPD Estas conclusiones proceden del \u00faltimo informe de Netskope Threat Labs, que explora &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=20745\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abNetskope Threat Labs: las aplicaciones personales y la inteligencia artificial generativa (genAI) suponen un peligro significativo para la protecci\u00f3n de datos sujetos a regulaci\u00f3n en el sector de los servicios financieros\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":20746,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/20745"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=20745"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/20745\/revisions"}],"predecessor-version":[{"id":20747,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/20745\/revisions\/20747"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/20746"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=20745"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=20745"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=20745"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}