{ "@context": "https://schema.org/", "@graph": [ { "@type": "NewsArticle", "mainEntityOfPage": { "@type": "Webpage", "url": "/next/2024/10/06/la-ia-hace-que-los-ciberataques-sean-mas-sofisticados-y-los-equipos-de-ciberseguridad-luch" }, "headline": "La IA hace que los ciberataques sean m\u00e1s sofisticados y los equipos de ciberseguridad luchan por seguirles el ritmo", "description": "Un nuevo informe revela que m\u00e1s de la mitad de los equipos de ciberseguridad afirman no disponer de financiaci\u00f3n suficiente para hacer frente a los ataques.", "articleBody": "Seg\u00fan los expertos, los ataques a la ciberseguridad van en aumento, lo que pone a prueba a los ciberprofesionales, especialmente a medida que la inteligencia artificial (IA) los hace m\u00e1s sofisticados.Seg\u00fan un nuevo estudio de la Asociaci\u00f3n de Auditor\u00eda y Control de Sistemas de Informaci\u00f3n (ISACA), el 39% de las casi 6.000 organizaciones mundiales encuestadas ite que est\u00e1 sufriendo m\u00e1s ciberataques, y el 15% de ellas m\u00e1s violaciones de la privacidad que hace un a\u00f1o.El estudio tambi\u00e9n revela que los equipos de ciberseguridad europeos tienen dificultades para hacer frente a los ataques. M\u00e1s del 60% de los profesionales europeos de la ciberseguridad afirman que el equipo de ciberseguridad de su organizaci\u00f3n carece de personal suficiente, y m\u00e1s de la mitad (52%) cree que el presupuesto de ciberseguridad de su organizaci\u00f3n est\u00e1 infradotado.La mayor\u00eda de estos ciberataques son ransomware, que consiste en bloquear los datos o archivos de un hasta que se pague un rescate. \u0022La sofisticaci\u00f3n de la IA est\u00e1 haciendo que estos ataques sean muy, muy dif\u00edciles de detectar\u0022, declar\u00f3 a 'Euronews Next' Chris Dimitriadis, director de estrategia global de ISACA.Explic\u00f3 que la IA Generativa (GenAI) puede analizar los perfiles de las v\u00edctimas dentro de las organizaciones y luego generar contenido que simula a un humano. \u0022En el pasado, hemos visto, por ejemplo, correos electr\u00f3nicos traducidos a idiomas locales que ten\u00edan muchos errores... As\u00ed que era un poco m\u00e1s f\u00e1cil para la v\u00edctima entender que esto es algo que definitivamente no es leg\u00edtimo\u0022, dijo Dimitriadis.\u0022Pero con Gen AI, lo que vemos es que es muy, muy parecido a una persona humana, extremadamente preciso en lo que se refiere al idioma, el estilo o la cultura y tambi\u00e9n en lo que se refiere a que la informaci\u00f3n que se incluye en \u00e9l es m\u00e1s precisa o quiz\u00e1 m\u00e1s profundamente dirigida al entorno de la v\u00edctima\u0022.Otra investigaci\u00f3n de la empresa noruega de inteligencia artificial Strise, dedicada a la lucha contra el blanqueo de capitales, demostr\u00f3 que ChatGPT puede obtener f\u00e1cilmente consejos sobre c\u00f3mo cometer delitos financieros en Internet.Se descubri\u00f3 que pod\u00eda aprovecharse de bancos con pr\u00e1cticas deficientes contra el blanqueo de capitales, disfrazar fondos ilegales como pr\u00e9stamos leg\u00edtimos creando transacciones de pr\u00e9stamo falsas y utilizar diversas t\u00e1cticas para dificultar a las autoridades el rastreo del origen del dinero.\u0022El nivel de comprensi\u00f3n [de ChatGPT] y su conocimiento de la acci\u00f3n period\u00edstica legal espec\u00edfica, como lo que se requiere de ciertos bancos y c\u00f3mo lo har\u00edas. Es decir, es realmente bueno a todos los niveles\u0022, dijo a 'Euronews Next', Marit R\u00f8devand, directora ejecutiva y cofundadora de Strise.R\u00f8devand explic\u00f3 que cuando se le hicieron preguntas como \u0022c\u00f3mo blanquear dinero\u0022, el chatbot se neg\u00f3 a hacerlo, alegando que era ilegal e iba en contra de sus pol\u00edticas. Pero R\u00f8devand dijo que si \u0022te pon\u00edas creativo\u0022 pidi\u00e9ndole a ChatGPT que escribiera un gui\u00f3n cinematogr\u00e1fico sobre c\u00f3mo ayudar a un personaje llamado Shady Shark con sus negocios ilegales, entonces te daba consejos espec\u00edficos.\u0022Me ha abierto los ojos. No me esperaba lo buenas y precisas que eran las respuestas. Es como tener tu propio asesor financiero corrupto personalizado en el m\u00f3vil 24 horas al d\u00eda, 7 d\u00edas a la semana\u0022, afirma.En febrero, Microsoft y OpenAI revelaron que los piratas inform\u00e1ticos utilizaban grandes modelos ling\u00fc\u00edsticos (LLM) para perfeccionar sus ciberataques. Las empresas detectaron intentos por parte de Rusia, Corea del Norte, Ir\u00e1n y grupos respaldados por China que utilizaban 'chatbots' para investigar objetivos y mejorar los textos.Ambas empresas afirmaron que estaban trabajando para minimizar el posible uso indebido por parte de estos actores, pero itieron que no pod\u00edan detener todos los casos.C\u00f3mo combatir los ciberataquesLa forma en que las empresas pueden protegerse es asegurarse de que cuentan con plataformas tecnol\u00f3gicas que se adaptan a las amenazas futuras y apoyan a los profesionales de la ciberseguridad, dijo R\u00f8devand.Pero el informe de ISACA descubri\u00f3 que el 71% de las empresas informaron de que su organizaci\u00f3n no ofrece formaci\u00f3n al personal sobre confianza digital y m\u00e1s de la mitad de los equipos de ciberseguridad afirmaron que carecen de fondos suficientes. \u0022Con menos financiaci\u00f3n, es muy dif\u00edcil implementar las capacidades de ciberseguridad adecuadas dentro de sus organizaciones\u0022, dijo Dimitriades. Si se profundiza un poco m\u00e1s, una de las causas de esta falta de financiaci\u00f3n es que la ciberseguridad no genera ingresos si no se opera en el sector de la ciberseguridad. \u0022Pero lo que es m\u00e1s importante, significa que los responsables de la toma de decisiones dentro de la organizaci\u00f3n a\u00fan no han comprendido o entendido el valor [y] la contribuci\u00f3n de la ciberseguridad en el marco de sus objetivos para este negocio\u0022, a\u00f1adi\u00f3.", "dateCreated": "2024-10-02T16:28:25+02:00", "dateModified": "2024-10-06T08:02:01+02:00", "datePublished": "2024-10-06T08:00:59+02:00", "image": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Farticles%2Fstories%2F08%2F76%2F74%2F26%2F1440x810_cmsv2_0f0def43-9dbe-5f54-8c23-9549ed933eb4-8767426.jpg", "width": 1440, "height": 810, "caption": "Un nuevo informe revela que m\u00e1s de la mitad de los equipos de ciberseguridad afirman no disponer de financiaci\u00f3n suficiente. ", "thumbnail": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Farticles%2Fstories%2F08%2F76%2F74%2F26%2F432x243_cmsv2_0f0def43-9dbe-5f54-8c23-9549ed933eb4-8767426.jpg", "publisher": { "@type": "Organization", "name": "euronews", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png" } }, "author": [ { "@type": "Person", "familyName": "Davies", "givenName": "Pascale", "name": "Pascale Davies", "url": "/perfiles/1426", "worksFor": { "@type": "Organization", "name": "Euronews", "url": "/", "logo": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png", "width": 403, "height": 60 }, "sameAs": [ "https://www.facebook.com/es.euronews", "https://www.instagram.com/euronewses/", "https://flipboard.com/@euronewses", "https://twitter.com/euronewses", "https://www.linkedin.com/company/euronews" ] } } ], "publisher": { "@type": "Organization", "name": "Euronews", "legalName": "Euronews", "url": "/", "logo": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png", "width": 403, "height": 60 }, "sameAs": [ "https://www.facebook.com/es.euronews", "https://www.instagram.com/euronewses/", "https://flipboard.com/@euronewses", "https://twitter.com/euronewses", "https://www.linkedin.com/company/euronews" ] }, "articleSection": [ "Negocios Tecnologia" ], "isAccessibleForFree": "False", "hasPart": { "@type": "WebPageElement", "isAccessibleForFree": "False", "cssSelector": ".poool-content" } }, { "@type": "WebSite", "name": "Euronews.com", "url": "/", "potentialAction": { "@type": "SearchAction", "target": "/search?query={search_term_string}", "query-input": "required name=search_term_string" }, "sameAs": [ "https://www.facebook.com/es.euronews", "https://www.instagram.com/euronewses/", "https://flipboard.com/@euronewses", "https://twitter.com/euronewses", "https://www.linkedin.com/company/euronews" ] } ] }
NewsletterNewslettersEventsEventosPodcastsVideosAfricanews
Loader
Encuéntranos
InstagramFlipboardLinkedin
PUBLICIDAD

La IA hace que los ciberataques sean más sofisticados y los equipos de ciberseguridad luchan por seguirles el ritmo

Un nuevo informe revela que más de la mitad de los equipos de ciberseguridad afirman no disponer de financiación suficiente.
Un nuevo informe revela que más de la mitad de los equipos de ciberseguridad afirman no disponer de financiación suficiente. Derechos de autor Canva
Derechos de autor Canva
Por Pascale Davies
Publicado
Compartir esta noticiaComentarios
Compartir esta noticiaClose Button

Un nuevo informe revela que más de la mitad de los equipos de ciberseguridad afirman no disponer de financiación suficiente para hacer frente a los ataques.

PUBLICIDAD

Según los expertos, los ataques a la ciberseguridad van en aumento, lo que pone a prueba a los ciberprofesionales, especialmente a medida que la inteligencia artificial (IA) los hace más sofisticados.

Según un nuevo estudio de la Asociación de Auditoría y Control de Sistemas de Información (ISACA), el 39% de las casi 6.000 organizaciones mundiales encuestadas ite que está sufriendo más ciberataques, y el 15% de ellas más violaciones de la privacidad que hace un año.

El estudio también revela que los equipos de ciberseguridad europeos tienen dificultades para hacer frente a los ataques. Más del 60% de los profesionales europeos de la ciberseguridad afirman que el equipo de ciberseguridad de su organización carece de personal suficiente, y más de la mitad (52%) cree que el presupuesto de ciberseguridad de su organización está infradotado.

La mayoría de estos ciberataques son ransomware, que consiste en bloquear los datos o archivos de un hasta que se pague un rescate. "La sofisticación de la IA está haciendo que estos ataques sean muy, muy difíciles de detectar", declaró a 'Euronews Next' Chris Dimitriadis, director de estrategia global de ISACA.

Explicó que la IA Generativa (GenAI) puede analizar los perfiles de las víctimas dentro de las organizaciones y luego generar contenido que simula a un humano. "En el pasado, hemos visto, por ejemplo, correos electrónicos traducidos a idiomas locales que tenían muchos errores... Así que era un poco más fácil para la víctima entender que esto es algo que definitivamente no es legítimo", dijo Dimitriadis.

"Pero con Gen AI, lo que vemos es que es muy, muy parecido a una persona humana, extremadamente preciso en lo que se refiere al idioma, el estilo o la cultura y también en lo que se refiere a que la información que se incluye en él es más precisa o quizá más profundamente dirigida al entorno de la víctima".

It's like having your own personalised corrupt financial adviser on your mobile 24/7.
Marit Rødevand
Strise CEO

Otra investigación de la empresa noruega de inteligencia artificial Strise, dedicada a la lucha contra el blanqueo de capitales, demostró que ChatGPT puede obtener fácilmente consejos sobre cómo cometer delitos financieros en Internet.

Se descubrió que podía aprovecharse de bancos con prácticas deficientes contra el blanqueo de capitales, disfrazar fondos ilegales como préstamos legítimos creando transacciones de préstamo falsas y utilizar diversas tácticas para dificultar a las autoridades el rastreo del origen del dinero.

"El nivel de comprensión [de ChatGPT] y su conocimiento de la acción periodística legal específica, como lo que se requiere de ciertos bancos y cómo lo harías. Es decir, es realmente bueno a todos los niveles", dijo a 'Euronews Next', Marit Rødevand, directora ejecutiva y cofundadora de Strise.

Rødevand explicó que cuando se le hicieron preguntas como "cómo blanquear dinero", el chatbot se negó a hacerlo, alegando que era ilegal e iba en contra de sus políticas. Pero Rødevand dijo que si "te ponías creativo" pidiéndole a ChatGPT que escribiera un guión cinematográfico sobre cómo ayudar a un personaje llamado Shady Shark con sus negocios ilegales, entonces te daba consejos específicos.

"Me ha abierto los ojos. No me esperaba lo buenas y precisas que eran las respuestas. Es como tener tu propio asesor financiero corrupto personalizado en el móvil 24 horas al día, 7 días a la semana", afirma.

En febrero, Microsoft y OpenAI revelaron que los piratas informáticos utilizaban grandes modelos lingüísticos (LLM) para perfeccionar sus ciberataques. Las empresas detectaron intentos por parte de Rusia, Corea del Norte, Irán y grupos respaldados por China que utilizaban 'chatbots' para investigar objetivos y mejorar los textos.

Ambas empresas afirmaron que estaban trabajando para minimizar el posible uso indebido por parte de estos actores, pero itieron que no podían detener todos los casos.

Cómo combatir los ciberataques

La forma en que las empresas pueden protegerse es asegurarse de que cuentan con plataformas tecnológicas que se adaptan a las amenazas futuras y apoyan a los profesionales de la ciberseguridad, dijo Rødevand.

Pero el informe de ISACA descubrió que el 71% de las empresas informaron de que su organización no ofrece formación al personal sobre confianza digital y más de la mitad de los equipos de ciberseguridad afirmaron que carecen de fondos suficientes. "Con menos financiación, es muy difícil implementar las capacidades de ciberseguridad adecuadas dentro de sus organizaciones", dijo Dimitriades.

Si se profundiza un poco más, una de las causas de esta falta de financiación es que la ciberseguridad no genera ingresos si no se opera en el sector de la ciberseguridad. "Pero lo que es más importante, significa que los responsables de la toma de decisiones dentro de la organización aún no han comprendido o entendido el valor [y] la contribución de la ciberseguridad en el marco de sus objetivos para este negocio", añadió.

Ir a los atajos de accesibilidad
Compartir esta noticiaComentarios

Noticias relacionadas

Un ciberataque interrumpe los vuelos de Japan Airlines

Reino Unido subestima las ciberamenazas de estados hostiles, advierte el jefe de seguridad

Europol desmantela Matrix, un servicio de mensajería encriptada "creado por y para el crimen"