Ciberataques potenciados por IA generativa redefinirán la ciberseguridad
Surgirán nuevas amenazas como suplantación de identidad con deepfake en tiempo real y envenenamiento de códigos en sistemas de inteligencia artificial, y los blancos se amplían.
Por: Marco Zecchetto
Publicado: Lunes 16 de diciembre de 2024 a las 04:00 hrs.
Charles Ware IBM Chile. Martina López ESET Latinoamérica. Facundo Jamardo EY.
Noticias destacadas
El avance acelerado de las nuevas tecnologías, como la inteligencia artificial (IA) generativa están redefiniendo tanto el escenario actual como el futuro de la ciberseguridad. Desde ataques de deepfake -videos, imágenes o audios generados que imitan la apariencia y el sonido de una persona- en tiempo real, hasta correos maliciosos con capacidad de retroalimentación, son algunas de las modalidades de ciberataques esperadas para 2025.
La investigadora de seguridad informática de ESET Latinoamérica, Martina López, proyectó que el phishing -técnicas de engaño con suplantación de identidad- mantendrá una tendencia cercana a los 2 millones de detecciones mensuales para el próximo ejercicio, la que podría verse potenciada por la IA generativa, con campañas a través de correos maliciosos.
“Seguimos teniendo al phishing como la amenaza más detectada en toda Latinoamérica, y lo seguirá siendo probablemente. Y en este sentido, la IA generativa será bastante auxiliar en esto”, afirmó.
Comentó también que este año detectaron casi 430 mil archivos únicos asociados a códigos maliciosos como troyanos, exploits (aprovechan una vulnerabilidad informática) y códigos espía, y se espera que las detecciones únicas mensuales aumenten en 10% y que se vean potenciados por IA generativa.
López indicó que la tendencia en el manera de operar de los ciberatacantes se centrará principalmente en campañas dirigidas a organizaciones específicas, más que ataques en forma masiva; las que se potenciarán con el uso de inteligencia artificial.
Nuevas ciberamenazas
Según López, algunas de las tendencias para el próximo año serán los correos maliciosos con capacidad de aprender del comportamiento de sus víctimas.
“Es como si fuese una especie de modelo aprendido, como ChatGPT. Podríamos llegar a ver campañas vía email que aprenden y se vayan perfeccionando de acuerdo al comportamiento de las víctimas, si clickean o no en los enlaces, por ejemplo”, advirtió.
También se espera un aumento en la proliferación de deepfakes sofisticados en video, y que la dificultad para detectarlos “va a ser mucho más grande”.
En tanto, el socio líder de ciberseguridad de EY, Facundo Jamardo, dijo que la inteligencia artificial y la IA generativa continuarán “multiplicando las superficies a proteger” en las empresas, desde los segmentos operativos, la cadena de suministro, hasta las áreas de TI.
Entre los nuevos ataques, destacó que el zoombombing -intrusión no autorizada de personas en una reunión virtual- se verá potenciado por deepfakes en tiempo real, suplantando la identidad, voz y gestos de trabajadores o ejecutivos de organizaciones, durante videoconferencias.
El security client executive de IBM Chile, Charles Ware, advirtió que otra tendencia en 2025 será el “shadow AI” (IA en las sombras), es decir, el uso de modelos de IA que los trabajadores o áreas de una compañía encuentran en internet, pero que no están bajo la gobernanza de la organización, lo que podría exponer datos de la empresa en la web.
“Los ciberdelincuentes se están dando cuenta de que es más fácil buscar estos modelos y tomar los datos que las propias empresas están sacando para afuera, que tratar de entrar en la compañía y tomar los datos de adentro”, afirmó.
Agregó que también se observará un aumento en los envenenamientos de código a grandes modelos de lenguaje (códigos dañinos para manipular sus datos de entrenamiento y alterar el comportamiento del modelo) y en la generación de códigos maliciosos que permitirían, por ejemplo, crear agentes de IA capaces de automatizar ataques.
Se amplían los blancos
Jamardo de EY señaló que la industria financiera seguirá siendo “el atractivo principal” de los ciberatacantes, pero también comenzarán a verse ataques con mayor frecuencia en los sectores productivos.
“Particularmente en Chile, se verán en la industria minera, la manufactura avanzada y también en la industria de energía”, afirmó.
Ante los perfiles de empresas objetivo en la región, López de ESET Latinoamérica, agregó que los atacantes se enfocarán en “buscar un balance” entre la cantidad de información sensible que puede llegar a poseer una compañía, la cantidad de dinero que dispone “para un posible chantaje, y la valoración y confianza de esta ante el público en general”.
Se viene la encriptación postcuántica
Facundo Jamardo de EY comentó que el avance de la computación cuántica, capaz de vulnerar los sistemas de encriptación tradicionales, ya tiene a las empresas de software trabajando para desarrollar sistemas de criptografía postcuántica -basada en algoritmos matemáticos complejos y otras tecnologías- los que estima podrían salir al mercado el año que viene.
No obstante, si bien hay avances en esta tecnología, todavía no existen computadores cuánticos de uso masivo, por lo tanto, aún es difícil que el próximo año se vean ataques realizados desde ordenadores cuánticos, pero sí se verán algunas empresas interesadas en adoptar los nuevos métodos de encriptación postcuánticos.
Te recomendamos
ARTICULOS RELACIONADOS
Newsletters
LO MÁS LEÍDO
Startup fundada por exsuper de Medio Ambiente de Piñera levanta capital para combatir la permisología
Inzai desarrolló una plataforma basada en datos e IA para, entre otros, revisar la consistencia y coherencia de documentos en trámites de evaluación ambiental y generar primeras respuestas a la autoridad para acelerar tramitación de proyectos.
Constructora española que tiene paralizadas obras clave en Concepción esgrime dificultades financieras y autoridades evalúan liquidar contratos
Representantes del Biobío sostuvieron una reunión de emergencia donde se fijó como plazo perentorio el lunes 4 de mayo para que Tapusa presente un plan de trabajo que garantice la continuidad de las obras. Las faenas incluyen infraestructura estratégica para la conectividad de la región, como el Puente Esmeralda, el Eje Colón y el Puente Perales.
Ministerio de Desarrollo Social sale a aclarar recortes en programas: ajuar se reduciría en un décimo e Injuv casi la mitad
La cartera señaló que la medida se focaliza en programas con baja ejecución histórica, sobreasignación de recursos o debilidades de diseño, y no considera reducciones en beneficios ni coberturas.
BRANDED CONTENT
Un salto hacia la electromovilidad:
La iniciativa, que estará vigente hasta el 31 de mayo de 2026 o hasta agotar las 500 unidades, busca facilitar el acceso a los vehículos eléctricos, en un contexto marcado por la búsqueda de alternativas más sustentables y eficientes ante el alza de los combustibles
Un salto hacia la electromovilidad:
La iniciativa, que estará vigente hasta el 31 de mayo de 2026 o hasta agotar las 500 unidades, busca facilitar el acceso a los vehículos eléctricos, en un contexto marcado por la búsqueda de alternativas más sustentables y eficientes ante el alza de los combustibles
Dra Susan Bueno y el impulso que la mueve a avanzar, investigar y aportar a la sociedad.
Su curiosidad temprana la llevó a estudiar las enfermedades infecciosas y a contribuir en el desarrollo de la primera vacuna aplicada masivamente en Chile contra el Covid-19. Hoy, la Dra. Susan Bueno, reconocida en 2024 como inventora del año, continúa aportando desde la investigación al fortalecimiento de la salud. Mira aquí su entrevista
Instagram
Facebook
LinkedIn
YouTube
TikTok