Líderes de opinión
Luchando contra ataques habilitados por IA – La estrategia defensiva adecuada

Como las amenazas habilitadas por IA proliferan, las organizaciones deben dominar cómo prevenir y defenderse contra este tipo de ataques. Un enfoque popular que está generando interés es utilizar IA para defenderse contra otras IA maliciosas. Sin embargo, esto es solo parcialmente efectivo. La IA se puede utilizar como un escudo defensivo, pero solo si los empleados tienen el conocimiento para utilizarla correctamente. También solo se puede utilizar como parte de la solución, pero depender completamente de la IA como escudo no es una cura para todo.
Además, aunque es importante centrarse en cómo la IA puede ayudar a defenderse contra las amenazas habilitadas por IA, las estrategias defensivas de una organización no deben centrarse únicamente en la IA. En cambio, los líderes de seguridad deben centrar a sus equipos en estar consistentemente preparados mediante la práctica continua de su respuesta a los ciberataques, independientemente de si la IA se utiliza para infligir daño.
Aprovechar la experiencia en estos escenarios es el único mecanismo adecuado para ayudar a fortalecer las defensas. Por ejemplo, un profesional de la ciberseguridad que ha estado en el campo durante menos de un año pero ha aprendido a lidiar con una variedad de ataques habilitados por IA simulados es la mejor opción para montar una defensa efectiva en comparación con alguien que no está familiarizado con las complejidades de un ataque generado por IA.
En resumen, es necesario haber visto a un actor malicioso en acción para saber cómo se ve. Una vez que haya visto ataques maliciosos con sus propios ojos, ya no se confunden con la actividad regular y puede identificar más fácilmente ataques de diferentes variedades en el futuro. Esta experiencia específica de defensa brinda a los empleados las habilidades para saber cómo manejar los ataques de manera efectiva y eficiente.
Emplear las habilidades necesarias para superar a los actores maliciosos
Las organizaciones que se centran en prepararse para los ataques habilitados por IA y utilizan la IA como un componente de una estrategia de defensa general más amplia se posicionarán bien a medida que el panorama de amenazas se intensifica. Aunque el acceso a herramientas impulsadas por IA no está aumentando más riesgos, las fuerzas laborales necesitan estar mejor preparadas para abordar las amenazas de los desarrolladores maliciosos que están utilizando la tecnología de IA para llevar a cabo ataques. Al crear oportunidades continuas para aprender a superar a los actores maliciosos, las organizaciones estarán mejor posicionadas para futuro-prueba su estrategia de ciberseguridad y mantener una ventaja contra las amenazas.
A través de una cultura de aprendizaje continuo, las organizaciones pueden desbloquear la participación en la mejora de habilidades identificando habilidades existentes para revelar brechas que deben abordarse. Los líderes pueden participar en este proceso entendiendo las habilidades que necesitan sus equipos y promoviendo la capacitación como una forma de mejorar la confianza de los miembros del equipo y aumentar su seguridad laboral.
Al priorizar las habilidades y implementar medidas de ciberseguridad activas para defenderse contra las amenazas impulsadas por IA, las organizaciones pueden armar a sus tecnólogos con las herramientas que necesitan para mantenerse un paso por delante de las amenazas. Los roles de seguridad tradicionales pueden no ser suficientes para defenderse con éxito contra los ciberataques impulsados por IA. En algunos casos, puede ser necesario crear nuevos roles de ciberseguridad que se centren en la inteligencia de amenazas y la ingeniería inversa. Analizar la inteligencia de amenazas es crucial para obtener información valiosa sobre los métodos y capacidades de los actores maliciosos.
Saber cómo se está utilizando la IA para lanzar ataques
Ahora, más que nunca, es crucial fomentar una cultura de ciberseguridad que eduque continuamente a los miembros del equipo existente sobre las amenazas emergentes y reclute a candidatos a puestos de trabajo con experiencias previas en defensa contra ataques. Para poseer las habilidades necesarias para montar una defensa, los equipos de ciberseguridad necesitan estar al tanto de las capacidades de los actores maliciosos y de cómo los desarrolladores de malware utilizan las herramientas de IA para lanzar ataques.
Al capacitar a los equipos en las mejores prácticas para reconocer los tipos de ataques más dañinos, como el ransomware, el malware, los deepfakes y la ingeniería social, los individuos estarán preparados para reconocer y reaccionar rápidamente a un incidente. En particular, las pérdidas que las empresas sufren debido al ransomware pueden ser asombrosas. Según Chainalysis, los pagos de ransomware a nivel mundial alcanzaron un recordón alto de $1.1 mil millones en 2023, lo que fue casi el doble de la cantidad pagada en 2022.
Identificar, evaluar y mitigar las debilidades de seguridad
Además de las medidas de defensa proactivas, las organizaciones también pueden mejorar su estrategia de ciberseguridad a través de iniciativas como la gestión de vulnerabilidades, la gestión de riesgos comprehensiva y las medidas de respuesta a incidentes claramente definidas. Estos pasos son críticos para identificar, evaluar y mitigar las debilidades de seguridad en los sistemas, aplicaciones y redes. En particular, la planificación de respuesta a incidentes garantiza que una organización esté preparada para detectar, responder y recuperarse de un ciberataque.
Cuando ocurren ciberataques, también es importante reconocer la fuente del ataque como una medida preventiva contra incidentes futuros. Aunque puede ser un proceso complejo, los pasos para rastrear el origen de un ataque incluyen el seguimiento de la dirección IP, así como el análisis de los sistemas de nombres de dominio y la geolocalización. Al tomar estas medidas, los equipos de ciberseguridad pueden revelar información relacionada con la infraestructura del atacante, reducir la ubicación física desde la cual se originó el incidente y obtener pistas sobre la identidad del atacante.
Mejorar las habilidades de su fuerza laboral a medida que se intensifica el entorno de amenazas
El entorno de amenazas continuará intensificándose en el futuro, lo que hace que sea crucial que los equipos de ciberseguridad amplíen las medidas necesarias para mantener sus datos y redes seguros. Según un informe del Centro Nacional de Ciberseguridad de Inglaterra, el desarrollo de herramientas de IA novedosas “llevará a un aumento en los ciberataques y reducirá la barrera de entrada para los hackers menos sofisticados para hacer daño digital”.
A medida que el mundo se vuelve cada vez más interconectado y digitalizado, las organizaciones que mejoren las habilidades de su fuerza laboral y ejecuten las estrategias de ciberseguridad más efectivas se posicionarán para el éxito futuro al proteger los activos críticos, garantizar la continuidad del negocio y mitigar el riesgo.












