¿Sabía usted que el 39 % de las empresas encuestadas han sido víctimas de ciberataques impulsados por IA? Esta cifra forma parte de los hallazgos del estudio ‘Ciberdefensa e IA: ¿Estás listo para proteger tu organización?’ revelado por esta firma de Ciberseguridad Kaspersky.
Como si fuera poco, el informe, basado en las opiniones de profesionales de seguridad informática de diversas verticales de mercado, predice un aumento en el uso de la IA por parte de los ciberdelincuentes.
Para poner cifras, se estima que en los próximos dos años, el 92 % de los ataques podrían involucrar algún tipo de Inteligencia Artificial. Esta tendencia se ve confirmada por el aumento general de ciberataques en el último año, reportado por el 75 % de los encuestados.
El BEC, uno de los vectores de ataque más usuales
Uno de los ejemplos más claros del peligro de los ciberataques con IA en Colombia es la evolución de los ataques BEC (Business Email Compromise). Si bien antes se basaban en correos electrónicos persuasivos, ahora los ciberdelincuentes utilizan IA para crear deepfakes en videollamadas, clonar voces y manipular textos, haciéndose pasar por ejecutivos para engañar a los empleados.
La sofisticación de estos ciberataques dificulta la identificación de fraudes. Las falsificaciones generadas por Inteligencia Artificial, como voces e imágenes, son casi indistinguibles de la realidad. Expertos de Kaspersky advierten que esta tecnología ha añadido una capa adicional de complejidad a las amenazas cibernéticas en Colombia.
María Isabel Manjarrez, investigadora de seguridad en Kaspersky, enfatiza la necesidad de que las organizaciones colombianas se adapten a esta nueva realidad. “El creciente uso de inteligencia artificial en los ciberataques no solo ha elevado el nivel de sofisticación de las amenazas, sino que también ha transformado la manera en que las organizaciones deben enfrentarlas”, afirma.
Para proteger a las empresas colombianas de los ciberataques con IA, se recomienda:
- Capacitación en ciberseguridad: Educar a los empleados para que identifiquen amenazas basadas en IA, como deepfakes y mensajes manipulados.
- Control de acceso: Restringir el acceso a sitios web y aplicaciones sospechosas.
- Seguridad en dispositivos móviles: Controlar las aplicaciones instaladas en los dispositivos móviles para prevenir estafas en plataformas como WhatsApp o Zoom.
El informe global de ciberseguridad está disponible para ser consultado en este enlace.