Nuevos Actores y Herramientas en la Guerra de la Seguridad en Internet
La ciberseguridad es un tema cada vez más crítico en la era digital, donde la hiperconexión y la automatización han abierto nuevas vías de ataque y defensa. En este artículo, exploraremos cómo los nuevos actores y herramientas están transformando la dinámica de la seguridad en internet.
Cambio en el Tablero de la Ciberseguridad
Países emergentes están sumándose al tablero de la ciberseguridad, lo que ha cambiado significativamente la forma en que se defienden las infraestructuras críticas, como la educación y la salud. Atacantes apoyados por estos países están utilizando tácticas más sofisticadas, incluyendo la inteligencia artificial (IA) para lanzar campañas masivas de phishing, deepfakes y suplantación de identidad.
La empresa de aguas de Sevilla, Emasesa, detectó intentos de suplantación de identidad mediante correos electrónicos falsos dirigidos a sus proveedores. Estos ciberdelincuentes se hacen pasar por empleados de la compañía para obtener información sobre facturas o pagos pendientes, suplantar al proveedor y desviar pagos legítimos a cuentas fraudulentas.
La Inteligencia Artificial como Herramienta Versátil
La IA ha revolucionado la ciberseguridad al ofrecer una herramienta versátil y adaptable. Puede programar, revisar códigos de defensa o ataque, y llevar a otros elementos de la red a actuar. Sin embargo, también abre nuevas vías de explotación accidentalmente, por lo que los expertos deben usarla con precaución.
Dan Karpati, vicepresidente de tecnologías de IA en Check Point, explica que la situación actual requiere una estrategia de ciberseguridad autónoma, aprovechando las capacidades de la IA para monitorizar, prevenir y actuar en tiempo real. Nataly Kremer, jefa de producto en la misma compañía, resume esta estrategia como «poner la fuerza donde se necesita en cada momento».
Nuevos Agentes y Tácticas de Ataque
El juego de la ciberseguridad ha cambiado con la incorporación de nuevos agentes. Los expertos en ciberseguridad detectan un aumento en ciertas áreas que normalmente han sido desatendidas, como África y Europa del Este. Campañas activas de grupos como Lazarus Group, vinculado a Corea del Norte, y APT41, patrocinado por China, están diseñadas para robar credenciales y lanzar programas maliciosos.
Mandiant, la división de seguridad de Google, señala que los cuatro grandes Estados de la ciberdelincuencia (Rusia, China, Irán y Corea del Norte) no solo han recurrido a la ciberdelincuencia para operaciones de espionaje y desestabilización, sino también con motivaciones económicas. Estos ataques a infraestructuras críticas pueden erosionar la confianza pública y desestabilizar servicios esenciales que pueden costar vidas.
Conclusión
En resumen, la guerra de la seguridad en internet está evolucionando rápidamente con la incorporación de nuevos actores y herramientas. La IA es una herramienta poderosa tanto para la defensa como para el ataque, y los expertos deben usarla con precaución. Los ataques a infraestructuras críticas y la suplantación de identidad son tácticas cada vez más comunes, lo que requiere una estrategia de ciberseguridad autónoma y adaptativa.
¿Qué piensas sobre este tema? ¡Nos encantaría leer tu opinión en los comentarios!