Seguridad cibernética

El futuro de la piratería está aquí

La administración de identidades y accesos (IAM) hoy en día es mucho más compleja que en los primeros días de Internet.

Para empezar, tenemos una gran cantidad de tipos de cuentas: cuentas de «Usuario», «Invitado», «Administrador» y «Servicio» cuyas contraseñas asociadas requieren cambios administrativos regulares para proteger varios sistemas. La creación de contraseñas también se vuelve más complicada: necesita al menos ocho caracteres, una letra mayúscula, una letra minúscula, números y caracteres especiales. Además, los números de identificación personal (PIN), la autenticación de dos factores (2FA), la autenticación de múltiples factores (MFA), la biometría, los tokens de software y hardware, los lectores de tarjetas, los sensores de proximidad y las identificaciones con fotografía constituyen nuestro acceso personal y reconocen parte de la archivo de configuración.

Con todas estas herramientas para gestionar quién tiene acceso a qué datos y en qué circunstancias, los ciberataques deben ser cosa del pasado. ¿correcto?

equivocado. (Lea también: La Pandemia de los Ciberataques: Cibercrimen en la Era del COVID-19.)

Los métodos de los ciberdelincuentes han evolucionado con los cambios en los estándares de ciberseguridad: ahora usan inteligencia artificial (IA) y aprendizaje automático (ML) para ingresar a sus cuentas.

A continuación, le indicamos cómo y qué puede hacer para prevenirlo:

Cómo la inteligencia artificial puede dañar la ciberseguridad

Incluso las herramientas de piratería más avanzadas requieren una inteligencia similar a la humana para guiarlos a atacar a las víctimas potenciales. Aquí es donde entra la IA.

Con la IA, los ciberdelincuentes pueden acechar sin ser detectados en las redes corporativas durante largos períodos de tiempo, tiempo durante el cual pueden establecer puertas traseras en la infraestructura crítica de una organización. Luego, una vez que estén listos para lanzar un ataque a la empresa en general, pueden espiar reuniones, extraer datos, propagar malware, crear cuentas privilegiadas para acceder a otros sistemas y/o instalar ransomware.

LEER
"¡Pon tu dinero dónde está tu boca!"

La inteligencia artificial es una herramienta especialmente eficaz para los ciberdelincuentes por su capacidad de aprender y predecir lo que está pasando ahora y lo que puede pasar en el futuro.

Algunas de las formas clave en que los ciberdelincuentes usan la IA para ingresar a las redes corporativas incluyen:

Según Malwarebytes, ha habido un aumento reciente en los ataques cibernéticos, con piratas informáticos que usan IA y ML para esconderse detrás del sitio web o la infraestructura de una organización. Por lo tanto, para mantenerse a salvo y continuar haciendo negocios, las empresas deben combatir el fuego con fuego y emplear IA y ML para proteger sus redes. (Lea también: ¿Es la inteligencia artificial una herramienta o una amenaza para la ciberseguridad?)

Cómo la inteligencia artificial puede fortalecer la ciberseguridad

Según Mimecast, se espera que el mercado mundial de tecnología de ciberseguridad de IA crezca a una tasa compuesta anual del 23,6 % hasta 2027, cuando se espera que alcance los 46 300 millones de dólares.

Los sistemas impulsados ​​por IA y ML, como la gestión de eventos de seguridad (SEM), la gestión de información de seguridad (SIM) y la gestión de eventos e información de seguridad (SIEM), permiten a los equipos de seguridad detectar amenazas más rápido y responder a incidentes más rápido. Cuando AI detecta actividad maliciosa en una IP o punto final específico, puede bloquear de forma automática e instantánea el acceso de los usuarios a los archivos. (Lea también: ¿Cuál es la diferencia entre SEM, SIM y SIEM?)

Estas son algunas de las principales formas en que las empresas pueden usar la IA para defenderse de los ataques cibernéticos:

Si bien la IA puede ser una herramienta poderosa para fortalecer los programas de ciberseguridad, no reemplaza los métodos de seguridad tradicionales. De hecho, funciona mejor cuando se usa junto con los enfoques tradicionales: el uso de IA junto con autenticación, biometría y/o MFA puede mejorar las defensas de una organización. Un ejemplo de esto es implementar un administrador de contraseñas: brindan automatización para crear, actualizar y recomendar la seguridad de las contraseñas seleccionadas.

La combinación de IA con prácticas de ciberseguridad sólidas y bien pensadas y enfoques de seguridad por diseño, como la confianza cero, es la mejor manera de mejorar el conjunto de herramientas de ciberseguridad de una organización.

en conclusión

AI y ML son herramientas poderosas que están cambiando la forma en que las empresas hacen todo, incluida la gestión de la ciberseguridad. Por lo tanto, los profesionales de seguridad y administración de riesgos deben comprender el estado de evolución y las mejores prácticas que los aprovechan para mejorar su arquitectura IAM. (Lea también: Inteligencia Artificial en Ciberseguridad.)

LEER
Las ciudades sin automóviles son el futuro, revela la biometría

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba