El abuso de la IA podría generar más ciberataques
De acuerdo con los resultados presentados en el Estudio de gestión del riesgo cibernético en el sector financiero en Latinoamérica 2023, de Marsh, más del 86% de empresas del sector financiero de la región consideran que los ataques de malware (incluyendo ransomware) se incrementarán en los próximos años. Además, un 70% de los encuestados considera […]

27 Feb, 2024

De acuerdo con los resultados presentados en el Estudio de gestión del riesgo cibernético en el sector financiero en Latinoamérica 2023, de Marsh, más del 86% de empresas del sector financiero de la región consideran que los ataques de malware (incluyendo ransomware) se incrementarán en los próximos años.

Además, un 70% de los encuestados considera que los ataques relacionados con el abuso de tecnologías emergentes, principalmente el uso de inteligencia artificial (IA), aumentarán. Más allá del sector financiero, y según el estudio, los ciberataques ocupan el segundo lugar de los riesgos que más preocupan a los encuestados. De acuerdo con el reporte del Estado de la resiliencia cibernética 2022, de Marsh y Microsoft, el 73% de las organizaciones a nivel global ya han sido víctimas de un ciberataque.

“El riesgo cibernético es uno de los más críticos para la mayoría de las organizaciones. Contrarrestar con éxito las ciberamenazas debe ser un objetivo primordial en la estrategia de negocio. La clave está en ver el riesgo cibernético como una oportunidad de resiliencia en toda la organización. En lugar de realizar inversiones independientes en defensa cibernética, hay que abordar y minimizar un riesgo tan complejo de forma integral”, comentó Edson Villar, líder de Consultoría en Riesgo Cibernético en Marsh para Latinoamérica.

Con este incremento en los riesgos cibernéticos, las organizaciones deben considerar adoptar un enfoque proactivo para protegerse.

Según el estudio People Risks, la ciberseguridad y privacidad de datos se clasificaron como el principal riesgo por segundo año consecutivo. Sólo uno de cada tres encuestados (35%) cree que cuenta con el personal adecuado para gestionar los riesgos de la digitalización acelerada, mientras que poco menos de la mitad (48%) considera que cuenta con políticas, controles y sistemas de soporte de ciberseguridad efectivos, como sistemas multifactor, autentificación, administración de proveedores o encriptación de datos.

Considerando esto, los cinco riesgos cibernéticos qué más preocupan son:

  1. Ransomware sofisticado: en 2020, los ataques de ransomware aumentaron un 435%; actualmente, los ciberdelincuentes están desarrollando variantes de ransomware que cada vez son más sofisticadas y sigilosas. Estos ataques pueden paralizar operaciones comerciales y causar daños financieros significativos.
  2. Ataques dirigidos a la nube: las organizaciones deben estar preparadas para enfrentar ataques específicos dirigidos a los sistemas y datos almacenados en la nube, lo que requiere un enfoque de seguridad integral que incluya la autenticación sólida, el cifrado y la supervisión constante.
  3. Amenazas a dispositivos IoT: los ataques dirigidos a los dispositivos IoT (internet de las cosas, por sus siglas en inglés) pueden tener consecuencias devastadoras, ya que estos dispositivos a menudo carecen de medidas de seguridad adecuadas.
  4. Ingeniería social avanzada: el 95% de los problemas de ciberseguridad se deben a errores humanos y esto lo saben los atacantes, ya que utilizan técnicas de ingeniería social más avanzadas para engañar a empleados, y así obtener acceso a sistemas y datos sensibles.
  5. Amenazas a la inteligencia artificial: los ciberdelincuentes están desarrollando técnicas para atacar y manipular sistemas de IA, lo que podría tener consecuencias significativas en ámbitos como la toma de decisiones automatizada, la detección de amenazas y la privacidad de los datos. Del mismo modo, los delincuentes también están haciendo uso de IA para repotenciar sus ataques, como en el caso de lo que se conoce como deepfake.

Con este incremento en los riesgos cibernéticos, las organizaciones deben considerar adoptar un enfoque proactivo para protegerse. Algunas medidas clave contemplan:

  • Capacitar regularmente a los empleados sobre las mejores prácticas de seguridad, cómo reconocer y evitar los ataques de ingeniería social, además de entender cuál es su rol en caso de una cibercrisis.
  • Implementar soluciones de seguridad robustas, como firewalls, sistemas de detección y prevención avanzada de malware, y soluciones de seguridad en la nube.
  • Mantener sistemas y software actualizados con los últimos parches de seguridad.
  • Establecer un plan de respuesta ante incidentes cibernéticos y realizar simulacros para estar preparados en caso de un ataque.
  • Definir y probar periódicamente un plan de continuidad del negocio, plan de gestión de crisis y plan de recuperación ante desastres, considerando escenarios de ciberamenazas.
  • Transferir el riesgo por medio de un seguro de riesgo cibernético que pueda permitir reducir los impactos materializados de las empresas.

“Es importante que tanto personas como instituciones sean conscientes de los principales riesgos a los que están expuestos al formar parte de una realidad tan interconectada e inmediata como la actual, así como de los mecanismos y medidas a implementar para reducir la probabilidad de ser víctimas de uno de estos ataques”, añadió Edson Villar.

Edson Villar, líder de Consultoría en Riesgo Cibernético en Marsh para Latinoamérica.
Share This