Ciberamenazas en auge: IA acelera ataques y fortalece defensas, con Reino Unido como foco principal


Un nuevo informe de Microsoft revela que la actividad cibernética a nivel mundial está en aumento, impulsada por la amplia disponibilidad de la inteligencia artificial que acorta los plazos de ataque. Al mismo tiempo, estas mismas tecnologías están ayudando a los defensores a detectar intrusiones con mayor rapidez, marcando una era en la que la defensa debe evolucionar junto con la ofensiva.

  • La actividad cibernética mundial se incrementa
  • La IA reduce la duración de los ataques, pero también facilita la detección por parte de defensores
  • El Reino Unido enfrenta la mayor actividad cibernética patrocinada por estados en Europa

Con la IA cada vez más disponible y reduciendo la barrera de entrada para la ciberdelincuencia, los hackers están lanzando un número récord de campañas contra consumidores y empresas. Expertos advierten sobre este crecimiento acelerado de la amenaza.

El Reino Unido ocupa la quinta posición a nivel mundial en países donde los usuarios son más frecuentemente impactados por amenazas cibernéticas, representando un 3.8% de la actividad global, según el nuevo informe de Microsoft.

Además, el Reino Unido ha escalado como el país más atacado por actividades cibergeopolíticas en Europa, enfrentando 76 eventos observados en el último año.

La IA reduce la línea temporal de la actividad cibernética

Los ciberdelincuentes y actores patrocinados por estados ya pueden desplegar ataques sofisticados en cuestión de minutos, ya que la IA acorta el ciclo de vida de un ataque. Los atacantes ya no necesitan pasar días mapeando y planificando una invasión.

Sin embargo, los puntos de entrada no han cambiado mucho. Los ataques de phishing han pasado globalmente de representar el 7% a un 23% de las intrusiones de respuesta a incidentes año tras año, lo que demuestra que los humanos siguen siendo el eslabón más débil a pesar de que la IA ayuda a los defensores a mejorar la detección.

El fraude por voz también está creciendo como vector de ataque. Aunque las fuerzas laborales han sido adiestradas sobre los peligros del phishing por correo, una llamada falsa de Teams de un colega o del servicio de IT añade un sentido de urgencia. En ese sentido, el phishing por voz ha aumentado un 502% en el último año.

El ransomware también está en ascenso en todo el mundo. Estados Unidos registró un salto del 50% en detecciones de ransomware, Alemania un 276% y el Reino Unido un 66%.

Los ataques contra gobiernos a nivel estatal y local, educación e infraestructura crítica también han aumentado. La investigación y la academia son los sectores más atacados, representando el 38% de todos los ciberataques en este sector, seguidos por transporte (22%) y agencias y servicios gubernamentales (13%).

“La seguridad en la era de la IA ya no se reduce a prevenir intrusiones aisladas. Se trata de garantizar que las instituciones puedan operar de manera efectiva en un entorno donde los riesgos están interconectados, las amenazas se mueven más rápido y los atacantes permanecen ocultos por más tiempo,” afirmó Mike Yeh, vicepresidente de Seguridad y Confianza al Cliente en Microsoft.

“Las asociaciones público-privadas son más importantes que nunca para asegurar la infraestructura gubernamental crítica y para desarrollar las políticas y regulaciones necesarias ante tecnologías emergentes.”

from Latest from TechRadar https://ift.tt/xwKAOYf
via IFTTT IA