
Tabla de Contenido
Los atacantes están innovando en tácticas de engaño y aprovechando herramientas de IA para comprometer sistemas y datos.
En un mundo en el que las amenazas cibernéticas evolucionan rápidamente, HP Inc. reveló en su último informe trimestral que la ingeniería social y el uso de inteligencia artificial (IA) generativa se han convertido en los principales vectores de ataque para los ciberdelincuentes.
Con base en datos recopilados de millones de dispositivos en todo el mundo, el informe de HP, destaca que más del 70% de las brechas de seguridad comienzan en los endpoints, donde los usuarios finales interactúan con la tecnología. Ian Pratt, Global Head of Security de HP, explicó: “Los atacantes continúan confiando en tácticas de ingeniería social para engañar a las personas y hacer que hagan clic en enlaces maliciosos o abran archivos comprometidos”.
Pratt también señaló que, aunque los mecanismos de alto nivel no han cambiado mucho en la última década, los ciberdelincuentes están encontrando formas innovadoras de engañar a los usuarios. Un ejemplo reciente detectado por HP involucra una técnica donde los atacantes se hacían pasar por un sistema de verificación CAPTCHA, solicitando a los usuarios que presionaran combinaciones de teclas, lo que permitía la ejecución de scripts maliciosos directamente en la máquina.
IA generativa: La nueva arma de los ciberdelincuentes
La inteligencia artificial generativa está jugando un papel crucial en la evolución de las amenazas cibernéticas. Pratt destacó que los atacantes están utilizando herramientas como ChatGPT para mejorar la calidad de los señuelos de phishing, traducir mensajes a idiomas locales y, en algunos casos, generar código malicioso. “Los atacantes utilizan herramientas de IA generativa como ChatGPT para mejorar la calidad de los señuelos de phishing, traducir mensajes a idiomas locales y, en algunos casos, generar código malicioso”, explicó.
Además, los ciberdelincuentes están aprovechando modelos de IA descargados de plataformas donde pueden acceder a versiones sin restricciones de seguridad, lo que les permite crear variantes de malware más rápido y con menos rastro, dificultando su detección.
Python: El lenguaje preferido de los atacantes
Otro hallazgo importante del informe es el creciente uso del lenguaje de programación Python en ataques dirigidos a ingenieros y desarrolladores. Pratt explicó: “Python se ha convertido en un lenguaje popular para los atacantes, ya que muchos sistemas de seguridad no están optimizados para detectar malware escrito en este lenguaje”. Esto representa un desafío adicional para las organizaciones, especialmente aquellas que dependen de herramientas de seguridad tradicionales.
Innovaciones de HP en ciberseguridad
Frente a estas amenazas, HP está impulsando soluciones de seguridad que no dependen únicamente de la detección de malware, sino que se centran en el aislamiento de actividades riesgosas. Pratt destacó: “Nuestra tecnología de máquinas virtuales ha protegido a los usuarios en más de 50 mil millones de interacciones sin escapes reportados”. Este enfoque permite contener amenazas incluso cuando los sistemas de detección fallan.
Además, HP está trabajando en soluciones para proteger aplicaciones críticas, como sistemas bancarios y gubernamentales, mediante entornos aislados que garantizan la confidencialidad e integridad de los datos, incluso si el dispositivo está comprometido.
Un enfoque proactivo para la ciberseguridad
En un entorno donde los ciberdelincuentes están utilizando técnicas cada vez más sofisticadas, HP está adoptando un enfoque proactivo que va más allá de la detección de malware. Su tecnología de máquinas virtuales, entornos aislados y enfoque en la protección de endpoints y aplicaciones críticas, posiciona a la compañía como un líder en la lucha contra las amenazas modernas.
Para los expertos en ciberseguridad, estas innovaciones representan una oportunidad para fortalecer las defensas de sus organizaciones contra amenazas avanzadas, especialmente aquellas que utilizan ingeniería social e inteligencia artificial generativa. La combinación de prevención proactiva y contención de amenazas es clave en un mundo donde los atacantes están constantemente evolucionando sus tácticas.