[ALERTA] 馃摫 Los dispositivos m贸viles son una de las principales puertas de entradas del malware creado con IA
Las herramientas de inteligencia artificial generativa, como Chat GPT y Google Bard, est谩n ganando popularidad en todo el mundo porque ofrecen muchas ventajas para agilizar tareas.
Sin embargo, los informes de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), un proveedor l铆der de soluciones de ciberseguridad a nivel mundial, han demostrado c贸mo los ciberdelincuentes tambi茅n se est谩n aprovechando de ellas.
Poco despu茅s de su creaci贸n, las herramientas de IA generativa se han utilizado para la crear y depurar de malware, desde correos electr贸nicos y mensajes para campa帽as de phishing hasta v铆deos y audios.
Aunque la responsabilidad es tambi茅n de los usuarios, lo cierto es que las compa帽铆as creadoras de estas herramientas no est谩n abordando estos problemas. En un informe reciente, el equipo de investigaci贸n de Check Point Software descubri贸 que Bard (la herramienta de IA generativa de Google) apenas impone restricciones en la creaci贸n de correos electr贸nicos de phishing que, con unas manipulaciones m铆nimas, permiten su uso para el desarrollo de keyloggers de malware.
¿Qu茅 se necesita para estar protegido contra las amenazas de IA?
Prohibir el uso de estas herramientas para evitar fugas de datos e informaci贸n confidencial es ya una realidad en muchas empresas. Y es que, hasta que se implanten unas medidas de protecci贸n adecuadas, es recomendable mantener una especial atenci贸n a las pol铆ticas de seguridad de estas herramientas. Los ataques siguen aumentando en cantidad y sofisticaci贸n, con unos modelos cada vez m谩s complicados de detectar por el ojo humano.
Por otra parte, es igualmente importante tener presente que los dispositivos m贸viles son la puerta de entrada principal del malware creado con IA que, adem谩s, es el lugar donde m谩s aplicaciones se descargan los usuarios, por lo que la probabilidad de que sean maliciosas aumenta.
Un ejemplo claro son las p谩ginas web para phishing, que han evolucionado hasta verse iguales a los sitios originales a los que imitan y el tama帽o reducido de estas pantallas dificulta la identificaci贸n de este tipo de mensajes maliciosos. Adem谩s, las redes sociales son las aplicaciones m谩s utilizadas por los ciberdelincuentes, notablemente m谩s expuestas al uso de t茅cnicas de ingenier铆a social.
En cuanto a la seguridad para las empresas, el uso mixto trabajo/personal de estos dispositivos (BYOD) los convierten en el principal punto de entrada, por lo que la protecci贸n contra las amenazas de IA debe ser una prioridad. Para lidiar con este nivel de sofisticaci贸n, es necesario contar con una tecnolog铆a avanzada para proteger los dispositivos y prevenir la entrada de las amenazas.
Usar la IA para combatir la IA
Con una IA que evoluciona tan r谩pido, la detecci贸n y remediaci贸n ya no son suficientes. Las soluciones de seguridad deben incluir capacidades preventivas para detener la amenaza en el dispositivo antes de que se produzca el acceso a los datos.
Sin embargo, las capacidades de aprendizaje de estas herramientas son impresionantes. Por ello, Check Point Software cuenta con herramientas como Harmony Mobile, la soluci贸n l铆der de MTD (Mobile Threat Defense) dise帽ada para asegurar flotas completas de m贸viles ante cualquier amenaza, incluidas las generadas por IA, utilizando tres pilares clave para la protecci贸n:
No confiar en las apariencias: los motores de comportamiento de Check Point Harmony Mobile ejecutan cada aplicaci贸n a trav茅s de diferentes emuladores para comprender y detectar cualquier comportamiento anormal, sospechoso o malicioso. De esta manera, reconoce y bloque las aplicaciones maliciosas, creadas por personas o por IA generativa antes de que lleguen al dispositivo.
No permitir los accesos no deseados: si un ciberdelincuente accede a un dispositivo, la Protecci贸n de Red de Check Point Harmony Mobile (basada en el motor ThreatCloud AI y algoritmos de 煤ltima generaci贸n) bloquea la comunicaci贸n entre la aplicaci贸n maliciosa y su servidor de comando y control, mientras notifica a los usuarios y al administrador de seguridad.
Proteger antes de remediar: si una empresa necesita un enfoque m谩s estricto, los motores de validaci贸n de Check Point Harmony Mobile pueden etiquetar aplicaciones m贸viles que utilizan servicios de IA generativa e infraestructuras de backend. Esto significa que es posible restringir el acceso del dispositivo a los recursos corporativos que contengan IA generativa, evitando as铆 cualquier problema antes de que se produzca.
Sigue Check Point Research v铆a:
Blog: https://research.checkpoint.com/
Twitter: https://twitter.com/_cpresearch_
Comentarios
Publicar un comentario