Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Así es como la IA facilita los ciberataques y protege a los atacantes


Los expertos en ciberseguridad alertan que la IA generativa agiliza los ciberataques y ayuda a borrar huellas digitales de los atacantes.




Expertos en ciberseguridad coinciden en que la inteligencia artificial generativa facilita la proliferación de ciberataques y también el borrado de su huella digital.

Un grupo de investigadores y expertos en ciberseguridad de Kaspersky han señalado que la IA generativa es extremadamente beneficiosa para los ciberdelincuentes, que no solo la utilizan para perfeccionar sus ataques, sino también para lograr que estos no queden registrados en los sistemas.

La inteligencia artificial generativa ha modificado el modus operandi de los ciberdelincuentes, que la emplean para perpetrar ataques a mayor escala y estafas cada vez más creíbles. De hecho, los ciberataques han crecido un 50% y eso es precisamente por las ventajas que garantiza.

El uso de esta tecnología con fines maliciosos, de hecho, está dando a muchos de comer y así lo pudo comprobar Wired hace solo unas semanas, cuando encontró una serie de ofertas en las que se ofrecía trabajo para modelos de IA.

Ahora, un equipo de investigadores ha confirmado que el uso de la IA generativa no solo es rentable en este sentido y también en su capacidad de expandir campañas maliciosas, sino que también se puede utilizar para borrar las huellas del cibercrimen.

Expertos apuntan a un cambio en la huella digital de los atacantes

Según un nuevo informe compartido por la comentada firma de ciberseguridad, la inteligencia artificial complicará la atribución de ciberataques a los diferentes actores maliciosos, debido a que ha habido un cambio en la huella digital de los atacantes.

En este sentido, Kaspersky ha anticipado que "el código, el contenido de phishing y los comentarios internos se generarán cada vez con más herramientas de IA" y que, por ese motivo, los ataques registrarán menos errores distintivos, lo que, hasta ahora, facilitaba que los equipos de seguridad pudieran interceptarlos.

"En el pasado, los analistas podían basarse en el estilo de codificación o en indicadores lingüísticos, como los errores característicos de los hablantes nativos de ciertos idiomas. Con la mayor adopción de la IA, es probable que estas señales pierdan fiabilidad", han apuntado en el escrito.

Vuelven los implantes basados en bootkits y rootkits

En el documento, que lleva por título Predicciones de Amenazas Persistentes Avanzadas (APT) para 2026 y que ha sido elaborado por el equipo Global Research and Analysis Team (GReAT) de Kaspersky, se dan algunas pinceladas de lo que se ha visto hasta ahora y se espera ver en materia de ciberseguridad este 2026.

En primer lugar, se comenta que los implantes maliciosos a nivel de núcleo, entre los que se encuentran bootkits y rootkits, han resurgido como principal herramienta de malware diseñada para infectar el gestor de arranque de los equipos, a pesar de que dejaron de generar interés hace unos años.

Si bien anteriormente se utilizaban para deshabilitar soluciones antivirus, ahora los ciberdelincuentes están incorporando cada vez más implantes a nivel de kernel directamente en sus cargas maliciosas.

Estos implantes ofrecen grandes ventajas con respecto al malware más tradicional, debido a que operan con privilegios elevados, ofrecen una visibilidad profunda de la actividad del sistema y pueden interceptar o manipular mecanismos de seguridad a bajo nivel.

Los gentes de IA también son el objetivo de los ciberdelincuentes

En este sentido, los expertos han señalado que la IA generativa facilita el desarrollo de estos componentes, ya que no hace necesario que los desarrolladores tengan conocimientos profundos sobre el sistema operativo que pretenden atacar.

De esa manera, los grandes modelos de lenguaje (LLM) se pueden emplear para generar partes sustanciales de un implante malicioso e, incluso, desarrollado por completo, desde su estructura inicial hasta los módulos que la componen.

No está de más comentar que los investigadores han puesto el foco del problema en los populares agentes de IA, que ya utilizan buena parte de las empresas para automatizar procesos internos y tareas administrativas.

Esto hace que se conviertan en una superficie de ataque atractiva para los ciberdelincuentes, debido a que, en caso de comprometer estas redes, pueden tener un acceso completamente libre al sistema y cambiar tanto las tareas de los agentes como obtener la información que éstos manejan.



Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/asi-es-como-ia-facilita-los-ciberataques-protege-los-atacantes_6951518_0.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.