Seguridad

un gran desafío en materia de ciberseguridad

Scrapping, Credential Stuffing, LLM Scraping… Tantos ataques que se llevan a cabo cada vez más mediante bots maliciosos. De hecho, los ciberdelincuentes están aumentando el número de Bad Bots para llevar a cabo sus actividades maliciosas. Cómo funcionan estos robots malos, cómo se utilizan y cómo contrarrestarlos… Explicaciones.

A principios de este año, la empresa de biotecnología 23andMe fue víctima de un ataque de relleno de credenciales, llevado a cabo por ciberdelincuentes que obtuvieron y filtraron datos personales y genéticos de millones de usuarios. Este siniestro ataque es sólo uno de los últimos ejemplos de actores maliciosos que utilizan bots para llevar a cabo actividades delictivas.

Según los hallazgos de Check Point, los ciberataques aumentaron un 38% el año pasado.

Este aumento no hará más que aumentar gracias a la IA generativa, que ha hecho que el despliegue de bots maliciosos sea aún más accesible, ya que ya no es necesario escribir una sola línea de código para llevar a cabo un ataque. Cuando tomamos en cuenta la creciente sofisticación de las amenazas automatizadas y la incapacidad de los métodos estáticos y tradicionales para combatirlas, esta es una receta para el desastre para cualquier negocio en línea.

De hecho, las empresas digitales se enfrentan más que nunca a amenazas cada vez más sofisticadas, y los socios de canal –como asesores tecnológicos– deben convertirse en expertos en comprender no sólo las amenazas, sino también las herramientas efectivas en este nuevo dominio.

Raspado, la amenaza de la puerta de entrada

Todos recordamos el fiasco de las entradas para el “Eras Tour” de Taylor Swift; Los robots se infiltraron en Ticketmaster durante la fase de preventa de la etapa estadounidense de la gira y compraron la mayoría de las entradas muy solicitadas antes de colocarlas en sitios de reventa de terceros a precios exorbitantes.

Si bien la notoriedad de Taylor Swift impulsó esta historia al centro de atención, la especulación es un tipo de amenaza muy común que enfrentan todas las empresas, especialmente aquellas con un negocio de comercio electrónico. Al profundizar en el tema, el equipo de DataDome Threat Research observó una tendencia alarmante en muchas industrias en las que el scraping se utiliza como una amenaza de entrada que conduce a ataques más destructivos, como el scalping.

Para complicar aún más las cosas, en un contexto en el que los modelos de lenguajes grandes (LLM) como ChatGPT están experimentando una popularidad masiva, el scraping es más ubicuo y más peligroso que nunca. Por ejemplo, si el raspado LLM Implica la extracción de información confidencial o de identificación personal (PII) sin el consentimiento adecuado, lo que puede provocar violaciones de la privacidad de los datos, tener consecuencias legales y dañar la reputación y la imagen de una marca.

Mantenerse al tanto de las tendencias de amenazas es el primer paso para educar y proteger a sus clientes. El siguiente paso es asesorarlos sobre las herramientas y tecnologías que mejor los protegerán. Por ejemplo, el uso de tecnologías anti-scraping, como la toma de huellas dactilares y el análisis de comportamiento, puede ayudar a identificar los robots de scalping, y luego se pueden implementar técnicas de bloqueo adecuadas.

Relleno de credenciales

El relleno de credenciales es un tipo de ataque cibernético en el que los piratas informáticos intentan obtener acceso a cuentas de usuarios utilizando combinaciones de nombre de usuario y contraseña robadas o filtradas. Como cientos de millones de cuentas en todo el mundo quedan expuestas cada año y los usuarios de Internet tienden a reutilizar sus contraseñas en sitios web, los piratas informáticos suelen obtener acceso a las cuentas de los usuarios mediante un ataque de relleno de credenciales. » (relleno de credenciales).

Las soluciones de seguridad tradicionales ya no pueden identificar y detener este tipo de ataques porque tienden a depender en gran medida de la reputación de las direcciones IP. Sin embargo, los robots y los humanos ahora usan los mismos navegadores y direcciones IP, lo que significa que una protección efectiva contra el relleno de credenciales requiere capacidades avanzadas de detección de bots.

Una solución eficaz de detección de fraude en línea y bot podrá identificar rápidamente comportamientos que muestren signos de intento de relleno de credenciales. Para identificar correctamente el tráfico fraudulento y bloquear los ataques de descifrado y relleno de credenciales, la solución de detección de bots debe analizar datos técnicos y de comportamiento.

Hackeo de cuentas

La principal motivación para el hackeo de cuentas es, como era de esperar, el beneficio económico. Por ejemplo, un ciberdelincuente que obtiene acceso a una cuenta de usuario en un sitio de comercio electrónico puede utilizar esa cuenta para realizar compras no autorizadas o transferir fondos. Estas situaciones suelen dar lugar a una devolución de cargo por parte de la empresa y pueden provocar pérdidas financieras importantes cuando esto ocurre a gran escala. Otros ciberdelincuentes buscan datos confidenciales, información de identificación personal (PII) o credenciales de inicio de sesión para vender en la web oscura.

Este tipo de fraude ocurre en una amplia gama de industrias, pero generalmente es más común en industrias que tienen una gran cantidad de cuentas de usuarios o clientes, como los juegos en línea, el comercio electrónico y las telecomunicaciones. Pero cualquiera puede ser el objetivo, lo que hace que este fraude sea particularmente peligroso… y es por eso que los revendedores de TI deben asesorar a sus clientes sobre cómo protegerse. Después de todo, sólo hace falta un ataque grande y exitoso para que una empresa pierda la confianza de sus clientes.

La herramienta adecuada de monitoreo e inteligencia de amenazas analizará los datos de la actividad del usuario para detectar patrones inusuales, lo que ayudará a las empresas a reducir seriamente el riesgo de que una cuenta corporativa sea pirateada. A menudo, mediante el uso de inteligencia artificial y aprendizaje automático sofisticado, una solución de ciberseguridad eficaz detectará inmediatamente actividades sospechosas e identificará intentos de piratería antes de que un ciberdelincuente pueda siquiera acceder a una cuenta.

Mitigar las amenazas planteadas por los bots

Las herramientas tradicionales utilizadas para mitigar los ataques de bots, como los firewalls de aplicaciones (WAF), ya no son rival para los sofisticados bots utilizados por los ciberdelincuentes hoy en día, especialmente porque los desarrolladores de bots adoptan rápidamente nuevas tecnologías como la inteligencia artificial para mejorar e intensificar sus ataques. . Por lo tanto, es esencial implementar la protección adecuada.

Como intermediarios entre los proveedores de soluciones y los usuarios finales, los revendedores de TI desempeñan un papel central a la hora de ayudar a sus clientes a navegar por el complejo panorama de ciberseguridad actual y protegerse contra amenazas en constante evolución. Ya sea asegurando un flujo de pago o protegiendo contenido alojado en la nube, los revendedores de TI están ayudando a sus clientes a combatir el daño de los bots.

Pero la relación entre los revendedores de TI y los clientes va más allá de la simple protección; es una alianza estratégica que genera beneficios sustanciales. Las organizaciones que colaboran con socios eficaces de soluciones de ciberseguridad no solo fortalecen su postura de seguridad, sino que también obtienen recompensas como mayores tasas de conversión y ciclos de ventas acelerados. Este enfoque colaborativo crea una formidable defensa contra las ciberamenazas, garantizando un escenario en el que todos salen ganando, excepto los estafadores.
_____________________________

Par Teague DufresneDirector de Ventas de Canal, Domo de datos

Lea también:

Hablemos de ciberseguridad: Retrospectivas y tendencias para 2024…

API de ataque de robots malos…

Imperva alerta a los CIO sobre «bots malos»

Lucha contra el fraude: cómo el ML rediseña las estrategias ganadoras

Nueve amenazas móviles que la mayoría de las empresas pasan por alto

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *