Al combinar phishing, deepfakes e ingeniería social, los ciberdelincuentes pueden obtener credenciales para infiltrarse en los sistemas informáticos. A continuación presentamos tres nuevas tecnologías para adaptar las defensas a estas tendencias y proteger los sistemas de información contra el robo de credenciales.
En su último informe, IBM dice que los ataques que utilizan credenciales válidas han aumentado un 71% desde el año pasado. Con la ayuda de tecnologías basadas en inteligencia artificial, los delincuentes componen ataques complejos. En el foco: obtener identificadores para acceder “por la puerta principal” a las infraestructuras TI.
Combinando campañas de suplantación de identidad generado por IA, utilizando deepfakes vídeos, ataques internos dirigidos e ingeniería social, logran robar o convencer a sus víctimas para que entreguen sus credenciales. Luego pueden conectar y modificar los sistemas de producción, pero también los sistemas de protección de datos, los mismos que deben restaurar las instalaciones en caso de incidente. Este enfoque, cada vez más popular, se dirige especialmente a los ejecutivos o administradores de sistemas. Esta tendencia, que se ha vuelto alarmante, exige que las empresas desarrollen sistemas de defensa e implementen nuevas funciones, en particular basadas en la IA. Capaces de frustrar estos ataques y restaurar los sistemas con tranquilidad si es necesario, estos desarrollos deben respetar los distintos marcos legales, cada vez más estrictos.
Para verlo más claramente, aquí hay tres tecnologías que se pueden implementar para hacer frente al aumento de los intentos de robar datos de identificación.
#1 – Autodefensa adaptativa (autodefensa adaptativa)
Las soluciones de autodefensa adaptativa son capaces de monitorear activa y continuamente el comportamiento de los usuarios y administradores de un sistema de forma autónoma. Cuando se detectan anomalías, ajustan automáticamente las defensas implementadas o los niveles de validación y autenticación necesarios para completar una tarea en consecuencia. Pueden aplicar dinámicamente la autenticación multifactor y multipersona si una tarea crítica intenta ejecutarse en un horario impar.
Para dar un ejemplo simplista: si un administrador de sistema intenta purgar las copias de seguridad un domingo por la tarde, una solución de autodefensa adaptativa puede sospechar un uso fraudulento de sus credenciales y requerir una validación adicional de otro administrador.
#2 – Detección de anomalías por entropía en línea
Por supuesto, la detección de anomalías sigue siendo relevante, especialmente en el contexto de series de datos cronológicos, como las copias de seguridad periódicas. Permite establecer referencias estables mediante el análisis de modelos de copias de seguridad a lo largo de varias semanas. Además, esta tecnología aprende continuamente de las características granulares de los datos limpios cuando los activos protegidos sufren cambios. Esta estrategia de aprendizaje no está relacionada con ningún tipo de ransomware y se denomina «aprendizaje cero».
Las soluciones más eficientes permiten detectar anomalías «en línea» a medida que se realizan las copias de seguridad, casi sin impacto en el rendimiento, al tiempo que eliminan la necesidad de recursos adicionales o los costos inherentes a la descarga del análisis en la nube y con el tiempo. Esta innovación ayuda a reducir el tiempo necesario para detectar y señalar posibles anomalías para su posterior revisión; lo cual es particularmente importante para limitar el alcance de una violación o vulnerabilidad de seguridad.
#3 – Copilotos de IA
Agregar asistentes con tecnología de inteligencia artificial a las soluciones de protección de datos ayuda a los administradores de sistemas a mantenerse productivos. De hecho, absorbe el rápido aumento de su alcance, así como del alcance de las decisiones que deben tomar.
Los asistentes y los bots no son nada nuevo. Pero gracias a la integración de modelos de lenguaje amplios y de vanguardia, ahora ofrecen una experiencia de usuario conversacional digna de una discusión con un experto especialista, por ejemplo, cuando ayudan con la configuración y protección de sistemas. Estos asistentes también son capaces de identificar rápidamente vulnerabilidades y mejorar la eficiencia operativa, recomendar cambios de configuración y guiar a los usuarios a través de tareas avanzadas de gestión de datos, extrayendo así un mayor valor de sus inversiones tecnológicas.
Todavía poco común hace unos años, la inmutabilidad, la detección de anomalías y la detección de malware en las copias de seguridad son hoy fundamentales para los sistemas de protección de datos. Irónicamente, el uso generalizado de estas capacidades ha obligado a los delincuentes a recurrir a otros tipos de ataques, que a su vez requieren nuevos enfoques para proteger los datos empresariales. Este juego del “gato y el ratón” puede ser interminable, pero sigue siendo un excelente vector de innovación técnica y tecnológica, ya sea para las personas directamente involucradas o para la sociedad en su conjunto.
____________________________
Par Daniel de PrecioJefe de Tecnología del Sur de Europa, Tecnologías Veritas
Lea también:
Identidades: la cara emergente de la confianza cero…
¿Cómo será la identidad digital en la Web 3.0?
Gestión de Identidad y Acceso (IAM): ¿es la Nube una alternativa confiable?
Darknet: 7 claves para protegerte del robo
[

