Los servicios de IA generativa han impulsado un gran aumento en los ataques de phishing
Un nuevo informe publicado hoy por la empresa de protección contra phishing SlashNext Inc. detalla un aumento masivo en correos electrónicos maliciosos, gran parte de los cuales son impulsados por servicios de inteligencia artificial como ChatGPT.
La evaluación de mitad de año del Estado del Phishing 2024 de SlashNext cubre algunos aumentos objetivamente masivos en correos electrónicos maliciosos, lo cual es significativo en una era donde los aumentos en ciberataques y correos electrónicos maliciosos ya no son una novedad. En los últimos seis meses, los correos electrónicos maliciosos, según lo rastreado por SlashNext, aumentaron en un 341% y en los últimos doce meses, en un increíble 856%.
Luego, los números se vuelven aún mayores. SlashNext informa que ha habido un aumento de más de 41 veces en correos electrónicos maliciosos desde el lanzamiento de ChatGPT el 30 de noviembre de 2022. “Los ciberdelincuentes se adaptaron rápidamente, utilizando chatbots de modelos de lenguaje grande para lanzar una multitud de ataques de phishing altamente dirigidos a una escala alarmante”, señala el informe.
La IA generativa también se destaca como la nueva herramienta favorita entre los ciberdelincuentes para ataques de compromiso de correo electrónico empresarial (BEC), con un aumento del 27% en estos ataques en los últimos seis meses. En el mismo período, el phishing de credenciales creció un 217%, convirtiéndose en el principal punto de acceso para las brechas. El informe dice que es un gran negocio para los hackers que buscan acceso para desplegar ransomware y robar datos y propiedad intelectual.
El informe también destaca el aumento de los ataques basados en CAPTCHAs, esas pruebas comunes destinadas a ser resueltas solo por humanos, particularmente utilizando Cloudflare Inc., que se están utilizando para enmascarar formularios de recolección de credenciales. Los atacantes están generando miles de dominios e implementando los CAPTCHAs de Cloudflare para ocultar formularios de phishing de credenciales de los protocolos de seguridad que no pueden superar los CAPTCHAs.
En otro signo de los tiempos, también se encontró que los ataques basados en códigos QR están creciendo en popularidad y ahora comprenden el 11% de todos los correos electrónicos maliciosos, a menudo incrustados en infraestructuras legítimas.
Darren Guccione, cofundador y director ejecutivo de la empresa de ciberseguridad Keeper Security Inc., dijo a SiliconANGLE que, a medida que hemos visto a los servicios de IA como ChatGPT ganar terreno en la utilización práctica, la ciberseguridad se ha convertido en “una carrera armamentista y los actores maliciosos están constantemente evolucionando sus herramientas para eludir la detección, mientras que los defensores están tratando de adaptarse.”
“Un actor malicioso puede utilizar ChatGPT de varias maneras, incluida la creación de correos electrónicos de phishing convincentes”, dijo Guccione. “Al aprovechar ChatGPT o las capacidades de procesamiento de lenguaje natural de otras herramientas de IA generativa, los actores maliciosos pueden crear rápida y fácilmente mensajes sofisticados dirigidos a individuos u organizaciones específicas, haciendo más probable que los destinatarios caigan en la trampa.”
Guccione también advirtió que “la IA en manos de los adversarios tiene el potencial de aumentar exponencialmente la ingeniería social,” dado que actualmente es una de las tácticas de estafa más exitosas disponibles.
Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.

Comentarios
Publicar un comentario