La otra cara de la IA: evolución del cibercrimen y previsiones de los expertos para 2025
Chip de inteligencia artificial - Créditos: ESET Latinoamérica

La otra cara de la IA: evolución del cibercrimen y previsiones de los expertos para 2025

ESET advierte que la inteligencia artificial (IA) está transformando la ciberseguridad, tanto para la defensa como para la ciberdelincuencia. Mientras que la IA permite mejorar la seguridad digital, los actores maliciosos también la están utilizando para perfeccionar ataques de ingeniería social, fraudes y campañas de desinformación.

Las 5 principales vulnerabilidades en los navegadores móviles más utilizados
ESET devela su análisis de las principales vulnerabilidades en los navegadores móviles más populares de 2024.

A principios de 2024, el Centro Nacional de Ciberseguridad del Reino Unido alertó sobre el uso de IA por parte de ciberdelincuentes y advirtió que su impacto en los ciberataques crecerá en los próximos dos años. En este sentido, ESET señala que en 2025 se espera un aumento en el uso de IA para:

  • Eludir la autenticación: Deepfakes ayudarán a estafadores a suplantar identidades en procesos de verificación de cuentas.
  • Compromiso del correo electrónico comercial (BEC): La IA permitirá crear fraudes más convincentes para engañar a empleados y transferir fondos a cuentas controladas por delincuentes.
  • Suplantación de identidad: Modelos de IA entrenados con datos de redes sociales facilitarán estafas como los secuestros virtuales.
  • Estafas con influenciadores: Creación de cuentas falsas con deepfakes para atraer seguidores y promover fraudes financieros.
  • Desinformación: Contenido generado por IA se usará para engañar usuarios en redes sociales y manipular opiniones públicas.
  • Descifrado de contraseñas: La IA permitirá desenmascarar credenciales en masa en cuestión de segundos.
Ciberseguros: la estrategia clave del sector financiero en Chile para enfrentar el aumento de fraudes digitales
Además de ofrecer apoyo en la gestión de cumplimientos de las normativas de cada país, estas pólizas buscan mitigar las consecuencias financieras en empresas y personas naturales, frente a la proliferación de incidentes.

El uso de IA también plantea preocupaciones sobre privacidad, ya que requiere grandes volúmenes de datos para su entrenamiento. Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica, advierte:

"Una vez acaparada por el modelo de IA, esta información representa un riesgo para las personas si el propio sistema de IA es pirateado. O si la información se comparte con otros a través de aplicaciones GenAI que se ejecutan sobre el LLM. También existe la preocupación de que los usuarios corporativos compartan involuntariamente información sensible relacionada con el trabajo a través de los mensajes de GenAI. Según una encuesta, una quinta parte de las empresas británicas han expuesto accidentalmente datos corporativos potencialmente sensibles a través del uso de GenAI por parte de sus empleados".

Por otro lado, ESET anticipa que la IA será una aliada clave para la ciberseguridad en 2025. Su implementación permitirá automatizar la identificación de amenazas, mejorar la capacitación de los equipos de TI y optimizar la respuesta a incidentes mediante herramientas de "copiloto" para equipos de seguridad.

ESET: Protección efectiva contra el spoofing de correo electrónico
Medidas clave para evitar el spoofing en empresas, protegiendo comunicaciones y reforzando la confianza del cliente.

Gutiérrez Amaya concluye:

"Está claro que la IA cambiará radicalmente nuestra forma de interactuar con la tecnología en 2025, para bien y para mal. Ofrece enormes beneficios potenciales a empresas y particulares, pero también nuevos riesgos que deben gestionarse. Los gobiernos, las empresas del sector privado y los usuarios finales debemos desempeñar nuestro papel y trabajar juntos para aprovechar el potencial de la IA y, al mismo tiempo, mitigar sus riesgos".

Jonathan Munizaga

Santiago de Chile
Editor y Reviewer de tecnología con 14 años de experiencia. Fundador de la comunidad 📶Telco CL. Actualmente trabajando en Pisapapeles Networks.