"""

La inteligencia artificial multiplica las técnicas de ciberdelincuencia existentes

La IA y las ciberamenazas no están dando lugar, según INTERPOL, a un modelo de ataque completamente nuevo, sino haciendo que las técnicas delictivas ya existentes sean más rápidas y escalables. Durante la Semana Tecnológica de Singapur, el máximo responsable de seguridad de la información del organismo señaló que las operaciones de fraude y engaño ahora pueden dirigirse a muchas más personas al mismo tiempo.

El director global de seguridad de la información de INTERPOL, Bjorn R. Watne, afirmó que las herramientas avanzadas de traducción y la generación de identidades digitales dificultan distinguir las interacciones falsas de las reales. Según Watne, el cambio no supone una ruptura, sino una aceleración y expansión de las técnicas ya conocidas.

¿Cómo deben fijar las empresas sus prioridades de defensa?

Watne subrayó que las organizaciones no deberían diseñar su estrategia de ciberseguridad intentando responder a todas las amenazas al mismo tiempo. En su lugar, indicó que las empresas primero deben identificar sus activos críticos, es decir, aquellos imprescindibles para que la actividad continúe, y después definir qué actores podrían intentar robarlos o sabotearlos.

En ese marco, señaló que la inteligencia sobre amenazas es una de las herramientas clave para entender las tácticas y tecnologías que utilizan los atacantes. Añadió que el plan de defensa debe variar en función de si está pensado para hacer frente a grupos delictivos oportunistas o a actores de amenaza más sofisticados y persistentes.

  • Identificar los activos más importantes para la continuidad operativa
  • Determinar qué actores de amenaza podrían estar interesados en ellos
  • Ajustar las capas de defensa en función de la inteligencia sobre amenazas

Este enfoque también es importante para que las empresas dirijan sus presupuestos de seguridad y sus recursos técnicos hacia las áreas más sensibles.

Alerta para los consejos de administración y el riesgo de la IA agentic

Watne dijo que en muchos sectores todavía existe una desconexión entre la alta dirección y la estrategia de ciberseguridad. Señaló que el apartado de ciberseguridad ha ganado peso en las listas de riesgos corporativos, pero que en muchas compañías sigue sin ocupar el lugar que merece a nivel de consejo de administración.

El directivo advirtió especialmente sobre los sistemas de agentic AI, capaces de actuar en nombre del usuario, y sostuvo que los errores podrían no limitarse a generar información incorrecta. También destacó que el uso de la inteligencia artificial en dispositivos físicos, como automóviles y vehículos autónomos, aumenta el riesgo de que decisiones erróneas tengan consecuencias en el mundo real.

Según Watne, mientras en los servicios financieros las personas suelen ser más cuidadosas con protecciones como los códigos PIN o el riesgo de clonación de tarjetas, confían con mucha más rapidez en productos tecnológicos y nuevas aplicaciones. A medida que los sistemas de IA asuman más decisiones y operaciones en nombre del usuario, ese nivel de confianza deberá ser sometido a un escrutinio mucho mayor por parte de empresas e inversores.

"""