Els pirates informàtics utilitzen agents d’IA per a delinquir

Els agents d’IA són cada cop més populars entre els pirates informàtics per tal d’explotar comptes bancaris en línia. L’any 2027, es calcula que reduiran el temps per fer-se càrrec d’un compte en un 50%.

Així ho narra el periodista Anton Mous des de cybernews.com.

Aquesta és la crua i dura realitat que l’empresa nord-americana d’investigació i assessorament Gartner descriu al seu darrer informe, Predicts 2025: Navigating Imminent AI Turbulence for Cybersecurity.

Els agents d’IA s’estan convertint en eines útils perquè els atacants puguin trencar les proteccions de comptes en línia. Per això, els venedors hauran d’introduir eines de monitorització per analitzar les interaccions amb agents d’IA. Això també significa que les empreses de ciberseguretat haurien d’accelerar el pas cap a l’autenticació multifactor (MFA) sense contrasenya i resistent al phishing.

La presa de possessió del compte segueix sent un vector d’atac persistent perquè les credencials d’autenticació febles, com per exemple, les contrasenyes, es recullen per diversos mitjans, com ara violacions de dades, pesca, enginyeria social i programari maliciós. Els atacants aprofiten els robots per automatitzar una pluja d’intents d’inici de sessió en diversos serveis amb l’esperança que les credencials s’hagin reutilitzat a diverses plataformes.

L’enginyeria social habilitada per la tecnologia també suposarà una amenaça important per a la ciberseguretat corporativa en un futur proper, incloent-hi àudio i vídeo deepfake. Es preveu que cap a l’any 2028, el 40% de tots els atacs d’enginyeria social aniran dirigits tant a executius d’alt nivell com a la força de treball en general, prediu Gartner.

Gartner assenyala que, tot i que fins ara només s’han informat alguns casos, els que s’han produït han suposat un dany econòmic significatiu a les parts afectades. Per tant, aquests incidents s’han de considerar com un crit d’atenció i un senyal que les empreses haurien d’augmentar els seus esforços per protegir el seu entorn digital.

Les organitzacions hauran d’estar al dia del mercat i adaptar procediments i fluxos de treball per intentar resistir millor els atacs aprofitant tècniques de realitat falsificada.

Educar els empleats sobre l’evolució del panorama d’amenaces mitjançant l’ús de formació específica en enginyeria social amb deepfakes és un pas clau, tal i com ho considera Manuel Acosta, analista de Gartner.

_____

Esta entrada en español / This post in English / Post en français

Deixa un comentari