Los agentes de IA son cada vez más populares entre los piratas informáticos para explotar cuentas bancarias en línea. En el año 2027, se calcula que reducirán el tiempo para hacerse con una cuenta en un 50%.

Así lo narra el periodista Anton Mous desde cybernews.com.
Esta es la cruda y dura realidad que la empresa norteamericana de investigación y asesoramiento Gartner describe en su último informe, Predicts 2025: Navigating Inminente AI Turbulence for Cybersecurity.
Los agentes de IA se están convirtiendo en herramientas útiles porque los atacantes puedan romper las protecciones de cuentas en línea. Por eso, los vendedores tendrán que introducir herramientas de monitorización para analizar las interacciones con agentes de IA. Esto también significa que las empresas de ciberseguridad tendrían que acelerar el paso hacia la autenticación multifactor (MFA) sin contraseña y resistente al phishing.
La toma de posesión de la cuenta sigue siendo un vector de ataque persistente porque las credenciales de autenticación débiles, como por ejemplo, las contraseñas, se recogen por varios medios, como por ejemplo violaciones de datos, pesca, ingeniería social y software malicioso. Los atacantes aprovechan los robots para automatizar una lluvia de intentos de inicio de sesión en varios servicios con la esperanza que las credenciales se hayan reutilizado en varias plataformas.
La ingeniería social habilitada por la tecnología también supondrá una amenaza importante para la ciberseguridad corporativa en un futuro próximo, incluyendo audio y video deepfake. Se prevé que hacia el año 2028, el 40% de todos los ataques de ingeniería social irán dirigidos tanto a ejecutivos de alto nivel como la fuerza de trabajo en general, predice Gartner.
Gartner señala que, a pesar de que hasta ahora solo se han informado algunos casos, los que se han producido han supuesto un daño económico significativo a las partes afectadas. Por lo tanto, estos incidentes se tienen que considerar como una llamada de atención y una señal que las empresas tendrían que aumentar sus esfuerzos para proteger su entorno digital.
Las organizaciones tendrán que estar al día del mercado y adaptar procedimientos y flujos de trabajo para intentar resistir mejor los ataques aprovechando técnicas de realidad falsificada.
Educar a los empleados sobre la evolución del panorama de amenazas mediante el uso de formación específica en ingeniería social con deepfakes es un paso clave, tal y como lo considera Manuel Acosta, analista de Gartner.
_____
Aquest apunt en català / This post in English / Post en français








