La IA facilita el paso de amenazas masivas a ciberataques de precisión
- Seguridad
Según el último informe de amenazas de WatchGuard, ha habido un enorme descenso en el volumen de las amenazas, pero se ha disparado el malware nuevo con el uso del Malware-as-a-Service, la automatización y la inteligencia artificial, orientada a la creación de cargas únicas útiles.
En el primer año de la IA generativa, la transformación del panorama de ciberamenazas se notó especialmente en el volumen y en la mejora generalizada del phishing. Nada nuevo, en realidad, para los expertos. Sin embargo, con la evolución agentiva han surgido cambios más profundos en el tipo de amenazas. Más allá de los modelos LLM que escapan al control de las empresas de IA y de ciberataques completamente autónomos, la práctica diaria de los autores de amenazas se ha transformado.
Así lo revela el último "Global Threat Report" de WatchGuard, que muestra un claro cambio de tendencia. El volumen total de los ataques de red cayó un 79%. Lo que sería una excelente noticia, si no fuera porque el malware nuevo aumentó un 2.000% en los endpoints y cerca del 96% de las amenazas detectadas aparecieron en un único equipo. La compañía explica estos datos señalan que "los actores de amenazas están utilizando Malware-as-a-Service, automatización e IA para probar un mayor número de vulnerabilidades en más redes, crear cargas útiles únicas para víctimas específicas a gran escala y eludir los controles tradicionales".
Otros detalles destacados del informe son el uso creciente de cuentas de confianza y herramientas nativas para los movimientos laterales; la menor actividad en las redes en contraste con un sondeo más amplio de ellas; la persistencia de vulnerabilidades antiguas, de una década o más de antigüedad; el cifrado es la vía de distribución por defecto, cuando solo el 20% de los dispositivos inspecciona el tráfico cifrado; y el ransomware, con 41 nuevos grupos, desciende un 68% en detecciones pero cada vez es más rentable.
Corey Nachreiner, CISO de WatchGuard, detalla que "los últimos datos muestran un cambio desde cargas maliciosas reutilizables y escaneos masivos hacia un malware adaptado a sistemas individuales, sondeos amplios, sostenidos y de baja intensidad, y accesos basados en credenciales capaces de sortear las defensas perimetrales. Para los MSP, esto hace que la visibilidad unificada, la inspección TLS, la detección basada en IA, los controles de identidad rigurosos y la respuesta continua sean esenciales para proteger a los clientes a gran escala".