Contenido Exclusivo

Predicciones 2025: Aumentarán ataques impulsados por IA, las amenazas cuánticas y la explotación de redes sociales

Un auge de los ataques impulsados por Inteligencia Artificial (IA) y el uso indebido de la IA que aumentará las filtraciones de datos; el ransomware que golpeará fuerte a las cadenas de suministro; y nuevas amenazas al cifrado que plantea la computación cuántica. Éstas son algunas de las predicciones de ciberseguridad para 2025 que compartió la empresa Check Point Software Technologies.

“En 2025, la Inteligencia Artificial impulsará tanto los ataques como el nivel de protección. Los departamentos de seguridad dependerán de herramientas impulsadas por IA adaptadas a sus entornos, pero los adversarios responderán con campañas de phishing y deepfakes cada vez más sofisticadas, potenciadas por esta misma tecnología”, manifestó Miguel Hernández y López director de ciberseguridad de Check Point Mexico.

Mientras esto ocurra, agregó, los ciberdelincuentes explotarán vulnerabilidades pasadas por alto, así como cuentas de servicio y claves de acceso entre dispositivos para el movimiento lateral dentro de las redes, complicando aún más las defensas. “A medida que los conflictos se extienden a las redes sociales e incluso al terreno de juego, las empresas deben usar métodos preventivos y adaptarse rápidamente para proteger sus operaciones de las amenazas emergentes”, destacó Hernández y López.

 

Según Check Point, a medida que se adoptan nuevas tecnologías, los ataques impulsados por IA, las amenazas cuánticas y las vulnerabilidades en la nube redefinirán el panorama de amenazas digitales. Los puntos clave de sus predicciones globales de ciberseguridad para 2025 incluyen:

  • El auge de los ataques impulsados por IA para generar ataques de phishing personalizados y malware adaptable que pueda aprender de datos en tiempo real para evitar su detección. Grupos más pequeños de ciberdelincuentes también utilizarán herramientas de IA para lanzar operaciones a gran escala sin necesidad de una experiencia avanzada, lo que democratizará así el cibercrimen.
    El ransomware golpea fuerte a las cadenas de suministro: se volverá aún más selectivo y automatizado, con ataques a cadenas de suministro críticas, posiblemente a gran escala, que afectarán a industrias enteras. Los ciberdelincuentes utilizarán correos electrónicos de phishing mejorados con IA y suplantaciones deepfake para eludir las defensas.
    El uso indebido de la IA aumenta las filtraciones de datos: ChatGPT integrado en procesos empresariales y la exposición accidental de datos será una preocupación clave. Los empleados podrían compartir involuntariamente datos confidenciales con plataformas de IA externas, provocando brechas de seguridad. Las empresas tendrán que establecer marcos de gobernanza para supervisar el uso de la IA y garantizar la privacidad de los datos.
    La computación cuántica plantea nuevas amenazas al cifrado: la computación cuántica pronto desafiará los métodos de cifrado existentes. Aunque todavía faltan años para que se produzcan ataques cuánticos a gran escala, sectores como el financiero y el sanitario deben empezar a adoptar un cifrado seguro desde el punto de vista cuántico para adelantarse a esta amenaza inminente.
    La explotación de las redes sociales y las falsificaciones: los ciberdelincuentes se centrarán cada vez más en las plataformas de redes sociales al usar datos personales para estafas y suplantaciones específicas. Las falsificaciones complejas basadas en IA serán cada vez más convincentes, lo que supondrá una amenaza para las transacciones financieras y la seguridad corporativa. Detectar y contrarrestar estos sofisticados ataques requerirá defensas de IA en tiempo real.
    Los copilotos impulsados por IA revolucionan las operaciones de seguridad: los Centros de Operaciones de Seguridad (SOC) utilizarán copilotos de IA para procesar grandes volúmenes de datos y priorizar amenazas, lo que permitirá tiempos de respuesta más rápidos. Estas herramientas basadas en IA ayudarán a automatizar la detección de amenazas y a reducir los falsos positivos, impulsando la eficiencia de los equipos de seguridad.
    Las funciones de CIO y CISO convergen a medida que crece la adopción de la IA: a medida que las empresas adopten la inteligencia artificial y los entornos de nube híbrida, las funciones del CIO y el CISO convergerán, cambiando hacia una gestión de riesgos integrada. El informe predice que los CIO supervisarán cada vez más las operaciones de ciberseguridad, fomentando una mayor alineación entre las funciones de TI y de seguridad.
    Las plataformas de seguridad en la nube dominan el panorama: las empresas migrarán hacia plataformas integradas de seguridad en la nube, aprovechando herramientas como CNAPP para supervisar y proteger entornos multi cloud. La IA desempeñará un papel crucial en la automatización de la prevención de amenazas, cambiando el enfoque de la seguridad reactiva a las defensas proactivas.
    La expansión del IoT aumenta la superficie de ataque: 32 mil millones de dispositivos IoT previstos para 2025, según Morefield, asegurar estos sistemas interconectados será crucial. Los atacantes explotarán dispositivos IoT mal protegidos para acceder a redes en la nube. Para mitigar estos riesgos, las empresas deben adoptar arquitecturas de Zero Trust y herramientas de detección de amenazas impulsadas por IA.

Lo Más Reciente

Desafíos y oportunidades de la IA en el mercado financiero

La inteligencia artificial (IA) se ha ido consolidando como...

DDI y arquitecturas de Zero Trust: un enfoque sinérgico para la seguridad de redes

La sinergia entre DDI (DNS, DHCP e IPAM) y...

¿De qué forma los criminales podrían aprovechar los Mobile Device Management (MDM) y cómo evitarlo?

Para las empresas y para las personas la seguridad...

¿Por qué es importante invertir en seguros cibernéticos?

En un entorno empresarial cada vez más digitalizado, las...

Newsletter

Recibe lo último en noticias e información exclusiva.

Desafíos y oportunidades de la IA en el mercado financiero

La inteligencia artificial (IA) se ha ido consolidando como una de las tecnologías de mayor impacto a nivel global, y no es diferente en...

DDI y arquitecturas de Zero Trust: un enfoque sinérgico para la seguridad de redes

La sinergia entre DDI (DNS, DHCP e IPAM) y las arquitecturas de Zero Trust (ZTA, por sus siglas en inglés) es crucial para crear...

¿De qué forma los criminales podrían aprovechar los Mobile Device Management (MDM) y cómo evitarlo?

Para las empresas y para las personas la seguridad digital seguirá siendo una preocupación crucial ante las amenazas de los estafadores y ciberdelincuentes, que...