Según un informe de la firma de ciberseguridad SlashNext, los ciberdelincuentes utilizan herramientas de inteligencia artificial (IA) como ChatGPT para enviar correos electrónicos de phishing dirigidos a empresas y otros. En una encuesta a más de 300 profesionales de ciberseguridad en Norteamérica, casi la mitad declaró haber sufrido un ataque de phishing dirigido a su empresa, y el 77 % afirmó haber sido blanco de ataques maliciosos.
Patrick Harr, director ejecutivo de SlashNext, afirmó que estos hallazgos refuerzan la preocupación sobre la contribución del contenido generado por IA al aumento de las estafas. Los delincuentes suelen usar la IA para desarrollar malware o estafas de ingeniería social con el fin de aumentar sus posibilidades de éxito.
Según el informe, cada día se producen una media de 31.000 estafas online.
El lanzamiento de ChatGPT a fines de 2022 coincidió con el período en el que SlashNext experimentó un aumento en los ataques de phishing, agregó Harr.
Según el informe sobre delitos en Internet del FBI, la estafa que implica el envío de correos electrónicos de phishing a empresas causó pérdidas por aproximadamente 2.700 millones de dólares en 2022.
A pesar del debate sobre el verdadero impacto de la IA en la ciberdelincuencia, Harr cree que chatbots como ChatGPT se están convirtiendo en "armas" para ciberataques. Por ejemplo, en julio, investigadores de SlashNext descubrieron dos chatbots maliciosos llamados WormGPT y FraudGPT, considerados herramientas que ayudaban a los delincuentes a llevar a cabo sofisticados ataques de phishing.
Chris Steffen, director de investigación de Enterprise Management Associates, afirmó que los hackers están explotando herramientas de generación de IA y modelos de procesamiento del lenguaje natural (PLN) para perpetrar estafas. Al usar IA para analizar información, artículos antiguos y textos imitar de agencias gubernamentales o empresas, los correos electrónicos de phishing se vuelven extremadamente convincentes y difíciles de distinguir.
Para contrarrestar el aumento de ataques, es necesario concienciar a las personas sobre seguridad y estar alerta ante correos electrónicos o actividades sospechosas. Otra solución es implementar herramientas de filtrado de correo electrónico basadas en inteligencia artificial y aprendizaje automático para prevenir el phishing. Las organizaciones también deben realizar auditorías de seguridad periódicas, identificar vulnerabilidades y debilidades del sistema en la capacitación de sus empleados y abordar con prontitud los problemas conocidos para reducir el riesgo de ataques.
[anuncio_2]
Enlace de origen






Kommentar (0)