Las últimas cifras sobre los «deepfakes» dan a los CISO motivos de preocupación
Los directores de seguridad de la información enfrentan crecientes preocupaciones debido a que la inteligencia artificial permite a los atacantes ingresar a las empresas con mayor profundidad que el correo tradicional. De acuerdo con una encuesta reciente, un porcentaje significativo de estos líderes ha experimentado incidentes de ingeniería social mediante llamadas de audio o de video que involucran tecnología de suplantación profunda. Además, la gran mayoría ha sufrido ataques de suplantación de identidad empresarial, mensajes fraudulentos o intentos de engaño a través de voz y mensajes de texto.
Para combatir estas amenazas impulsadas por inteligencia artificial, los expertos recomiendan implementar la verificación predeterminada en cualquier solicitud riesgosa, en lugar de depender únicamente de la capacitación a los empleados. Los procedimientos críticos como la recuperación de cuentas, los accesos privilegiados y las autorizaciones de pago exigen controles de identidad basados en riesgos y autenticación resistente a la suplantación. Asimismo, es necesario vincular los reportes de suplantación con eventos de transacciones financieras, cambios de privilegios y nuevos dispositivos para detectar los ataques a tiempo, actualizando los protocolos de respuesta ante incidentes multimodales.