Noticiero Digital N° 1221

IA para todo uso

La inteligencia artificial (IA) ofrece grandes beneficios en diversos sectores, pero también es aprovechada por ciberdelincuentes para realizar ataques más sofisticados y automatizados. Herramientas de IA de código abierto y accesibles permiten a personas sin conocimientos avanzados ejecutar phishing mejorado y generar malware con facilidad. Los ataques ahora son más personalizados, difíciles de detectar y adaptados al entorno de la víctima. Para protegerse, se recomienda desconfiar de mensajes urgentes, usar autenticación multifactor y mantener sistemas actualizados. Las organizaciones deben capacitar al personal, implementar IA defensiva y promover regulaciones y educación en ciberseguridad.

Así están utilizando la inteligencia artificial los ciberdelincuentes: ¿Cómo defenderse ante ello?

Diversas herramientas ya están al alcance de grupos sin conocimientos técnicos avanzados, facilitando a los ciberdelincuentes ataques más sofisticados.

(americasistemas.com.pe. Lima, Perú – 16 de julio 2025) La inteligencia artificial (IA) avanza a pasos agigantados y sus beneficios son cada vez más visibles en distintos campos que van desde la medicina y la educación, hasta el sector financiero e industrial. Sin embargo, este conjunto de herramientas también es aprovechada por ciberdelincuentes para realizar ataques más sofisticados, personalizados y automatizados que pueden poner en peligro información sensible de personas y empresas.

“Las herramientas de inteligencia artificial son cada vez más accesibles, incluso para personas sin formación técnica avanzada. Modelos de código abierto como LLaMa o Mistral, tienen su funcionamiento y código disponibles públicamente, lo que facilita su comprensión y adaptación. Además, muchas plataformas ofrecen estas capacidades de forma gratuita o a bajo costo, y pueden utilizarse mediante interfaces conversacionales, facilitando su adopción, incluso por quienes tienen poca experiencia en programación”, explica María Belén Ortíz, directora de la carrera de Ciberseguridad de la Universidad de Ingeniería y Tecnología (UTEC).

Estas herramientas, explica la especialista, facilitan la ejecución de ataques. Por ejemplo, permiten redactar correos electrónicos personalizados y convincentes con mayor facilidad, lo que incrementa la efectividad de estrategias como el phishing. También facilitan tareas tradicionalmente complejas, como la programación de malware, ya que la inteligencia artificial puede asistir, por ejemplo, en la generación parcial de código malicioso.

“Lo más preocupante es que estas herramientas ya están al alcance de grupos sin conocimientos técnicos avanzados. Esto baja las barreras de entrada al cibercrimen de forma considerable”, explica la especialista.

 

Phishing y ransomware más sofisticados
Con el uso de la IA, los ciberdelincuentes han mejorado notablemente la calidad de los mensajes utilizados en ataques de phishing. Ahora son gramaticalmente correctos, adaptados al lenguaje del receptor, e incluso pueden imitar el estilo de redacción de colegas o superiores jerárquicos.

Esto no solo aumenta la tasa de éxito de los ataques, sino que dificulta su detección por parte del usuario promedio. En el caso del ransomware, la IA permite automatizar la identificación de vulnerabilidades y generar código malicioso personalizado, diseñado específicamente para adaptarse al entorno de la víctima.

 

¿Cómo protegerse?
Para evitar ser víctima de un ciberataque es fundamental adoptar una cultura de ciberseguridad sólida. A nivel personal, desconfiar de mensajes que soliciten acciones urgentes o sensibles así luzcan profesionales y siempre verificar por otros medios. También es clave usar contraseñas únicas, activar la autenticación multifactor y mantener nuestros dispositivos actualizados.

En el caso de las organizaciones, es imprescindible capacitar continuamente al personal, realizar simulaciones de ataques, implementar soluciones de ciberseguridad con IA defensiva y auditar el uso interno de modelos de IA.

“Estamos entrando en una nueva era de cibercrimen más automatizado, personalizado y difícil de rastrear. Para enfrentarla, necesitamos actuar desde tres frentes: tecnológico, desarrollando defensas basadas en IA; regulatorio, con marcos internacionales; y social, fortaleciendo la educación en ciberseguridad en todos los niveles. Hoy más que nunca, la prevención y la educación son nuestras mejores defensas”, destaca María Belén Ortíz.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

"COMPROMISO CON EL PÉRU"

Ciberseguridad Nacional
– “La seguridad es un proceso, no un producto.” — Bruce Schneier, criptógrafo y experto en seguridad (1999)

– “Hay dos tipos de empresas: las que han sido hackeadas y las que aún no saben que lo han sido.” — John Chambers, ex CEO de Cisco (2015).

– “La ciberseguridad es responsabilidad de todos, no solo del área de TI.” — Ginni Rometty, ex CEO de IBM (2014).

– “El mayor riesgo es pensar que no estás en riesgo.” — James Comey, ex director del FBI (2014).

Lucha Anticorrupción
– “La ética es saber la diferencia entre lo que tienes derecho de hacer y lo que es correcto hacer.” — Potter Stewart, juez de la Corte Suprema de EE.UU. (1981).

“Si pierdes dinero, pierdes poco; si pierdes un amigo, pierdes mucho; si pierdes la integridad, lo pierdes todo.” — Proverbio chino (atribuido, s. XX).

“Las empresas que prosperan a largo plazo son aquellas que construyen confianza.” — Ratan Tata, empresario indio (2006).

– “La integridad es hacer lo correcto, incluso cuando nadie está mirando.” — C.S. Lewis, escritor británico (c. 1940).

Responsabilidad Digital
– “El phishing en el Perú aumentó un 120% en 2024. ¡Desconfía de links sospechosos!” — División de Ciberpolicía (2024).

————————————————————

UNI: MBA en Gerencia y Tecnología

Conversando con los CEO´s Perú

Ley de Inteligencia Artificial 31814

Conversatorio de especialistas sobre Conectividad para el Desarrollo del Perú.

América Sistemas