María Penilla (ZIUR): "La Inteligencia Artificial permite mejorar los ciberataques, cada vez más difíciles de detectar"
Según el Informe de Prospectivas 2024 en Gipuzkoa se registraron entre enero y septiembre de 2023 un total de 6.414 infracciones penales por medio de la ciberdelincuencia

María Penilla, directora de Ziur, en 'Hoy por Hoy San Sebastián'
El código iframe se ha copiado en el portapapeles
San Sebastián
El centro de Ciberseguridad Industrial de Gipuzkoa, Ziur, alerta del aumento “significativo” en el número de los ataques, cada vez “más complejos”, que está generando “un sentimiento de preocupación común en la mayoría de las organizaciones”. Así lo ha reflejado María Penilla, directora de ZIUR en 'Hoy por Hoy San Sebastián' tras la publicación del Informe de Prospectivas 2024 en el que expone las nuevas amenazas a las que se enfrenta la industria vasca ante el auge de la Inteligencia Artificial y la computación cuántica, entre otras tecnologías.
"La Inteligencia Artificial permite mejorar los ataques, le da un plus a los correos que llegan, a los idiomas que se utilizan, vemos en euskera ataques muy difíciles de detectar", explica Penilla. La creación de nuevas herramientas como ChatGPT o Copilot han despertado el interés de las compañías y también de los ‘hackers’ como muestra el aumento del uso de la IA en la ‘deepweb’. "Tecnologías como la de Chat GPT son capaces de diseñar un 'script' para crear un virus que bloquee un ordenador".
Según los datos que se extraen del Balance Trimestral de Criminalidad Tercer Trimestre 2023 elaborado por el Ministerio del Interior, en Gipuzkoa se registraron entre enero y septiembre de 2023 un total de 6.414 infracciones penales cometidas por medio de la ciberdelincuencia, entre estafas informáticas y otros ciberdelitos, lo que supone 2.036 más que en el mismo periodo de 2022. En el conjunto de Euskadi, la cifra se elevó a 20.047 en el acumulado de los tres primeros trimestres del año, 5.019 más que entre enero y septiembre del año anterior.
Se prevé que los avances en tecnología sofistique aún más los ataques y logre hacer aún más creíbles las amenazas tradicionales como el ‘phising’ o el ‘vishing’. En este sentido, insiste en este documento en la necesidad de que los empleados dispongan de formación y conocimiento para identificar entre un correo legítimo y un intento de suplantación de identidad, entre otros ejemplos.
'Criptografía cuántica'
Asimismo, Penilla alerta sobre otra tecnología en auge, la criptografía cuántica, que está ganando importancia, si bien 'existen serias dudas sobre la seguridad de los algoritmos criptográficos actuales'. Por ello, se están desarrollando nuevos algoritmos resistentes, que permitirán mantener la confidencialidad de la información cifrada frente a una amenaza.
El previsible aumento de estos ataques, “cada vez más sofisticados y personalizados”, se notará especialmente en la cadena de suministro, lo que obligará a los responsables de seguridad a mejorar las medidas implementadas, valorando los riesgos de ciberseguridad y realizando auditorías, entre otras herramientas.
Nuevas normativas y arquitecturas ‘Zero Trust’
Al mismo tiempo que aumenta la ciberdelincuencia, recuerda que también se están incrementando las normas aplicables al sector con la aparición de nuevas directivas o leyes, que obligarán a las empresas a compartir más información sobre sus incidentes y los ciberataques que sufren. “Las organizaciones del sector industrial deben trabajar en hacer frente no solo a las amenazas actuales, sino a las nuevas que surgirán a lo largo de 2024. Por tanto, disponer de la tecnología más actualizada y la revisión periódica de las medidas de seguridad se convierte en un factor necesario”.
De cara al año que viene se espera que muchas empresas del sector industrial inicien programas de ‘Zero Trust’ o ‘Confianza Cero’ para rediseñar sus redes con el objetivo de aumentar la seguridad de sus sistemas. Arquitecturas que logran “verificar los permisos de acceso en cada uno de los recursos en la red”, y ofrecen un mayor nivel de seguridad. "Tenemos un servicio que es la asesoría de encaminamiento en el que analizamos la situación de la empresa y hacemos una propuesta de mejoras, por dónde empezare en las inversiones y proyectos a llevar a cabo". Llama a ponerse en contacto con la organización a través del correo info@ziur.eus