12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Romper el agotamiento del personal, las vulnerabilidades de GPT-4 y reequilibrar el NIST


Bienvenido a CISO Corner, el resumen semanal de artículos de Dark Reading diseñados específicamente para lectores de operaciones de seguridad y líderes de seguridad. Cada semana presentamos artículos de nuestra sección de Noticias, The Edge, DR Technology, DR Global y nuestra sección de Comentarios. Estamos comprometidos a brindarle diversas perspectivas para ayudar a poner en práctica estrategias de ciberseguridad para líderes en organizaciones de todas las formas y tamaños.

En esta edición de CISO Corner:

  • GPT-4 puede explotar la mayoría de las vulnerabilidades con solo leer las alertas de amenazas

  • Romper el agotamiento de la seguridad: conectando el liderazgo con la neurociencia

  • Global: Las operaciones cibernéticas en Medio Oriente se intensifican, con Israel como principal objetivo

  • El complejo camino de Cisco para cumplir su promesa Hypershield

  • Reequilibrio del NIST: por qué la “recuperación” no puede mantenerse sola

  • Tres pasos que los ejecutivos y las juntas directivas deben tomar para garantizar la preparación cibernética

  • Repensar la forma de trabajar con métricas de detección y respuesta

GPT-4 puede explotar la mayoría de las vulnerabilidades con solo leer las alertas de amenazas

Por Nate Nelson, escritor colaborador de Dark Reading

Señuelos de phishing más sofisticados y algo de malware básico son prácticamente todo lo que los actores de amenazas han podido sacar de las herramientas de inteligencia artificial (IA) y modelos de lenguaje grande (LLM) hasta ahora, pero eso está a punto de cambiar, según un equipo de científicos.

Investigadores de la Universidad de Illinois Urbana-Champaign han demostrado que al utilizar GPT-4, pueden automatizar el proceso de recopilación de informes de amenazas y explotar vulnerabilidades a medida que se hacen públicas. Según el estudio, GPT-4 fue capaz de explotar el 87% de las vulnerabilidades contra las que se probó. Otros modelos no fueron tan efectivos.

Aunque el La tecnología de IA es nuevaEl informe recomienda que, en respuesta, las organizaciones fortalezcan sus mejores prácticas de seguridad, en particular la aplicación de parches, para protegerse contra vulnerabilidades automatizadas habilitadas por la IA. A medida que los atacantes utilicen herramientas de inteligencia artificial y LLM cada vez más sofisticadas en el futuro, los equipos de seguridad pueden considerar usar las mismas tecnologías para defender sus sistemas, agregaron los investigadores. El informe señaló que la automatización del análisis de malware es un caso de uso prometedor.

Leer más: GPT-4 puede explotar la mayoría de las vulnerabilidades con solo leer las alertas de amenazas

Relacionado: El primer paso para proteger las herramientas de IA/ML es localizarlas

Romper el agotamiento de la seguridad: conectando el liderazgo con la neurociencia

Por Elizabeth Montalbano, autora colaboradora de Dark Reading

El agotamiento ampliamente reportado entre los profesionales de la ciberseguridad no hace más que empeorar. Comienza en la cima, donde aumenta la presión sobre los CISO de todos lados (reguladores, juntas directivas, accionistas y clientes) para que asuman la responsabilidad total de la seguridad de toda una organización, sin mucho control sobre los presupuestos o las prioridades. Los equipos de ciberseguridad de las organizaciones más grandes también se están fatigando bajo la carga de dedicar largas y estresantes horas para prevenir ciberataques aparentemente inevitables.

Ciertamente, existe un reconocimiento generalizado del estrés y la tensión que alejan al talento de la profesión de ciberseguridad, pero las soluciones viables han sido difíciles de alcanzar.

Ahora, dos expertos que quieren romper el llamado “ciclo de fatiga de la seguridad” dicen que apoyarse en la neurociencia puede ayudar. Peter Coroneros, fundador de Cybermindz, y Kayla Williams, CISO de Devo, han unido fuerzas para abogar por un liderazgo más empático basado en una mejor comprensión de la salud mental y presentarán sus ideas con más detalle en la conferencia RSA de este año.

Por ejemplo, descubrieron que herramientas como las técnicas de entrenamiento de la atención iRest (Restauración Integrativa), utilizadas por los militares estadounidenses y australianos durante 40 años, ayudan a las personas sometidas a estrés crónico a salir del estado de «huida o escape» y a relajarse. Dijeron que iRest también podría ser una herramienta útil para los ocupados equipos de ciberseguridad.

Leer más: Romper el agotamiento de la seguridad: conectando el liderazgo con la neurociencia

Global: Las operaciones cibernéticas en Medio Oriente se intensifican, con Israel como principal objetivo

Por Robert Lemos, autor colaborador de Dark Reading

La crisis emergente en Medio Oriente continúa resultando en niveles históricos de ciberataques en apoyo de operaciones militares.

Los expertos dicen que hay dos categorías de grupos adversarios en acción: actores de amenazas de estados-nación, que actúan como brazo de una operación militar, y grupos hacktivistas, que atacan indiscriminadamente y a voluntad según la oportunidad y la proximidad percibida de la víctima a los enemigos del grupo.

El jefe de la Política Cibernética Nacional de Israel dijo que grupos iraníes y afiliados a Hezbollah han estado tratando de paralizar las redes del país «las 24 horas del día».

Expertos en ciberseguridad advierten a Israel que se prepare para ciberataques más destructivos Ciberconflicto entre Irán e Israel escalado.

Leer más: Se intensifican las operaciones cibernéticas en Oriente Medio, con Israel como principal objetivo

Relacionado: Hackers respaldados por Irán envían mensajes de texto amenazantes a israelíes

El complejo camino de Cisco para cumplir su promesa Hypershield

Por Robert Lemos, autor colaborador

La gran presentación por parte de Cisco de su plataforma de seguridad en la nube impulsada por IA, Hypershield, generó un gran revuelo y dejó a los observadores de la industria preguntándose cómo le irá a la herramienta cuando se presente.

La aplicación de parches automatizados, la detección y el bloqueo de comportamientos anómalos, los agentes de inteligencia artificial que mantienen controles de seguridad en tiempo real para cada carga de trabajo y un nuevo enfoque de «gemelo digital» se promocionan como características de Hypershield.

El enfoque moderno sería un gran paso adelante. «Si pueden hacerlo», dijo David Holmes, analista principal de Forrester Research.

Jon Oltisk, analista emérito de Enterprise Strategy Group, comparó las ambiciones de Hypershield con el desarrollo de funciones de asistencia al conductor en los automóviles: «El truco está en cómo se combina todo».

El lanzamiento de Cisco Hypershield está previsto para agosto.

Leer más: El complejo camino de Cisco para cumplir su promesa Hypershield

Relacionado: Primera ola de IA de corrección de vulnerabilidades disponibles para los desarrolladores

Reequilibrio del NIST: por qué la “recuperación” no puede mantenerse sola

Comentario de Alex Janas, director de tecnología de campo, Commvault

Si bien la nueva guía de seguridad de datos del NIST proporciona una descripción general importante, no proporciona las mejores prácticas para recuperarse de un ciberataque una vez que ya ha ocurrido.

Hoy en día, las empresas deben asumir que se ha producido o se producirá una violación de seguridad y planificar en consecuencia. Este consejo es quizás incluso más importante que los demás elementos del nuevo marco NISTargumenta este comentario.

Las organizaciones deben trabajar de inmediato para abordar cualquier brecha en los manuales de preparación y respuesta en materia de ciberseguridad.

Leer más: Reequilibrio del NIST: por qué la “recuperación” no puede durar Solo

Relacionado: NIST Cybersecurity Framework 2.0: 4 pasos para comenzar

Tres pasos que los ejecutivos y las juntas directivas deben tomar para garantizar la preparación cibernética

Comentario de Chris Crummey, director de ciberservicios ejecutivos y de la junta directiva de Sygnia

Lo mejor que pueden hacer los líderes para preparar su organización para un incidente cibernético es trabajar en el desarrollo de un plan de respuesta a incidentes eficaz y probado. Los errores más graves ocurren en la primera “hora dorada” de la respuesta a un incidente cibernético, dice el comentario. Esto significa garantizar que cada miembro del equipo tenga un rol claramente definido y pueda ponerse a trabajar rápidamente para encontrar el mejor camino a seguir. Y lo más importante, asegúrese de que no se cometan errores durante el proceso de reparación que puedan alterar el cronograma de recuperación.

Leer más: Tres pasos que los ejecutivos y las juntas directivas deben tomar para garantizar la preparación cibernética

Relacionado: 7 cosas que probablemente le faltan a su manual de respuesta al ransomware

Repensar la forma de trabajar con métricas de detección y respuesta

Por Jeffrey Schwartz, escritor colaborador de Dark Reading

Durante la reciente conferencia Black Hat Asia, Allyn Stott, ingeniero senior de Airbnb, desafió a todos los profesionales de seguridad a repensar el papel de las métricas en la detección y respuesta a amenazas de su organización.

Las métricas impulsan un mejor rendimiento y ayudan a los gerentes de ciberseguridad a mostrar cómo las inversiones en programas de detección y respuesta dan como resultado una reducción del riesgo empresarial para el liderazgo.

La figura clave más importante del Centro de Operaciones de Seguridad: Volumen de alarma, explicó Stott. Añadió que, al recordar su trabajo anterior, lamenta cuánto confió en él. Marco MITRE ATT&CK. Recomienda incorporar otros, incluido el marco SANS SABRE y el modelo de madurez de caza.

Leer más: Repensar la forma de trabajar con métricas de detección y respuesta

Relacionado: Una investigación del Instituto SANS muestra qué marcos, puntos de referencia y técnicas utilizan las empresas en su camino hacia la madurez de la seguridad





Hemos recibido este contenido de ciberseguridad de: DarkReading

Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/cybersecurity-operations/ciso-corner-gpt-4-exploits-breaking-staff-burnout-rebalancing-nist

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *