13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Las 5 nuevas técnicas de ataque más peligrosas


Los expertos cibernéticos del Instituto SANS han revelado las cinco nuevas técnicas de ataque más peligrosas que utilizan los atacantes, incluidos los ciberdelincuentes y los actores del estado-nación. Fueron presentados en una sesión en la conferencia RSA en San Francisco, donde un panel de analistas SANS examinó tácticas, técnicas y procedimientos emergentes (TTP) y aconsejó a las organizaciones sobre cómo prepararse para ellos.

SANS Institute es una organización líder en educación, certificación, títulos y recursos en ciberseguridad dedicada a equipar a los profesionales de la ciberseguridad con habilidades y conocimientos prácticos.

La sesión titulada Las cinco nuevas técnicas de ataque más peligrosas, contó con cuatro destacados panelistas de SANS para brindar información procesable que ayude a los líderes de seguridad a comprender y anticiparse a las amenazas en evolución. Los cinco vectores de ciberataques emergentes que los oradores cubrieron fueron Adversary AI, ChatGPT-Powered Social Engineering, Third-Party Developers, SEO y Paid Ad Attacks.

Ataques enemigos de la IA

Con Ataques enemigos de la IA, los actores de amenazas están manipulando herramientas de inteligencia artificial para aumentar la velocidad de las campañas de ransomware e identificar vulnerabilidades de día cero en software complejo, dijo Stephen Sims, beneficiario de SANS y líder del plan de estudios de operaciones cibernéticas ofensivas. Desde la simplificación de los procesos de codificación de malware hasta la democratización de la ingeniería social, la IA adversaria ha cambiado el juego para los atacantes, agregó. En respuesta, las organizaciones deben implementar un modelo de seguridad integrado de defensa en profundidad que brinde protección de múltiples capas, automatice las acciones críticas de detección y respuesta, y facilite procesos efectivos de manejo de incidentes.

Ingeniería social impulsada por ChatGPT

Como para Ingeniería social impulsada por ChatGPTLos actores de amenazas están utilizando IA generativa para explotar el riesgo humano y apuntando a las vulnerabilidades de los empleados individuales para violar la red de su gran organización, incluidas sus familias, según Heather Mahalik, beneficiario de SANS.

Este desarrollo significa que los usuarios están ahora más vulnerable que nunca, y todo lo que se necesita es un clic incorrecto en un archivo malicioso para poner en peligro de inmediato no solo un negocio completo sino también el sustento de la víctima, dijo Mahalik. Esta superficie de ataque ampliada requiere que las organizaciones fomenten una cultura de vigilancia cibernética en toda su organización para garantizar que los empleados estén al tanto de los ataques relacionados con ChatGPT.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3694892/5-most-dangerous-new-attack-techniques.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *