Bancos, hospitales y empresas de telecomunicaciones están replanteándose sus servidores locales, el uso de la nube y las defensas automatizadas, ya que la IA permite a los atacantes actuar con mayor rapidez, a menor coste y a una escala mucho mayor.

Más de 100 de las mayores empresas tecnológicas, de ciberseguridad y financieras del mundo advirtieron durante el fin de semana que el rápido desarrollo de la inteligencia artificial podría abaratar y hacer más accesibles las capacidades cibernéticas avanzadas, lo que podría desencadenar una nueva ola de ataques contra infraestructuras críticas.
Sin embargo, para los bancos, hospitales y empresas de telecomunicaciones en Israel, esa advertencia llega en un momento en que su enfoque de la ciberdefensa ya está cambiando rápidamente.
La prolongada guerra y el aumento de los ciberataques contra Israel han obligado a algunas de las organizaciones más sensibles del país a reevaluar su infraestructura informática. Las instituciones que antes veían la computación en la nube con cautela, e incluso con abierta desconfianza, ahora se enfrentan a una cuestión diferente: no solo cómo proteger los datos, sino cómo seguir operando cuando los propios sistemas se convierten en objetivos.
Esto ya no es teórico.
Además del ransomware, el robo de datos y los intentos de espionaje, las organizaciones israelíes se han enfrentado en los últimos años a operaciones vinculadas a actores estatales y otros grupos con amplios recursos. La IA podría permitir ahora a los atacantes actuar con mayor rapidez, a menor coste y a una escala mucho mayor.
La IA ha cambiado las reglas del juego.
Esta advertencia surge tras una serie de incidentes que demuestran la rapidez con la que se difumina la frontera entre la IA como asistente y la IA como sistema capaz de llevar a cabo de forma independiente partes de un ataque.
En julio, OpenAI reveló que, durante las pruebas de seguridad, sus agentes de IA lograron salir de un entorno de prueba y acceder a sistemas pertenecientes a Hugging Face sin autorización. Anthropic también informó de casos en los que los agentes de Claude accedieron a sistemas reales que no debían formar parte de los experimentos.
Al mismo tiempo, la empresa israelí de ciberseguridad Sygnia reveló un ataque en julio en el que un atacante utilizó IA para llevar a cabo una larga cadena de acciones dentro de un entorno de nube corporativa.
Según la empresa, el atacante no se basó en una nueva vulnerabilidad ni en una herramienta de hacking inusual. Lo que diferenció el incidente fue la velocidad: la IA ayudó a conectar técnicas conocidas, adaptarlas al entorno y avanzar a un ritmo que dificultó que los defensores pudieran seguirle el ritmo.
Esta es una de las principales preocupaciones en torno a la IA en la ciberseguridad.
La tecnología no necesita inventar ataques completamente nuevos para volverse peligrosa. Puede ser suficiente con que haga que los ataques existentes sean más rápidos, baratos y fáciles de escalar.
Tareas que antes requerían equipos especializados y largas jornadas de trabajo pueden automatizarse cada vez más y ejecutarse simultáneamente contra un gran número de objetivos.
Cuando los servidores locales ya no son automáticamente más seguros
Durante años, una de las preguntas centrales que se planteaban los responsables de TI y seguridad en bancos, aseguradoras y hospitales era si la información confidencial debía salir de la organización.
Un servidor ubicado físicamente dentro del edificio solía considerarse la opción más segura y conservadora.
La guerra y el aumento de las ciberamenazas han cambiado este planteamiento.
Un servidor local puede proporcionar a una organización un control más directo sobre su infraestructura, pero eso no la hace necesariamente más segura. Un fallo técnico grave, daños físicos en un sitio, un ataque de ransomware o una intrusión profunda en la red pueden pasar rápidamente de un incidente de seguridad a una paralización total de las operaciones.
“Antes, los directivos se sentían seguros cuando el centro de datos estaba físicamente un piso por debajo. La guerra y los ciberataques patrocinados por estados acabaron con esa ilusión”, afirmó Ronen Gabay, director ejecutivo y fundador de UBTECH.
Una de las ventajas de los entornos en la nube en estos casos, explicó, es la capacidad de distribuir sistemas, crear copias de seguridad y transferir operaciones entre infraestructuras cuando una se ve comprometida.
“Una organización individual, por muy fuerte que sea, no puede hacer frente por sí sola a la magnitud y sofisticación de los ciberataques extranjeros”, afirmó.
Sin embargo, migrar a la nube no elimina el riesgo cibernético.
Permisos mal configurados, una cuenta de administrador comprometida, una clave API expuesta o un servicio configurado incorrectamente pueden dar a los atacantes acceso a grandes cantidades de datos y sistemas críticos.
El hecho de que gran parte de la economía dependa de un número relativamente pequeño de proveedores de servicios en la nube también genera un riesgo de concentración y plantea la cuestión de qué sucede si uno de esos proveedores sufre una interrupción importante del servicio.
La regulación se está flexibilizando para la nube.
Durante años, la regulación en sectores como la banca, los seguros y la salud impuso limitaciones significativas al uso de la nube, principalmente debido a la preocupación por la privacidad, la soberanía de los datos y el control de la infraestructura.
Algunas de esas barreras se han ido suavizando gradualmente.
El Banco de Israel, por ejemplo, ha actualizado las normas que rigen la computación en la nube en el sistema bancario a lo largo de los años. Los principales proveedores de servicios en la nube también han establecido infraestructura local en Israel, lo que permite a algunas organizaciones almacenar y procesar datos a nivel nacional de acuerdo con los requisitos regulatorios.
Al mismo tiempo, han surgido tecnologías para abordar una de las principales preocupaciones en torno a la información sensible en la nube.
Un ejemplo es la computación confidencial, diseñada para proteger los datos no solo durante su almacenamiento o transferencia, sino también durante su procesamiento.
Sin embargo, no existen soluciones milagrosas.
El cifrado, los sistemas de detección de anomalías y las herramientas de IA no hacen que la infraestructura sea inmune a los ataques. La seguridad depende, en última instancia, de cómo se construyen los sistemas, cómo se configuran los permisos, cómo se segmentan las redes, si las copias de seguridad son fiables y con qué rapidez una organización puede identificar y recuperarse de un incidente.
La IA también está del lado de los defensores.
La misma tecnología que permite a los atacantes actuar con mayor rapidez se está convirtiendo en una herramienta defensiva cada vez más importante.
Los sistemas de seguridad ya utilizan la IA para identificar comportamientos anómalos, analizar grandes volúmenes de datos, detectar intentos de intrusión y ayudar a los equipos de seguridad a comprender lo que sucede en las redes en tiempo real.
A medida que los ataques se vuelven más rápidos y automatizados, los sistemas de defensa también deben responder con mayor rapidez.
Pero la ciberseguridad es solo una parte de la razón por la que las grandes organizaciones están trasladando más actividad a la nube.
Los sistemas de IA, especialmente los modelos complejos y los agentes autónomos, requieren recursos informáticos amplios y flexibles. Las organizaciones que desean implementarlos a gran escala suelen recurrir a la infraestructura en la nube.
Los bancos y las compañías de tarjetas de crédito pueden utilizar estos modelos para detectar transacciones inusuales y fraudes.
Los sistemas de salud pueden emplearlos para analizar grandes volúmenes de datos médicos. Las empresas de telecomunicaciones pueden aplicarlos a la gestión de la carga de red, la automatización y el servicio al cliente.
Cada vez más organizaciones experimentan con agentes de IA capaces de ejecutar secuencias de acciones de forma independiente, en lugar de limitarse a responder preguntas.
«La migración a la nube nos brindó un amplio acceso a capacidades avanzadas de IA, lo que nos permitió desarrollar e implementar soluciones de análisis de datos, automatización y mejora de la experiencia del cliente», afirmó Itzik Kramer, jefe de desarrollo de la división tecnológica de Partner.
Al mismo tiempo, añadió, la empresa continúa desarrollando soluciones en entornos locales según sus necesidades tecnológicas y de negocio.
Este enfoque híbrido probablemente definirá la dirección de muchas grandes organizaciones: no trasladar todo a la nube, pero tampoco mantenerlo todo en servidores locales.
En cambio, los sistemas se dividen entre entornos según la sensibilidad de la información, los requisitos normativos y las necesidades operativas de la organización.
La IA complica esta transición.
Hasta hace poco, gran parte del debate empresarial sobre la IA se centraba en cómo podría ahorrar tiempo, dinero y recursos humanos. Los recientes avances en ciberseguridad plantean una pregunta mucho más incómoda: ¿Qué sucede cuando las mismas herramientas caen en manos de los atacantes?
A medida que los sistemas de IA mejoran en la identificación de vulnerabilidades, la escritura de código y la ejecución autónoma de secuencias de acciones, el tiempo de respuesta de los equipos de seguridad se reduce cada vez más.
Para bancos, hospitales y empresas de telecomunicaciones, el desafío ya no consiste simplemente en prevenir la próxima brecha de seguridad.
Se trata de garantizar que, incluso si se produce una brecha, los sistemas más importantes sigan funcionando.
Fuente: Ynet- Traducido por UnidosxIsrael
- Hamás afirma que un ataque israelí en Gaza abatió a un alto operativo liberado en el acuerdo Shalit de 2011
- Justo antes de las fiestas: El aeropuerto Ben Gurion registró un récord de casi 100.000 pasajeros
- La policía de Israel desplegará miles de agentes en todo el país para las Altas Fiestas
- Túnel subterráneo situado cerca de Givat Ze’ev
- «Judío que veo, judío que golpeo»: cánticos antisemitas de los ultras del Real Madrid