Cómo un panorama de amenazas que cambia rápidamente catalizó una pandemia cibernética

En este extracto de una entrevista editada de Nasdaq TradeTalk, el CEO de Check Point, Gil Shwed, analiza la inteligencia artificial, la pandemia cibernética, el ransomware y mucho más. ¡No te pierdas esto!

¿Cuál es la gran preocupación de seguridad en torno a las tecnologías de chat de IA, como ChatGPT?

GS: Oh, hay tantos. Creo que estas tecnologías están produciendo muchas grandes oportunidades para el mundo, pero también están creando muchas amenazas a la seguridad.

Por ejemplo, ChatGPT puede escribir malware. Ya no es necesario ser un experto para escribir malware. Simplemente puede usar ChatGPT para escribir malware.

E incluso cuando se trata de cosas simples como escribir un correo electrónico de phishing, ChatGPT hace un trabajo increíble. Ya hemos visto algunos de estos ejemplos en la naturaleza…

¿Cómo entramos en una pandemia cibernética?

GS: Creo que cuando comenzó la pandemia de coronavirus y nos vimos obligados a trabajar de forma remota, muchas cosas se trasladaron al mundo digital. En muchos aspectos, esto es bueno, pero la superficie de ataque también se expandió al mismo tiempo…

La superficie de ataque ya no es solo la red de una empresa. Es cada computadora de escritorio doméstica o computadora portátil para empleados, cada una de las cuales podría usarse como punto de lanzamiento para un ataque. Si se explotan estos dispositivos, los ataques pueden ocurrir con bastante rapidez y pueden salirse de control.

¿Por qué los ciberatacantes están interesados en perseguir las redes basadas en la nube?

GS: Gran parte del entorno informático se está expandiendo o incluso se está moviendo a la nube. Y la nube crea una oportunidad increíble para los atacantes. Los motivos incluyen cualquier cosa, desde la minería de bitcoin (que es simple, pero un riesgo financiero), hasta la migración de datos fuera de la nube y su robo.

Y no es solo eso: cuando piensa en el entorno de TI tradicional, está protegido por tantas capas de seguridad que dificultan la penetración. En la nube, si hay una pequeña brecha, puede ir directamente al corazón de las cosas…

¿Cuáles son los principales sectores de la industria que los ciberdelincuentes encuentran más atractivos?

GS: En primer lugar, los ciberatacantes intentan acceder a casi todas las superficies de ataque, y tendrán éxito donde sea más fácil. No creo que debamos decir que si estás en un sector, no estás en riesgo, mientras que si estás en otro sector, estás en riesgo. En cambio, deberíamos decir que si no está protegido con una seguridad cibernética adecuada, corre un mayor riesgo de sufrir un ataque cibernético.

Sin embargo, hemos descubierto que ciertos sectores, como la atención médica y el gobierno, son más susceptibles a los ataques cibernéticos. A veces, esto se debe a que los sectores antes mencionados están menos protegidos. Y cuando hablo del gobierno, no me refiero a las fuerzas de defensa nacional, me refiero a las escuelas (que caen bajo el paraguas del sector gubernamental) or o los gobiernos locales, como los ayuntamientos y demás organizations Estas organizaciones, en muchos casos, no son lo suficientemente grandes como para desarrollar las políticas de seguridad adecuadas o las herramientas de seguridad adecuadas.

¿Puedes enmarcar el problema del ransomware? ¿Por qué está empeorando cuando hay tantas compañías de seguridad cibernética por ahí?

GS: Esa es una muy, muy buena pregunta. En primer lugar, los piratas informáticos de ransomware han encontrado un medio muy eficaz para monetizar sus ataques. En el pasado, la gente hackeaba por razones ideológicas, para espionaje de gobierno a gobierno etc etc. Algunos persiguieron la piratería informática para robar dinero, pero fue una tarea difícil.

Con el ransomware, los hackers encontraron una oportunidad increíble para crear un tipo de ataque y traducirlo en "mucho dinero". Y, por cierto, cuando observa la evolución de los ataques de ransomware, hace cinco o seis años, un ataque de ransomware generó entre 300 y 600 dólares. Hoy en día, un ataque de ransomware puede generar cientos de miles de dólares. Incluso hemos visto ataques de ransomware que han provocado que las empresas paguen más de 10 millones de dólares. Se ha convertido en un gran negocio.

El problema con la seguridad hoy en día es que hay tantas soluciones, tanta complejidad y estas soluciones no funcionan juntas. Por lo tanto, algo que habría sido bloqueado en su PC ayer, podría venir a través de su red de acceso remoto mañana, y no será identificado.

Es nuestro trabajo trabajar juntos en colaboración para bloquear estos ataques y construir arquitecturas que estén mucho más consolidadas y completas para bloquear ataques en todos los frentes de ataque. En Check Point, estamos tratando de hacer precisamente eso, y estamos invirtiendo todos nuestros recursos en ello.

El contenido de este artículo es un extracto editado de una entrevista que se transmitió originalmente como una charla comercial de Nasdaq. Por favor, vea el videoclip completo – aqui.

Si su organización necesita fortalecer su estrategia de seguridad, asegúrese de asistir al próximo evento CPX 360 de Check Point. Regístrese ahora.

Por último, para recibir noticias, prácticas recomendadas y recursos de ciberseguridad de vanguardia en su bandeja de entrada cada semana, regístrese en el CyberTalk.org boletín de noticias. 

Post Cómo un panorama de amenazas que cambia rápidamente catalizó una pandemia cibernética apareció primero en Charla cibernética.



>>Más