Expertos: Primera línea de defensa ante ciberdelincuentes es la concientización

29 de Jul. 2026 | 9:17 pm

Expertos coinciden en que la primera línea de defensa ante la ciberdelincuencia es la información y la concientización de los usuarios.

En una era en la que la Inteligencia Artificial (IA) se puede usar tanto para perpetrar ciberataques como para establecer mecanismos defensivos, el ser humano sigue siendo el eslabón más débil de la cadena.

Sin embargo, las personas se pueden convertir en el elemento que proteja en la medida de lo posible los ataques a los sistemas de las empresas e instituciones.

Los especialistas

Dos especialistas se refieren a las estrategias para fortalecer la ciberdefensa.

Leonardo González, Ivanti América Latina

Leonardo González, director regional de Ivanti América Latina.

¿De qué es lo que hay que estar más pendiente en la actualidad?

Ya no es nada más estar pendiente de nuestro firewall, de si cierro la puerta, ahora tengo que cerrar todas las puertas.

Y si le suma ahora la Inteligencia Artificial, que no es mala por sí, no es el problema. El problema es que nos cuesta adaptarnos a lo que AI puede hacer por nosotros y en contra nuestra.

Para los ciberataques tenían que ser con gente muy bien preparada, les llevaba mucho tiempo definir un vector. Hoy en día con la ciberseguridad hacen ingeniería inversa de los parches, te arrancan diez vectores de ataques a la vez.

Si la IA ayuda a mejorar las capacidades de defensa de las organizaciones, también ayuda a aumentar la velocidad y la escala en la sofisticación de los ataques.

Tenemos los grandes desafíos que tienen nuestros clientes, aparecen todas estas vulnerabilidades de inmediato.

¿Cómo sé cuáles parchear, cuáles tomar en cuenta primero? Lo que hacemos con el análisis de riesgos, de vulnerabilidades, es decirle a los clientes: de estas cuatro mil vulnerabilidades que usted tiene, estas mil son importantes, estas 300 están siendo atacadas y estas 100 impactarían su negocio si no las resuelve rápido. Entonces comienza a resolver lo que te impactaría más.

Cada vez se invierte más en ciberseguridad. ¿Por qué cada día estamos más expuestos?

El problema es que la gente, sus activos de TI, los mide en hardware y software. Y a la gente se le olvida que tiene que comenzar a hablar de aplicaciones.

Hablamos entonces de ver el data center, los dispositivos móviles, las aplicaciones, de tener acceso a todos los dispositivos de escritorio y poder tener una estrategia automatizada de parches que permita decir qué va a hacer, cuándo y cómo. Pero eso requiere una cosa muy importante que nos está pasando a todos, que no cambiamos los procesos, seguimos con los mismos procesos de siempre.

Entonces, si los procesos no los cambian y si no entrenas a la gente, te dice: No voy a desinstalar este agente porque no quiero que nadie toque mi máquina. Si tu máquina toca mi red, yo la manejo y también la seguridad.

¿Cómo medir los riesgos en el actual ecosistema?

Definitivamente posicionamos nuestra tecnología en ambientes donde se está hablando de hacer scanning, una de las cosas importantísimas es hacer el escaneo de las vulnerabilidades, vas a un cliente, difícilmente te vas a conseguir uno que tenga una sola. Todos tienen dos o tres.

En todos los ambientes, el problema que tienes es que cada una de las vulnerabilidades se maneja independiente, en silo.

Nosotros le ofrecemos una solución que nos permite compaginar las cosas, cruzarlas y es esta herramienta la que hace el análisis de riesgo de las vulnerabilidades. Dice: tienes estas acá, cuidado, que estas son importantes.

Nosotros recomendamos, pero nos integramos a todas las herramientas que el cliente normalmente usa, no necesariamente imponemos las soluciones que tenemos.

¿Qué papel está jugando la IA en los ataques cibernéticos?

La Inteligencia Artificial nos está aumentando el volumen, la modernidad y la complejidad de los ataques. La velocidad con que somos capaces de reaccionar y tomar decisiones definitivamente ha subido exponencialmente, pero casi que a la misma velocidad sube la sofisticación y la diversidad de ataques que se están recibiendo.

Hoy en día, más que la respuesta en el uso de la IA, está en la adopción de políticas modernas por parte de los clientes.

El gran problema es que la ciberseguridad sigue siendo manejada por gente que tiene patrones bien rígidos y que les cuesta mucho a la hora de tomar una decisión, para hacer un cambio y el negocio termina haciendo cosas o tomando esos riesgos porque no les da la respuesta a tiempo o no los deja hacer las cosas.

Una de las limitantes siempre es el presupuesto. ¿Cómo enfrentar este obstáculo?

Es súper importante que las empresas hagan esa inversión, en mantener todo el tiempo.

Si el presupuesto es uno de los temas, "no podemos gastar tanto en ciberseguridad", eso lo dice el que nunca ha sido atacado o el que cree que nunca será atacado.

El costo de un ataque, ustedes lo vivieron, no hay mejor ejemplo que el de Costa Rica.

Hay que cambiar el enfoque para hacer esfuerzos más integrados ante las amenazas. ¿Cómo hacerlo?

Si no comenzamos a cambiar nuestra mentalidad la información va a estar separada, cuando tiene que estar conjunta. Porque el problema es que si sigue teniendo todo separado, tiene que tener mucha gente, un especialista para cada uno de sus silos.

Entonces, tiene que buscar cómo homologar la información que maneja, cómo se es capaz de pensar en automatización y cómo puede pensar en autorremediación también.

Costa Rica ha desarrollado mucho talento en tecnología y tienen estas asociaciones con las universidades y las empresas de tecnología. Las empresas tienen que seguir haciendo esto.

Hay que dejar de tenerle miedo a la autonomía, hay que comenzar a entenderla.

Mario Micucci, especialista en Seguridad Informática de ESET Latinoamérica

Mario Micucci, especialista en Seguridad Informática de ESET Latinoamérica.

¿Cómo describiría el papel que está jugando la inteligencia en la línea de defensa?

Este año puntualmente vamos a hacer foco en la importancia de hacer inteligencia dentro de las organizaciones como una estrategia preventiva y no reactiva.

Queremos decir con esto que es importante prevenir ataques y no reaccionar una vez que esto sucede. El foco va a estar puesto allí.

Ya venimos trabajando desde los años 90 con esta tecnología, justamente vamos a poner de relieve cómo utilizan los atacantes la Inteligencia Artificial para estar alertas.

¿Y el papel específico de la IA?

También puede ser una oportunidad de uso. Estas herramientas del lado bueno pueden ser muy efectivas.

Nuestras soluciones contienen, por ejemplo, agentes de IA para hacer la vida mucho más ágil para los operadores de ciberseguridad.

El usuario como el eslabón más débil de la cadena, ¿cómo convertirlo en el más fuerte?

Hay que considerar que el 70% de los ataques en su ciclo de vida tiene una pieza fundamental que es ingeniería social, el humano. ¿Qué queremos decir con la ingeniería social? Bueno, estamos hablando de técnicas que vulneran la confianza de los usuarios.

Desde este lugar es que se hace relevante la concientización que siempre va a faltar porque es difícil que exista un paralelismo entre la concienciación de los usuarios y el desarrollo tecnológico.

Es fundamental las campañas medir qué tan entrenados están los colaboradores, pero en general la gente está ha tomado conciencia.

¿Qué experiencias cree que dejaron los ciberataques del 2022?

2022 para Costa Rica fue un año trascendental ya que esos ataques de ransomware que se han originado en entidades de gobierno han causado bastante desastre, pero al mismo tiempo podemos observar hoy pasados los años como el país ha aprendido de estos errores y ha intentado generar más concientización.

Aunque todavía falta porque la tecnología no se detiene, todo el tiempo está creciendo y si hay algo que conocen los ciberatacantes es el desarrollo de la tecnología y la aprovechan al máximo para desarrollar estrategias más sólidas.

¿Cuáles son los nuevos vectores de ataque?

Utilizan ataques de deepfake, en donde, por ejemplo, clonan voces de personas, imágenes y videos.

Hoy las organizaciones son víctimas de una técnica que llamamos phishing dedicado. Ya no se lanzan los ataques de manera masiva, sino que los cibercriminales apuestan a conocer a sus víctimas, justamente para tener mayor capacidad de vulneración de la confianza de estos usuarios.

Eso lo podemos considerar como una nueva tendencia. Y el ransomware, si bien es cierto, sigue siendo, también evolucionó porque hoy, a diferencia de años atrás, los cibercriminales antes de pedir una recompensa monetaria por el descifrado de los datos, lo que hacen es extorsionar a sus víctimas amenazándolas de que esa información la van a vender o la van a publicar en distintos sitios.

Entonces, al modelo tradicional del ransomware se le agrega un elemento fundamental que es el de la extorsión.

Desde ESET medimos la telemetría y vemos cómo los grupos cibercriminales más desarrollados que se proponen atacar empresas estadounidenses y demás, también siguen utilizando estrategias de ingeniería social, con lo cual la concientización es un problema global, la primera línea de defensa es la información.

Apostaría a hablar hoy con una problemática emergente en la industria de los dispositivos microprocesados. Por ejemplo, estamos hablando del universo IoT. Usamos aparatos, teléfonos, relojes, sensores, todo tipo de dispositivos, cámaras, smart TV, las aspiradoras automáticas. Tenemos un problema que es que los fabricantes no utilizan estándares de seguridad.

Entonces, la mayoría de esos dispositivos hoy gozan de vulnerabilidades que se pueden convertir en vectores de ataques esenciales. Todo ese tipo de aparatos que tenemos en la casa, un asistente de voz, una luz inteligente, también pueden ser foco.

No tenemos capas de seguridad emergentes y posiblemente ni siquiera nos damos cuenta que lo estamos utilizando, entonces esa responsabilidad es de los usuarios.

Ni hablar de los dispositivos del orden medicinal de tipo prótesis, ya hay personas que usan electrónica en su cuerpo.

Comentarios
0 comentarios