{"id":128908,"date":"2025-01-29T00:20:44","date_gmt":"2025-01-29T03:20:44","guid":{"rendered":"https:\/\/radioacuariofm.com.ar\/?p=128908"},"modified":"2025-01-29T00:20:57","modified_gmt":"2025-01-29T03:20:57","slug":"el-error-humano-es-una-de-las-vulnerabilidades-mas-significativas-en-la-ciberseguridad","status":"publish","type":"post","link":"https:\/\/radioacuariofm.com.ar\/?p=128908","title":{"rendered":"\u201cEl error humano es una de las vulnerabilidades m\u00e1s significativas en la ciberseguridad\u201d"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/radioacuariofm.com.ar\/wp-content\/uploads\/2025\/01\/eugene-kaspersky-en-diciembre-ultimo-durante-el-53IBRY4KZFHTLJY2EJ5MFSJBHA-1.jpg\"\/>  <\/p>\n<p>Su carrera comenz\u00f3 en la Escuela Superior del KGB, la agencia de seguridad e inteligencia de la Uni\u00f3n Sovi\u00e9tica. En 1989, el <strong>virus Cascade<\/strong> infect\u00f3 su computadora y <strong>Eugene Kaspersky<\/strong>, experto en criptograf\u00eda, descifr\u00f3 y analiz\u00f3 el malware para comprender c\u00f3mo funcionaba. Cre\u00f3 una herramienta para eliminarlo y la comparti\u00f3 entre sus allegados. <strong>En 1992 (ya disuelta la URSS y convertido en geek) comenz\u00f3 a comercializar esta soluci\u00f3n antivirus<\/strong>. En 1997 fund\u00f3 una empresa de seguridad IT con su apellido. <\/p>\n<p>Kaspersky es hoy una de las principales compa\u00f1\u00edas de seguridad inform\u00e1tica del mundo. <strong>Opera en casi 200 pa\u00edses<\/strong> y territorios a nivel mundial. Su fundador, apasionado de los viajes, la naturaleza y la fotograf\u00eda, suele brindar charlas en universidades y conferencias a nivel global.<\/p>\n<p>LA NACION entrevist\u00f3 al experto ruso en seguridad para hablar del crecimiento de los delitos inform\u00e1ticos, nuevos incidentes, educaci\u00f3n, el futuro de la validaci\u00f3n en internet (zero-trust) y qu\u00e9 podemos esperar en la era de GenAI.<\/p>\n<p><strong>La ciberseguridad es un tema de agenda para todas las Naciones. El ciberdelito sigue creciendo a\u00f1o tras a\u00f1o. \u00bfQu\u00e9 podemos esperar para 2025?<\/strong><\/p>\n<p>En 2025 el ciberdelito se volver\u00e1 m\u00e1s sofisticado. Los ataques complejos de ransomware y de supply chain (cadena de suministro), junto con los hackeos de IoT, se est\u00e1n volviendo m\u00e1s comunes. Y con la popularizaci\u00f3n de la inteligencia artificial (IA), deber\u00edamos esperar m\u00e1s deepfakes profesionales y realistas. Las organizaciones y los individuos tendr\u00e1n que tomar medidas de seguridad m\u00e1s estrictas en el futuro. La mejor forma de enfrentar las ciberamenazas y proteger los datos y operaciones cr\u00edticas es combinando inteligencia sobre las amenazas con an\u00e1lisis predictivo, monitoreo continuo y un mindset zero-trust. <\/p>\n<p><strong>\u00bfCu\u00e1les son los principios de zero-trust? \u00bfEs el futuro de la validaci\u00f3n en internet?<\/strong><\/p>\n<p>Los conceptos \u201cnever trust \u2013 always verify\u201d (nunca confiar, siempre verificar) o \u201czero trust\u201d (cero confianza) establecen que cualquier amenaza entrante puede venir de cualquier ubicaci\u00f3n, dentro o fuera de tu red. Por lo tanto, cualquier intento de acceder a la informaci\u00f3n corporativa se debe tratar como una amenaza potencial hasta que se demuestre lo contrario. Para cada sesi\u00f3n, cada usuario, dispositivo y aplicaci\u00f3n deben pasar por un procedimiento de autenticaci\u00f3n y demostrar que tienen el derecho de acceder a los datos. El principio de zero-trust descompone la infraestructura corporativa y otros recursos en peque\u00f1os nodos. El resultado son muchos per\u00edmetros microsc\u00f3picos, cada uno con sus propias pol\u00edticas de seguridad y permisos de acceso para permitir flexibilidad en la gesti\u00f3n del acceso y habilitar a las empresas a bloquear la propagaci\u00f3n incontrolable de una amenaza dentro de una red. A medida que las ciberamenazas crecen y se vuelven cada vez m\u00e1s sofisticadas, los modelos tradicionales de ciberseguridad que dependen de defensas perimetrales ya no son suficientes. Entonces zero-trust no debe verse como una soluci\u00f3n independiente. Cuando se usa combinado con otras medidas de seguridad, como los sistemas de endpoint detection and response (EDR), por ejemplo, puede proporcionar una visi\u00f3n m\u00e1s completa de los incidentes de seguridad y facilitar tiempos de respuesta m\u00e1s r\u00e1pidos.<\/p>\n<figure><figcaption>Eugene Kaspersky en diciembre \u00faltimo, durante el 19\u00ba Foro de Gobernanza de Internet (IGF), en Riad, Arabia SauditaGentileza IGF<\/figcaption><\/figure>\n<p><strong>\u00bfQu\u00e9 nuevos tipos de incidentes surgir\u00e1n con la expansi\u00f3n de la IA generativa?<\/strong><\/p>\n<p>Como muestran nuestras investigaciones, los ciberdelincuentes ya est\u00e1n explorando el uso potencial de la IA en ciberataques, por ejemplo, utilizando LLMs (large language models) para generar sitios web de phishing. Otra faceta es el uso de deepfakes y voicefakes para realizar ataques de phishing m\u00e1s eficientes (para estafar a oficiales de empresas de alto rango). A medida que el uso de GenAI se generaliza, surgen nuevos desaf\u00edos. Por ejemplo, si se le da excesiva autonom\u00eda a un agente impulsado por un LLM, puede generar inadvertidamente errores y p\u00e9rdida de datos. Existen ataques novedosos, como el prompt-inject. Los estafadores ya est\u00e1n intentando inyectar prompts, las \u00f3rdenes que se le dan a una IA, en sistemas de Recursos Humanos en donde se procesan los CVs. En el futuro, es probable que esta tendencia contin\u00fae en aumento.<\/p>\n<p><strong>Tambi\u00e9n te referiste a la importancia de la educaci\u00f3n en materia de ciberseguridad. \u00bfQu\u00e9 porcentaje de la responsabilidad recae en la educaci\u00f3n y cu\u00e1nto depende de la infraestructura y las soluciones tecnol\u00f3gicas de las organizaciones, gobiernos, hogares y otras partes? <\/strong><\/p>\n<p>El mundo moderno tiene una creciente dependencia de las tecnolog\u00edas de la informaci\u00f3n (IT) y los sistemas inform\u00e1ticos. Tanto la concientizaci\u00f3n como las soluciones tecnol\u00f3gicas son cruciales. Se trata m\u00e1s de un equilibrio que de un porcentaje estricto. El error humano es una de las vulnerabilidades m\u00e1s significativas en ciberseguridad. La capacitaci\u00f3n y educaci\u00f3n de los empleados sobre c\u00f3mo identificar y responder a las ciberamenazas puede reducir significativamente el riesgo, pero las soluciones tecnol\u00f3gicas son esenciales para defenderse contra las amenazas y reducir la superficie de ataque. Estas herramientas ayudan a detectar e identificar patrones de ataque, y bloquear o mitigar la actividad maliciosa. La educaci\u00f3n se enfoca en capacitar a los individuos para tomar decisiones de seguridad m\u00e1s inteligentes, mientras que las soluciones tecnol\u00f3gicas tienen como objetivo proteger y mitigar el impacto de los ciberataques.<\/p>\n<p><strong>En Argentina los sistemas de salud han sufrido ataques que han interrumpido el funcionamiento de centros m\u00e9dicos, o incluso la app oficial MiArgentina ha tenido un ataque de defacement hace poco. \u00bfQu\u00e9 pueden hacer los ciudadanos y las organizaciones si no reciben respuestas oficiales?<\/strong><\/p>\n<p>A medida que nuestros datos personales se digitalizan, la privacidad est\u00e1 ganando m\u00e1s importancia. Una vez que los datos est\u00e1n en los servidores, se convierten en un objetivo potencial para los ciberdelincuentes y otros actores maliciosos. Los ciberataques a empresas, organizaciones e infraestructuras est\u00e1n en aumento, y esta tendencia continuar\u00e1. Por lo tanto, no importa cu\u00e1n seguro est\u00e1 un dato privado, porque puede ser robado igual. En el caso de los usuarios, su comportamiento digital es muy importante. En primer lugar, deben tener cuidado con la informaci\u00f3n personal que comparten en l\u00ednea, y deben evaluar regularmente la configuraci\u00f3n de privacidad en las aplicaciones y cuentas de redes sociales. Si bien existen medidas implementadas por reguladores y empresas, es esencial que los usuarios finales desempe\u00f1en un rol activo en la protecci\u00f3n de la privacidad de sus propias interacciones en l\u00ednea. Por otro lado, las empresas y organizaciones pueden y deben adoptar planes para garantizar la privacidad de los datos y minimizar a\u00fan m\u00e1s los da\u00f1os potenciales de cualquier ciberataque. Por ejemplo, ser proactivos y transparentes, as\u00ed como actuar r\u00e1pidamente, puede ayudar a reducir tanto las p\u00e9rdidas econ\u00f3micas como las reputacionales. La falta de acci\u00f3n hace que los incidentes de p\u00e9rdida de datos sean m\u00e1s costosos de lo que habr\u00edan sido.<\/p>\n<p>  Conforme a <strong> los criterios de<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Su carrera comenz\u00f3 en la Escuela Superior del KGB, la agencia de seguridad e inteligencia de la Uni\u00f3n Sovi\u00e9tica. En 1989, el virus Cascade infect\u00f3 su computadora y Eugene Kaspersky, experto en criptograf\u00eda, descifr\u00f3 y analiz\u00f3 el malware para comprender c\u00f3mo funcionaba. Cre\u00f3 una herramienta para eliminarlo y la comparti\u00f3 entre sus allegados. En 1992 (ya disuelta la URSS y convertido en geek) comenz\u00f3 a comercializar esta soluci\u00f3n antivirus. En 1997 fund\u00f3 una empresa de seguridad IT con su apellido.<br \/>\n Kaspersky es hoy una de las principales compa\u00f1\u00edas de seguridad inform\u00e1tica del mundo. Opera en casi 200 pa\u00edses y territorios a nivel mundial. Su fundador, apasionado de los viajes, la naturaleza y la fotograf\u00eda, suele brindar charlas en universidades y conferencias a nivel global.<br \/>\n LA NACION entrevist\u00f3 al experto ruso en seguridad para hablar del crecimiento de los delitos inform\u00e1ticos, nuevos incidentes, educaci\u00f3n, el futuro de la validaci\u00f3n en internet (zero-trust) y qu\u00e9 podemos esperar en..<\/p>\n","protected":false},"author":2,"featured_media":128909,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[28],"tags":[],"class_list":["post-128908","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-economia"],"_links":{"self":[{"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/128908","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=128908"}],"version-history":[{"count":1,"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/128908\/revisions"}],"predecessor-version":[{"id":128911,"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/128908\/revisions\/128911"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=\/wp\/v2\/media\/128909"}],"wp:attachment":[{"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=128908"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=128908"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=128908"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}