{"id":1585890,"date":"2025-02-18T12:27:30","date_gmt":"2025-02-18T12:27:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/desacredito-el-bombo-de-ia-inside-real-hacker-tactics\/"},"modified":"2025-02-18T12:27:35","modified_gmt":"2025-02-18T12:27:35","slug":"desacredito-el-bombo-de-ia-inside-real-hacker-tactics","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/desacredito-el-bombo-de-ia-inside-real-hacker-tactics\/","title":{"rendered":"Desacredito el bombo de IA: Inside Real Hacker Tactics"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Inteligencia artificial \/ defensa cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Desacredito-el-bombo-de-IA-Inside-Real-Hacker-Tactics.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Es ai <em>en realidad<\/em> \u00bfRevestiva el panorama de amenazas cibern\u00e9ticas, o el tambor constante de la exageraci\u00f3n se ahoga en peligros reales, m\u00e1s tangibles y del mundo real? Seg\u00fan Picus Labs &#8216; <em><a rel=\"noopener nofollow\" href=\"https:\/\/hubs.li\/Q036KBC70\" target=\"_blank\">Red Report 2025<\/a><\/em>  que analiz\u00f3 m\u00e1s de un mill\u00f3n de muestras de malware, hasta ahora no ha habido un aumento significativo en los ataques impulsados \u200b\u200bpor la IA. S\u00ed, los adversarios definitivamente contin\u00faan innovando, y aunque la IA ciertamente comenzar\u00e1 a desempe\u00f1ar un papel cada vez m\u00e1s grande, los \u00faltimos datos sugieren que un conjunto de t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) bien conocidos todav\u00eda est\u00e1n dominando el campo.<\/p>\n<p>La exageraci\u00f3n en torno a la inteligencia artificial ciertamente ha estado dominando los titulares de los medios; Sin embargo, los datos del mundo real pintan una imagen mucho m\u00e1s matizada de la cual las amenazas de malware est\u00e1n prosperando y por qu\u00e9. Aqu\u00ed hay un vistazo a los hallazgos y tendencias m\u00e1s cr\u00edticos que dan forma a las campa\u00f1as de adversario m\u00e1s desplegadas del a\u00f1o y lo que los equipos de seguridad cibern\u00e9tica deben tomar para responder a ellas.<\/p>\n<h2 style=\"text-align: left;\"><strong>Por qu\u00e9 la exageraci\u00f3n de la IA se est\u00e1 quedando corta &#8230; al menos por ahora<\/strong><\/h2>\n<p>Mientras que los titulares est\u00e1n trompetando la IA ya que el arma secreta nueva para ciberdelincuentes, las estad\u00edsticas, hasta ahora, est\u00e1n contando una historia muy diferente. De hecho, despu\u00e9s de buscar los datos, <strong>Picus Labs no encontr\u00f3 un alza significativo en las t\u00e1cticas basadas en IA en 2024<\/strong>. S\u00ed, los adversarios han comenzado a incorporar la IA para obtener ganancias de eficiencia, como elaborar correos electr\u00f3nicos de phishing m\u00e1s cre\u00edbles o crear\/ depurar c\u00f3digo malicioso, pero a\u00fan no han aprovechado el poder de transformaci\u00f3n de AI en la gran mayor\u00eda de sus ataques hasta ahora. De hecho, los datos del <em>Red Report 2025<\/em> Muestra que a\u00fan puedes frustrar la mayor\u00eda de los ataques enfoc\u00e1ndote en TTP de prueba y verdadera.<\/p>\n<blockquote>\n<p>&#8220;Los equipos de seguridad deben priorizar la identificaci\u00f3n y abordar las brechas cr\u00edticas en sus defensas, en lugar de fijarse en la influencia potencial de la IA&#8221;. &#8211; Picus Red Report 2025<\/p>\n<\/blockquote>\n<h2 style=\"text-align: left;\"><strong>El robo de credenciales pica m\u00e1s de 3x (8% \u2192 25%)<\/strong><\/h2>\n<p>Los atacantes est\u00e1n dirigidos cada vez m\u00e1s a las tiendas de contrase\u00f1as, credenciales almacenadas en el navegador e inicios de sesi\u00f3n en cach\u00e9, aprovechando las claves robadas para intensificar privilegios y extenderse dentro de las redes. Este triple salto subraya la urgente necesidad de una gesti\u00f3n de credenciales continua y s\u00f3lida combinada con la detecci\u00f3n de amenazas proactivas.<\/p>\n<p>El malware moderno del infostaler orquesta los atracos de estilo de varias etapas que combinan el sigilo, la automatizaci\u00f3n y la persistencia. Con procesos leg\u00edtimos que encubren las operaciones maliciosas y el tr\u00e1fico real de la red del d\u00eda a d\u00eda que oculta las cargas de datos nefastos, los malos actores pueden exfiltrar datos justo debajo de la nariz proverbial de su equipo de seguridad, no se necesita &#8220;aplastamiento&#8221; al estilo de Hollywood. Piense en ello como el equivalente digital de un robo perfectamente coreografiado. Solo los delincuentes no se desprenden en un auto de escape; Acechan en silencio, esperando su pr\u00f3ximo paso en falso o apertura.<\/p>\n<h2 style=\"text-align: left;\"><strong>El 93% del malware utiliza al menos una t\u00e9cnica de 10 Top 10 Mitre ATT &#038; CK<\/strong><\/h2>\n<p>A pesar de la expansiva <a rel=\"noopener nofollow\" href=\"https:\/\/www.picussecurity.com\/mitre-attack-framework-beginners-guide\" target=\"_blank\">Marco Mitre ATT &#038; CK\u00ae<\/a>la mayor\u00eda de los adversarios se adhieren a un conjunto central de TTP. Entre las 10 t\u00e9cnicas Top 10 ATT &#038; CK proporcionadas en el Red Report, las siguientes t\u00e9cnicas de exfiltraci\u00f3n y sigilo siguen siendo las m\u00e1s utilizadas:<\/p>\n<p>El efecto combinado? Los procesos leg\u00edtimos utilizan herramientas leg\u00edtimas para recopilar y transmitir datos a trav\u00e9s de canales de red ampliamente utilizados. No es sorprendente que estas t\u00e9cnicas puedan ser dif\u00edciles de detectar solo a trav\u00e9s de m\u00e9todos basados \u200b\u200ben la firma. Sin embargo, el uso de an\u00e1lisis de comportamiento, particularmente cuando se utilizan m\u00faltiples t\u00e9cnicas para monitorear y correlacionar los datos, hace que sea mucho m\u00e1s f\u00e1cil detectar anomal\u00edas. Los equipos de seguridad deben centrarse en buscar actividad maliciosa que parezca pr\u00e1cticamente indistinguible del tr\u00e1fico de red normal.<\/p>\n<h2 style=\"text-align: left;\"><strong>Volver a lo b\u00e1sico para una mejor defensa<\/strong><\/h2>\n<p>Las amenazas de hoy a menudo encadenan numerosas etapas de ataque para infiltrarse, persistir y exfiltrarse. Para cuando se identifica un paso, los atacantes ya pueden haber pasado al siguiente. Entonces, si bien el paisaje de amenaza es innegablemente sofisticado, el revestimiento plateado descubierto en el Red Report 2025 es bastante sencillo: <strong>La mayor\u00eda de la actividad maliciosa actual en realidad gira en torno a un peque\u00f1o conjunto de t\u00e9cnicas de ataque.<\/strong> Al duplicar los fundamentos modernos de seguridad cibern\u00e9tica, como la rigurosa protecci\u00f3n de las credenciales, la detecci\u00f3n de amenazas avanzadas y la validaci\u00f3n de seguridad continua, las organizaciones pueden ignorar con confianza el tsunami de la exageraci\u00f3n de IA por ahora y centrarse en en cambio en enfrentar las amenazas que realmente est\u00e1n atacadas hoy en d\u00eda.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1739881650_912_Desacredito-el-bombo-de-IA-Inside-Real-Hacker-Tactics.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1739881650_912_Desacredito-el-bombo-de-IA-Inside-Real-Hacker-Tactics.png\" alt=\"\" border=\"0\" data-original-height=\"913\" data-original-width=\"1213\"\/><\/a><\/div>\n<h2><strong>\u00bfListo para cortar la exageraci\u00f3n de la IA y fortalecer tus defensas?<\/strong><\/h2>\n<p>Mientras que los titulares se fijan en la IA, la seguridad de Picus, el pionero de <a rel=\"noopener nofollow\" href=\"https:\/\/www.picussecurity.com\/use-case\/breach-and-attack-simulation\" target=\"_blank\">Simulaci\u00f3n de violaci\u00f3n y ataque (BAS)<\/a> Desde 2013, se centra intensamente en los m\u00e9todos y t\u00e9cnicas que los atacantes realmente est\u00e1n utilizando: TTPS probado y verdadero. La plataforma de validaci\u00f3n de seguridad PICUS eval\u00faa y fortifica continuamente las defensas de las organizaciones, enfatizando los fundamentos como la protecci\u00f3n de las credenciales y la r\u00e1pida detecci\u00f3n de amenazas.<\/p>\n<p>\u00bfListo para ver la diferencia para ti? <a rel=\"noopener nofollow\" href=\"https:\/\/hubs.li\/Q036KBC70\" target=\"_blank\">Descargue el informe Picus Red 2025<\/a> o visitar <a rel=\"noopener nofollow\" href=\"https:\/\/www.picussecurity.com\/\" target=\"_blank\">Picussecurity.com<\/a> Aprender a desconectar la exageraci\u00f3n y mantener a raya las amenazas reales.<\/p>\n<p>Nota: <em>Este art\u00edculo fue escrito por <\/em><strong><em><a rel=\"noopener nofollow\" href=\"https:\/\/scholar.google.com\/citations?user=tkRe6H8AAAAJ\" target=\"_blank\">Dr. Suleyman Ozarslan<\/a><\/em><\/strong><em>cofundador de Picus Security y vicepresidente de Picus Labs, donde simulando las amenazas cibern\u00e9ticas y el fortalecimiento de las defensas de las organizaciones son lo que hacemos todos los d\u00edas.<\/em><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/debunking-ai-hype-inside-real-hacker.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de febrero de 2025\ue804Las noticias del hackerInteligencia artificial \/ defensa cibern\u00e9tica Es ai en realidad \u00bfRevestiva el<\/p>\n","protected":false},"author":1,"featured_media":1585891,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,33347,4664,280786,10442,273784,273783,4654,273782,4659,4653,4655,1295,246983,4665,246984,180245,455,239484],"class_list":["post-1585890","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bombo","tag-como-hackear","tag-desacredito","tag-hacker","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-real","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-tactics","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1585890","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1585890"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1585890\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1585891"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1585890"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1585890"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1585890"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}