La IA está haciendo que el robo de credenciales sea más rápido y fácil de ampliar, según un análisis de incidentes recientes e informes de seguridad.
El 8 de septiembre, Google Threat Intelligence Group (GTIG) describió una campaña en la que un atacante comprometió primero una infraestructura en la nube y después desplegó un marco de ataque multiagente. La operación duró menos de seis horas y provocó el compromiso de miles de credenciales de terceros. La IA gestionó partes del análisis de vulnerabilidades, la resolución de problemas y la rotación de direcciones IP con una intervención humana mínima.
Microsoft informó en abril de que las campañas de phishing asistidas por IA que observó alcanzaron tasas de clics de hasta el 54 %, frente a alrededor del 12 % en las campañas tradicionales. El Data Breach Investigation Report de Verizon concluyó que las credenciales robadas estaban implicadas en el 44,7 % de las brechas.
Según la fuente, la IA no necesita introducir un método nuevo para robar credenciales con el fin de aumentar el riesgo. Puede hacer más eficientes las técnicas existentes al generar con mayor rapidez mensajes dirigidos a distintos idiomas y sectores.
Las debilidades de identidad tuvieron un papel importante en el 89 % de las investigaciones incluidas en el 2026 Global Incident Response Report de Unit 42. El análisis distingue entre una autenticación correcta y la confianza en el dispositivo que solicita el acceso.
También menciona controles de identidad vinculados al dispositivo, como Specops Device Trust, y Specops Password Auditor, que realiza un análisis de solo lectura de Active Directory.
Comentarios
0Aún no hay comentarios. Escribe el primero.