Qué significan los recientes ataques impulsados por IA para la seguridad de identidades
El 8 de septiembre, el Grupo de Inteligencia de Amenazas de Google (GTIG) detalló varios ataques que demuestran la rapidez con que la IA está transformando la economía del cibercrimen. En una campaña de recolección de credenciales, un actor de amenazas comprometió primero la infraestructura en la nube de una organización y luego construyó y desplegó un framework de ataque multiagente. La operación completa tomó menos de seis horas y resultó en miles de credenciales de terceros comprometidas. La IA incluso gestionó partes del proceso de escaneo de vulnerabilidades, solucionó problemas sobre la marcha y rotó direcciones IP con una intervención humana mínima.
Uno de los principales beneficios de la IA para las organizaciones son las ganancias de productividad que puede aportar. Lamentablemente, los actores de amenazas pueden usar esas mismas capacidades para hacer los ataques más rápidos y fáciles de escalar. Las credenciales ya se recolectan de forma rutinaria mediante infostealers, y la IA simplemente elimina parte del trabajo necesario para llevar a cabo los ataques. A medida que las credenciales se vuelven más fáciles de robar a escala, los equipos de seguridad deben asegurarse de que sus procesos de autenticación actuales sean lo suficientemente sólidos como para establecer con confianza que los usuarios y dispositivos que se conectan a las redes internas son confiables.
La IA está automatizando el manual del robo de credenciales
Microsoft informó en abril que las campañas de phishing asistidas por IA que observó alcanzaban tasas de clics de hasta el 54%, en comparación con alrededor del 12% de las campañas tradicionales. Si los atacantes pueden hacer que la misma campaña sea más convincente sin invertir proporcionalmente más tiempo en crearla, la economía del phishing comienza a inclinarse a su favor. Para el robo de credenciales, esto es especialmente importante porque en parte es un juego de números. No todos los destinatarios harán clic, e incluso las cuentas comprometidas pueden no proporcionar acceso útil. Con la IA, los atacantes pueden generar mensajes dirigidos más rápidamente, adaptarlos a diferentes idiomas o industrias y crear variaciones sin escribir cada uno desde cero. Mejorar la tasa de éxito al inicio de ese proceso les da a los atacantes más credenciales para probar y más oportunidades de encontrar las cuentas que importan. Por lo tanto, la IA no necesita introducir una nueva forma de robar credenciales para cambiar el riesgo para las organizaciones. Basta con hacer más eficientes las técnicas ya establecidas.
Proteja sus contraseñas de Active Directory con Specops Password Policy
El Informe de Investigación de Brechas de Datos de Verizon encontró que las credenciales robadas están involucradas en el 44,7% de las brechas. Asegure Active Directory sin esfuerzo con políticas de contraseñas compatibles, bloqueando más de 4 mil millones de contraseñas comprometidas, mejorando la seguridad y reduciendo las molestias de soporte.
Cómo descubrir credenciales comprometidas en su Active Directory
La IA puede hacer que el robo de credenciales sea más rápido y fácil de escalar, pero los atacantes aún se benefician de debilidades conocidas como contraseñas débiles y reutilizadas. Eso hace que la visibilidad sea un primer paso útil. Antes de que los equipos de seguridad puedan reducir la exposición de credenciales, necesitan saber dónde están las debilidades en su propio entorno. Specops Password Auditor realiza un escaneo de solo lectura de su Active Directory para identificar vulnerabilidades relacionadas con contraseñas y resaltar problemas con usuarios y políticas de contraseñas. El informe resultante brinda a los equipos de seguridad una visión más clara de dónde existe el riesgo de credenciales hoy, para que puedan priorizar lo que necesita atención. Descargue Specops Password Auditor gratis aquí.
Una autenticación exitosa no es necesariamente confiable
La amenaza de las credenciales robadas es directa: permiten a un atacante usar las mismas rutas de acceso que un usuario legítimo. Las debilidades de identidad jugaron un papel material en el 89% de las investigaciones cubiertas por el Informe Global de Respuesta a Incidentes 2026 de Unit 42, con atacantes usando credenciales y tokens robados para obtener acceso y moverse por los entornos. Abusar de identidades válidas cambia cómo se ve la actividad maliciosa para los defensores. Puede que no haya un intento de explotación o un mecanismo de inicio de sesión obviamente malicioso que detectar. Un atacante puede acceder a servicios en la nube, aplicaciones SaaS y otros recursos a través de los mismos procesos de autenticación que los empleados usan a diario. Las credenciales son válidas; la intención detrás de ellas no lo es.
El problema clave para los equipos de seguridad es que, sin importar de dónde se roben las credenciales, proporcionan un acceso valioso que el sistema de autenticación de una organización está diseñado para aceptar. Aquí es donde la distinción entre autenticación y confianza comienza a importar. Una contraseña correcta, una respuesta de MFA o una sesión válida pueden ayudar a establecer que se ha cumplido un requisito de autenticación. No pueden, por sí solos, establecer que la solicitud proviene de un dispositivo que la organización conoce y en el que confía. Al construir una estrategia de seguridad de identidad que sea verdaderamente resistente a los ataques habilitados por IA, la pregunta no puede detenerse en "¿Este usuario se autenticó correctamente?". También debe incluir "¿Qué dispositivo solicita acceso y deberíamos confiar en él?".
Haga que las credenciales robadas sean menos útiles
La higiene de contraseñas puede reducir la exposición, pero ninguna organización puede asumir que las credenciales nunca serán comprometidas. La prevalencia del malware de recolección de credenciales crea situaciones en las que un atacante puede terminar con material de autenticación válido a pesar de los controles preventivos. La siguiente pregunta es qué puede hacer esa credencial. Si la autenticación se restringe a dispositivos que ya han sido aprobados y vinculados a la identidad de un usuario, una contraseña válida por sí sola ya no es suficiente. Un atacante que intente reutilizarla desde un dispositivo desconocido tendrá otra verificación de confianza que superar. Ese es el papel de soluciones como Specops Device Trust. Vincula las identidades de usuario a dispositivos confiables, de modo que el acceso depende tanto de quién se autentica como del dispositivo desde el que inicia sesión. En la práctica, esto significa que una credencial robada utilizada desde una máquina controlada por el atacante simplemente será bloqueada.
Las medidas de Zero Trust como esta importan especialmente en una fuerza laboral mixta. Las políticas de BYOD que abarcan diferentes sistemas operativos y tipos de endpoints son comunes, y puede ser un desafío implementar medidas de seguridad que cubran todos ellos. Specops Device Trust aplica la confianza en dispositivos a través de Windows, macOS, Linux y móviles, lo que significa que los equipos de seguridad tienen visibilidad sobre cada dispositivo que se conecta a la red. El principio es simple: autenticar la identidad, verificar el dispositivo y exigir ambos.
Evolucione su estrategia de seguridad de identidad con Specops
La IA está haciendo que el robo de credenciales sea más rápido y escalable; es más difícil confiar solo en las señales de autenticación tradicionales. La higiene sólida de contraseñas sigue siendo esencial, pero las organizaciones también deben pensar en qué sucede cuando credenciales o tokens válidos caen en manos equivocadas. Eso significa evolucionar la seguridad de identidad más allá de "¿se autenticó este usuario?" para incluir si el dispositivo es confiable y si sigue siéndolo durante toda la sesión. Specops puede ayudarlo a alinearse mejor con los principios de Zero Trust al incorporar la confianza en dispositivos en su estrategia de seguridad de identidad. Reserve una demostración para ver nuestras soluciones en acción.
Patrocinado y escrito por Specops Software.
- Inteligencia artificial
- Ciberataque
- Ciberseguridad
- Ataques de identidad
- Specops
- Zero Trust
- Artículo anterior
Los comentarios han sido deshabilitados para este artículo.
















Deja una respuesta