La inteligencia artificial también tiene su lado oscuro: ChatGPT, el chatbot creado en 2022, ahora tiene un «clon malvado» conocido como WormGPT. Según Infobae, este sistema está diseñado para explotar vulnerabilidades, manipular usuarios y crear correos engañosos, malware o campañas de estafa con precisión, sin filtros que limiten su uso. Estamos en la era del Zero Trust, donde nada ni nadie, dentro o fuera de una red, merece confianza automática.
Desde abrir un correo sospechoso hasta gestionar datos en la nube, cada acción puede ser un riesgo que cause una vulnerabilidad. Las empresas lidian con desafíos como phishing, robo de credenciales, accesos no autorizados, amenazas internas y ahora, el peligro de una inteligencia artificial malintencionada.
De hecho, Kaspersky revela un dato inquietante: el 10 % de los incidentes cibernéticos en América Latina provienen de acciones malintencionadas de los propios empleados. Por eso, es crucial enfrentar a los ciberdelincuentes con el enfoque Zero Trust que, a propósito, gana popularidad.
Este enfoque, diseñado para eliminar la confianza implícita y verificar continuamente cada acceso, se vuelve más esencial. Está demostrado que los ataques cibernéticos no solo afectan la reputación de las empresas, sino que también generan costos significativos. Según el informe Cost of a Data Breach de IBM, el costo promedio de una brecha de datos en Latinoamérica es de $2.46 millones. Las organizaciones con entornos híbridos enfrentan un riesgo aún mayor, con costos promedio de $5.54 millones por incidente.
Ciberataques fuera de juego con Zero Trust
Hoy en día, no se trata solo de servidores locales o redes cerradas, sino de una infraestructura global conectada que incluye aplicaciones en la nube, dispositivos móviles, IoT y sistemas distribuidos.
Los enfoques tradicionales de seguridad y tecnología, como los perímetros de red fijos o modelos de confianza implícita, no son suficientes para enfrentar amenazas actuales como el phishing, ransomware, o accesos no autorizados.
En junio de 2024, un grupo de ciberdelincuentes utilizó un malware especializado para obtener credenciales de acceso, lo que resultó en el robo de datos de numerosos clientes en la nube de Snowflake. Aunque los clientes confiaban en un proveedor de almacenamiento seguro, las medidas implementadas no fueron suficientes.
Expertos en ciberseguridad señalan que la empresa tiene parte de responsabilidad al permitir autenticación simple (nombre de usuario y contraseña). El enfoque Zero Trust, mediante soluciones como Zero Trust Network Access (ZTNA), va más allá al ofrecer visibilidad completa y un control riguroso sobre el acceso a datos sensibles, como los de los clientes, en este caso.
El trabajo colaborativo en la nube, mediante herramientas como Google Drive, SharePoint, Google Workspace u Office 365, es cada vez más habitual. Además, muchas organizaciones eligen almacenar sus datos en la nube por ventajas como acceso desde cualquier lugar con conexión a Internet, escalabilidad en almacenamiento y procesamiento, y reducción de costos en hardware y mantenimiento.
Con el enfoque Zero Trust, se minimizan los riesgos de ataques al restringir el acceso solo a lo necesario y evitar la exposición de la red.
¿Qué es el modelo Zero Trust Network Access?
Este modelo de seguridad se basa en otorgar acceso únicamente a usuarios y dispositivos verificados, bajo el principio de que nada ni nadie debe ser considerado confiable de forma automática.
ZTNA reemplaza las VPN tradicionales al ofrecer un acceso seguro y segmentado, evitando exponer la red completa a los usuarios. Por ejemplo, una empresa que implementa Zero Trust Network Access permite que sus empleados remotos accedan exclusivamente a una aplicación empresarial específica alojada en la nube, en lugar de conectarlos a toda la red corporativa, como ocurre con una VPN.
¿Cómo funciona?
- Autenticación inicial: El sistema valida la identidad del usuario utilizando autenticación multifactor (MFA) o certificados antes de permitir el acceso.
- Análisis contextual: Se evalúan factores como el dispositivo, la ubicación y el comportamiento del usuario para decidir si se autoriza el acceso.
- Acceso limitado: El usuario obtiene acceso únicamente al recurso solicitado, sin permisos para navegar por otras áreas de la red.
- Supervisión en tiempo real: Las actividades del usuario son monitoreadas continuamente para identificar y mitigar comportamientos sospechosos o riesgos.
ZTNA es una solución avanzada que garantiza acceso seguro y controlado a recursos específicos, siguiendo el principio de Zero Trust para proteger redes y aplicaciones ante amenazas sofisticadas. Recuerde, la confianza nunca debe ser automática. En un mundo en constante movimiento, los datos son el recurso más valioso que debemos proteger.