Combatiendo los ataques BEC impulsados por IA

Hemos entrenado nuestra solución de seguridad para detectar correos electrónicos de ataque BEC generados por modelos de lenguaje grandes.

Combate ataques BEC con tecnología de IA

No es ningún secreto que, últimamente, los ciberdelincuentes han estado aprovechando los modelos de lenguaje grandes (LLM) para optimizar sus operaciones. Como resultado, las numerosas campañas de phishing y malware dirigidas a las organizaciones han mejorado significativamente en cuanto a calidad. Estos correos electrónicos contienen ahora menos errores evidentes y su tono imita fielmente. No obstante, los métodos utilizados para llevar a cabo estas campañas siempre tienen un indicio claro: el intento de robar credenciales o ejecutar código malicioso. Los ataques de vulneración de correo electrónico empresarial (BEC), sin embargo, presentan un desafío mayor.

Los ataques BEC generalmente se basan completamente en la ingeniería social, al engañar efectivamente a un empleado legítimo para que lleve a cabo las solicitudes de los atacantes. Estos ataques también han mejorado sustancialmente en calidad desde la llegada de los LLM. Si las tácticas de los estafadores tienen éxito (por ejemplo, si logran convencer a un empleado de que transfiera fondos a la cuenta de un tercero en lugar de a la cuenta de un contratista), la empresa puede perder cantidades sustanciales de dinero en un instante. Es por eso que hemos desarrollado una tecnología especializada para detectar correos electrónicos de ataque BEC generados por IA.

Un ejemplo de un correo electrónico de ataque BEC generado por LLM

Un ejemplo de un correo electrónico de ataque BEC generado por LLM

Cómo funciona la tecnología de detección de ataques BEC generados por IA

Sin entrar en detalles técnicos, aquí hay una explicación de cómo funciona esta nueva tecnología. Como sabrás, los modelos de lenguaje grandes no componen texto como lo hacen los humanos. En cambio, predicen las palabras que tienen más probabilidades de ajustarse a la tarea descrita en la indicación. Además, los ciberdelincuentes suelen optar por el camino más fácil: en lugar de reinventar la rueda, recurren a los modelos de IA más comunes.

Dado que es obvio lo que buscan los atacantes, podemos extraer del texto frases clave específicas de los ataques BEC. Además, hemos aprendido a detectar cuándo una máquina genera un texto. Estos indicadores son la base de nuestra tecnología de detección. Como resultado, nuestra solución de seguridad ahora puede identificar y bloquear los intentos de ataques BEC en la etapa inicial, antes de que el atacante tenga la oportunidad de engañar a un empleado. Actualmente, la tecnología detecta correos electrónicos de ataque BEC generados por IA en inglés, ruso, alemán, francés, italiano, español, portugués y turco.

¿Cuáles de nuestras soluciones cuentan con la tecnología de detección de ataques BEC generada por IA?

Nuestra gama de soluciones de seguridad corporativa incluye Kaspersky Security for Mail Server, que incorpora Kaspersky Secure Mail Gateway. La puerta de enlace de correo electrónico segura es donde se implementa nuestra tecnología de detección de ataques BEC basada en IA. Para ser precisos, la función está disponible en la licencia KSMS Plus después de la reciente actualización a KSMG 3.1. Visita la página oficial de Kaspersky Secure Mail Server para obtener más información sobre nuestras soluciones de seguridad de correo electrónico y las funciones añadidas en la última actualización.

Consejos