Ciber Instantáneas por CiberSergei

“El Newsletter sobre Ciberseguridad, Tecnología, Ciencia y Educación para aprender y estar actualizado a fin de alcanzar tus metas de forma segura.”*

*No podés mejorar y protegerte de lo que no conocés. Síntesis quincenal con lo más destacado en estos temas para explorar ideas y perspectivas a tu favor.

Ciber📸: WormGPT: IA para lanzar ataques sofisticados • Análisis de datos: 9 tendencias y tecnologías emergentes • Habilidad Nro. 1 de personas altamente exitosas

Edición #52 – 29.07.23 – Suscribirse

Buen día 👋​, y bienvenido a una jornada repleta de novedades. Considerando que el futuro no es algo que nos sucede, sino algo que creamos, te propongo que adoptemos nuevas herramientas y enfoques de IA para usarlos en nuestro día a día y así construir un futuro mejor.

Te comparto 12 instantáneas, al igual que una cámara de fotos digital, para que no te pierdas lo más relevante de este apasionante mundo, y equiparte para que puedas alcanzar tus metas de forma segura. Tus comentarios y sugerencias son bienvenidos!

CiberSeguridad

¡Atención, colegas de ciberseguridad! El panorama tecnológico está cambiando rápidamente, y se avecinan cambios masivos en los próximos años. La IA Autónoma lidera la revolución, con herramientas como AutoGPT y AgentGPT liberando a tu equipo de tareas manuales. Explora en este artículo lo más destacado de lo que se viene:

  • Copilotos de Seguridad: piensa en autos que se conducen solos, pero ahora aplicado a la ciberseguridad con una nueva generación de herramientas como AutoGPT y AgentGPT.
  • Todos podemos programar: actividades de análisis de datos, procesamiento de imágenes y desarrollo de software democratizadas por herramientas como Code Interpreter de OpenAI aplicada en análisis forense y correlación de eventos avanzada.
  • Estafas generativas de IA: La sofisticación de los ataques de phishing y ‘deepfake’ han aumentado significativamente gracias a la IA, por lo que harán preciso adoptar nuevas herramientas de protección y de concientización
  • Computación cuántica: una espada de doble filo, ya que si bien ofrece increíbles capacidades computacionales, también representa una amenaza para nuestros sistemas criptográficos existentes. Esto puede comprometer las firmas digitales, falsificación de documentos, suplantación de identidad, por lo que será preciso reevaluar y adaptar los sistemas protegidos por contraseña y los algoritmos patentados.

En resumen, se trata de un camino sin vuelta atrás y de fuertes emociones. Es hora de abrocharse el cinturón, y mantenerse alerta y preparado!

En medio del auge de la IA Generativa, surge una nueva herramienta llamada WormGPT, utilizada por ciberdelincuentes para lanzar ataques cibernéticos sofisticados:

  • Plataforma de lanzamiento de ataques: WormGPT automatiza la creación de correos electrónicos falsos, convincentes y personalizados para aumentar las posibilidades de éxito.
  • Uso de modelo de IA alternativo: se trata de una opción malintencionada a los modelos GPT con el uso del modelo de lenguaje GPT-J desarrollado por EleutherAI que facilita la generación de contenido malicioso para fines ilegales.
  • Facilidad de uso: permite la democratización de la IA Generativa en usos sofisticados y avanzados, incluso para ciberdelincuentes novatos.

Herramientas como WormGPT aceleran el cambio para cada vez más subir la guardia de nuestras técnicas de defensa y medidas de seguridad para responder a la altura!

La Comisión de Valores y Bolsa Americana (SEC, por sus siglas en inglés) busca que las empresas informen a los inversores sobre las brechas de ciberseguridad y las medidas que se están tomando para combatirlas.

La SEC ha aprobado nuevas reglas sobre la divulgación de brechas de ciberseguridad, que obligarán a las empresas públicas a informar sobre las brechas “materiales” en un plazo de 4 días después de determinar que son significativas, así como detalles adicionales al respecto del incidente como la fecha, su impacto material y experiencia de gestión en ciberseguridad.

Las empresas argumentan que el período de 4 días es insuficiente y que la divulgación pública prematura podría perjudicar a las empresas y ser explotada por los ciberdelincuentes.

De mi parte, entiendo que si bien la transparencia en la divulgación es importante, es crucial encontrar un equilibrio entre la protección de los inversores y la seguridad de las empresas.

Los cibercriminales son implacables, y los datos del Informe de amenazas cibernéticas de SonicWall de 2023  indican que son más oportunistas que nunca.

  • A pesar de la disminución en los intentos globales de ransomware (-41%), una variedad de otros ataques han tenido una tendencia al alza a nivel mundial, incluido el cryptojacking (+399%), el malware de IoT (+37%) y las amenazas cifradas (+22%).
  • El aumento de la actividad policial, las fuertes sanciones y la negativa de las víctimas a pagar las demandas de rescate de ransomware han alterado la conducta delictiva, y los actores de amenazas están apuntando a otros medios de ingresos.
  • El cryptojacking, un tipo de delito que consiste en minar criptomonedas utilizando computadoras, smartphones, tablets o incluso servidores de personas que no han autorizado tal uso, se ha convertido en una forma rentable y menos arriesgada de obtener ganancias ilícitas

Los cibercriminales cada vez más diversifican las estrategias de ciberataque, por lo que las organizaciones deben no solo diversificar, sino también ampliar nuestro repertorio de respuesta a incidentes.

Tecnología


En la era digital en constante evolución, los datos se han convertido en el nuevo petróleo y las organizaciones están utilizando su poder para obtener información valiosa y tomar decisiones informadas. El análisis de datos ha sido fundamental para transformar negocios, industrias y sociedades, y su potencial solo sigue creciendo. Estas son las 9 Tendencias y Tecnologías Emergentes para Observar

  1. Inteligencia Artificial (IA) y Aprendizaje Automático (ML) permiten automatizar tareas analíticas complejas y mejorar la precisión de las predicciones.
  2. Visualización de Datos y Storytelling facilitan la comunicación efectiva de los insights de los datos, mejorando la comprensión y toma de decisiones.
  3. Procesamiento de Lenguaje Natural (NLP) permite extraer información de datos no estructurados, como redes sociales y comentarios de clientes.
  4. Privacidad de Datos y Ética se vuelven fundamentales para mantener la confianza entre las organizaciones y los clientes.
  5. Edge Computing acerca el procesamiento de datos a la fuente, reduciendo la latencia y mejorando el análisis en tiempo real.
  6. Gestión de Datos en Multi-nube permite almacenar, procesar y analizar datos de manera flexible y escalable en múltiples plataformas en la nube.
  7. Analítica Aumentada combina IA, ML y procesamiento de lenguaje natural para automatizar la preparación de datos y descubrir insights.
  8. Analítica de Gráficos permite analizar relaciones complejas entre datos y detectar fraudes, mejorar cadenas de suministro y personalizar experiencias de cliente.
  9. Computación Cuántica promete un procesamiento más rápido y capacidad para resolver problemas complejos en el análisis de datos.

En conclusión, el futuro del análisis de datos se ve prometedor con la integración de tecnologías emergentes. Sin embargo, la ética, privacidad y confianza seguirán siendo aspectos cruciales en la implementación de estas tendencias para un futuro sostenible y beneficioso.

A medida que la IA se vuelve una parte más grande de nuestro mundo, es fácil perderse en su mar de palabras. Pero nunca ha sido más importante orientarse que hoy.

En esta interesante guía compilada por la revista Times, podrás encontrar descripciones de términos importantes como Sesgo, Modelo Násico, Alucinación, Sistema Multimodal, Aprendizaje de Refuerzo, Aprendizaje de Tiro Cero, entre otros.

Nunca fue tan importante ponerse al día con esta terminología y qué mejor hacerlo con un ABC bien estructurado. 

Ciencia y Educación

Entre llamadas de clientes, reuniones y asignaciones, puede parecer que cada minuto de nuestra semana laboral se exprime al máximo. Pero resulta que todos somos simples procrastinadores. Un estudio del Grupo de Defensa sin fines de lucro 4 Day Week Global revela que:

  • Los trabajadores de una semana laboral de cinco días llenan su tiempo con actividades improductivas.
  • Trabajar 33 horas en una semana de cuatro días puede ser tan productivo como trabajar 38 horas en cinco días.
  • Estudios a corto y largo plazo muestran beneficios en la salud, satisfacción laboral y productividad al adoptar la semana laboral de cuatro días.

La evidencia respalda la idea de una semana laboral más corta para mejorar la calidad de vida de los empleados y aumentar la eficiencia. Sin embargo, la implementación presenta desafíos logísticos y puede no ser adecuada para todos los empleados y modelos de negocio.

La habilidad más importante en el trabajo según los psicólogos: ser un buen oyente. Esta habilidad se ha convertido en el secreto del éxito para personas altamente exitosas en el mundo laboral según la psicóloga Sarah Sarkis:

  • La mayoría de las personas no saben cómo estar plenamente presentes en una conversación y responder de manera reflexiva.
  • Muchos entran a una conversación con una mentalidad fija y distraída, lo que puede llevar a malentendidos y conflictos.
  • Ofrece tres estrategias para mejorar como oyente: conocer tus fortalezas y debilidades, practicar habilidades de escucha reflexiva y mantenerse curioso.
  • Ser un buen oyente no solo mejora las relaciones interpersonales, sino que también muestra empatía y disposición para aprender de los demás.

Entiendo que convertirnos en buenos oyentes nos permite aprender de los demás y mejorar constantemente. No subestimemos el poder de esta habilidad en nuestra carrera profesional.

Novedades CiberSergei

Comparto una actualización sobre la Matriz Eisenhower, una herramienta efectiva para priorizar tareas y gestionar el tiempo de manera más eficiente:

  • La Matriz Eisenhower divide las tareas en cuatro cuadrantes: importante y urgente, importante pero no urgente, urgente pero no importante, y no urgente ni importante.
  • Priorizar las tareas según su importancia y urgencia permite enfocarse en lo verdaderamente relevante y evitar la procrastinación.
  • La Matriz Eisenhower ayuda a tomar decisiones más informadas y a optimizar el tiempo.

Al utilizar esta herramienta, podrás reducir el estrés, aumentar la productividad y lograr un mejor equilibrio entre trabajo y vida personal

CyberGPT, nuestro chat de aprendizaje inteligente, consigue ahora extender su base de conocimiento consultando una página de internet, y ofreciéndote la respuesta que necesitas. 

Solo es preciso incluir la palabra @url y la dirección de la página de internet en tu mensaje para el chatbot y listo! Por ejemplo: “Resume en 3 bullets el contenido @url https://cibersergei.com/sobre-cibersergei/”. 

Espero que puedas aprovechar esta capacidad junto con la función ‘@busca contenido’ para completar tus tareas y desafíos de aprendizaje!

Humor y Frase para Guardar en el Bolsillo

Previniendo inicios de sesión desde 1980 …

– Bob Marley

Para disfrutar de otras publicaciones divertidas, consejos y palabras de la semana, así como de más frases de inspiración, te invito a visitar la sección de Consejos, Humor & Inspiración.

Que tengas un excelente día y nos vemos en dos semanas,
Sergio Kogan
Trabajo para que la ciberseguridad sea algo ágil, simple, divertido, colaborativo e inspirador para alcanzar nuestras metas!

Ahora, podés escribirme a sergio@cibersergei.com o responder a este newsletter con sugerencias y comentarios.

📖 Leer Más

Suscribite aquí para recibir actualizaciones

Ha faltado alguna cosa o tenés preguntas/comentarios?
Contactanos, nos gusta escuchar de ti!