A medida que la inteligencia artificial y las tecnologías digitales siguen avanzando, el panorama de las amenazas cibernéticas en Europa continúa evolucionando. El ransomware y los actores patrocinados por Estados como Rusia, China, Irán y Corea del Norte siguen creciendo en alcance y sofisticación. La ciberprotección europea no puede permitirse quedarse estancada.
Frente a ello, Microsoft ha lanzado lanzamos un nuevo Programa Europeo de Seguridad que se suma al ya veterano Programa de Seguridad Gubernamental global de la compañía
El Programa Europeo de Seguridad que anunciamos cuenta con tres nuevos elementos: Aumento y ampliación del intercambio de inteligencia sobre amenazas basada en IA con los gobiernos; inversiones para reforzar la capacidad y la resiliencia en ciberseguridad; y acuerdos y colaboraciones para interrumpir los ciberataques y desmantelar las redes que utilizan.
Se trata de un programa gratuito a disposición de los gobiernos europeos, incluidos los 27 Estados miembros de la Unión Europea (UE), así como los países candidatos a la adhesión a la UE, los miembros de la Asociación Europea de Libre Comercio (AELC), el Reino Unido, Mónaco y el Vaticano.
Explica Microsoft en un comunicado que sigue observando una «actividad persistente de amenazas» dirigidas a redes europeas por parte de actores de estado nación, «siendo la actividad rusa y china especialmente prolífica en Europa«. Como era de esperar, subraya, Rusia sigue centrándose especialmente en Ucrania y en los países europeos que prestan apoyo a Ucrania.
Los actores estatales, incluidos los que realizan actividades maliciosas desde Irán y Corea del Norte, persiguen principalmente objetivos de espionaje en Europa mediante el robo de credenciales o la explotación de vulnerabilidades para acceder a redes corporativas y gubernamentales. Varias campañas, incluidas las procedentes de China, desvela Microsoft, también se han dirigido a instituciones académicas, comprometiendo cuentas para acceder a datos sensibles de investigación o llevar a cabo espionaje geopolítico contra grupos de reflexión.
Agrega que los ciberdelincuentes siguen desarrollando ransomware como servicio. «Hemos visto la aparición de sitios ilícitos que ganan adeptos rápidamente filtrando información sobre ransomware para que los grupos delictivos la utilicen para realizar ataques en toda Europa».
En este marco, el auge de la IA también está aumentando y modificando el comportamiento de los actores de amenazas. Microsoft ha observado el uso de la IA por parte de estos actores maliciosos para el reconocimiento, la investigación de vulnerabilidades, traducción, técnicas de comando operativo refinadas por LLM, el desarrollo de recursos, técnicas de scripting, evasión de la detección, ingeniería social y los ataques de fuerza bruta.
Esta es la razón por la que Microsoft rastrea ahora cualquier uso malintencionado de los nuevos modelos de IA que publica e impide de forma proactiva que los actores de amenazas conocidos utilicen sus productos de IA. Esto también subraya la importancia del desarrollo seguro y las pruebas rigurosas de los modelos de IA, aprovechando la Inteligencia Artificial para beneficiar a los ciberdefensores y estrechando las colaboraciones público-privadas para compartir los últimos conocimientos sobre IA y ciberseguridad.



