El auge de los deepfakes amenaza a las empresas


Imagen: Zdzisław Beksiński


Por Víctor Ruiz, fundador de SILIKN, Instructor Certificado en Ciberseguridad (CSCT™), (ISC)² Certified in Cybersecurity℠ (CC), EC-Council Ethical Hacking Essentials (EHE) Certified, EC-Council Certified Cybersecurity Technician (CCT), Ethical Hacking Certified Associate (EHCA), Cisco Ethical Hacker y líder del Capítulo Querétaro de la Fundación OWASP.

En los últimos años, los deepfakes se han posicionado como una de las principales amenazas cibernéticas. Con los avances en inteligencia artificial, la desinformación digital está desdibujando los límites entre la realidad y la ficción. Basta con observar lo sucedido a lo largo de 2024, especialmente en los procesos electorales en diversas partes del mundo, para comprender su impacto.

El acceso a herramientas de inteligencia artificial cada vez más accesibles y económicas ha facilitado que los ciberdelincuentes adopten técnicas de deepfake de manera masiva. Como resultado, estos ataques están penetrando en el entorno empresarial, representando un riesgo significativo.

Principales riesgos de los ataques deepfake en el ámbito empresarial

Fraudes financieros: Los ciberdelincuentes pueden generar contenido audiovisual altamente realista con facilidad. Gracias a herramientas de inteligencia artificial generativa disponibles de manera gratuita o a bajo costo, es posible replicar voces y expresiones faciales con una precisión sorprendente, lo que dificulta la identificación de falsificaciones.

Esta capacidad ha permitido que los delincuentes suplanten la identidad de altos ejecutivos para engañar a empleados y cometer fraudes financieros. En México, esta amenaza ha cobrado relevancia en el último año, afectando al 32.3% de las empresas con estafas impulsadas por deepfakes.

Pérdida de confianza y daño reputacional: El impacto de los deepfakes va más allá del fraude financiero. Por ejemplo, un video falso en el que un alto ejecutivo aparentemente realiza declaraciones polémicas o divulga información errónea puede afectar la credibilidad y reputación de la empresa.

La desinformación se propaga con rapidez. De hecho, las noticias falsas tienen un 81.9% más de probabilidades de ser compartidos en redes sociales que la información verídica y pueden alcanzar a 2,000 personas hasta ocho veces más rápido.

Espionaje corporativo: El departamento de Recursos Humanos es especialmente vulnerable a los ataques de deepfake, ya que maneja grandes volúmenes de datos personales y corporativos. Esto lo convierte en un objetivo atractivo para ciberdelincuentes que buscan acceder a información confidencial o secretos empresariales.

Estrategias para mitigar el riesgo de deepfakes en las empresas
Dado que no existe un método infalible para detectar deepfakes, es esencial adoptar un enfoque de seguridad integral que combine diferentes estrategias preventivas:

- Capacitación en ciberseguridad: La formación de los empleados es clave para que puedan identificar tácticas de ingeniería social, como los deepfakes, y evitar ser víctimas de manipulación. Todos en la organización deben mantenerse alerta y ser escépticos ante solicitudes inusuales o de carácter urgente.

- Protección y monitoreo de accesos: Salvaguardar el acceso a información confidencial y monitorear constantemente posibles amenazas relacionadas con la identidad digital de los empleados puede prevenir consecuencias graves.

- Verificación de contenido: Existen herramientas especializadas en el análisis de videos para detectar alteraciones y validar su autenticidad. Además, contrastar información con fuentes confiables contribuye a identificar posibles manipulaciones.

- Transparencia y colaboración: Compartir información sobre amenazas y estrategias de mitigación fortalece la seguridad organizacional y mejora la capacidad de respuesta ante campañas de desinformación.

En un panorama donde la inteligencia artificial evoluciona constantemente, las empresas deben mantenerse un paso adelante para mitigar los riesgos asociados a los deepfakes y proteger su integridad operativa y reputacional.

Para mayor información, visite: https://www.silikn.com/