La Inteligencia Artificial al Servicio de las Nuevas Formas de Fraude II

Noti 378 – Agosto de 2026

Estrategias de preparación y respuesta:

  • Aprendizaje experimental – aprende haciendo: contribuye a permanecer al día con las más nuevas tendencias y los métodos más sofisticados de fraude mediante suplantación.
  • Ejercicio de escritorio: planes de acción, hojas de chequeo o respuestas automatizadas para casos de intento o de ocurrencia de un fraude cibernético.
  • Simulacros: hackeos éticos para descubrir brechas de seguridad, siempre y cuando se realicen con personas de la máxima confianza.
inteligencia_1

Por: Alejandro Morates
Gerente
ASR S.A.S.

Medellín, Colombia
+573103923352 – 3233453366
asr@asr.com.co

Ejercicios de Escritorio

De la misma manera en la que se conforman equipos multidisciplinarios para responder a amenazas de tipo físico, como respuesta a un incendio en la planta de producción o en el edificio donde se ubica la empresa, los mismos equipos pueden hacer el ejercicio de preparar planes de acción, hojas de chequeo o respuestas automatizadas para casos de intento o de ocurrencia de un fraude cibernético. La dinámica es la misma, solo cambia el objetivo, ya que deberá involucrar procedimientos de emergencia para tomar decisiones, canales seguros de comunicación interna y externa, diseño, generación y procedimientos de activación de barreras físicas y lógicas; anulación automática de privilegios de acceso, períodos de latencia para aprobar transacciones, a la vez que identificar y corregir obstáculos que pudieran presentarse durante el momento de acción. Por supuesto, deberán contar con la ayuda de personas expertas en este tipo de riesgos, cuyo conocimiento permita optimizar la efectividad de este tipo de ejercicios.

Simulacros

A diferencia de los ejercicios de escritorio, en este caso se trata de realizar ataques controlados, que disparen los mecanismos de respuesta previamente determinados en los ejercicios anteriores. Los denominados hackeos éticos son una buena opción para descubrir brechas de seguridad, siempre y cuando se realicen con personas de la máxima confianza.

Como todos los proyectos de anticipación, el valor de los resultados dependerá de un buen diseño y ejecución. La clave es recurrir a expertos en ciberseguridad, quienes podrán apoyar mucho mejor la realización de este tipo de tareas. Conviene recurrir a ayuda externa, no porque no sean confiables los recursos internos de TI, sino porque precisamente la guerra cibernética involucra el mantenerse al tanto de las más recientes tendencias en materia de ataques de este tipo. Ellos le ayudarán a la Organización a seleccionar cuidadosamente qué tipo de amenazas se deben simular, qué personas involucrar en los equipos de respuesta, qué respuestas deben ser probadas y cómo crear un árbol de decisiones para escalar posibles eventos.

En las siguientes entregas continuaremos desarrollando este tema de actualidad. Si usted considera que su empresa puede ser víctima de un ataque cibernético, contáctenos. Nuestro equipo de profesionales altamente calificados está a disposición para apoyarlo en el desarrollo de un plan verdaderamente efectivo para identificar sus vulnerabilidades, diseñar planes de mejora que cierren las ventanas de riesgo, y dotar a la organización de una herramienta de sensibilización, capacitación y respuesta frente a este riesgo.

Powered by Joinchat