Durante la intensa semana de Black Hat 2024, OPSWAT y director ejecutivo OPSWAT , Benny Czarny, se reunió con el editor de Dark Reading, Terry Sweeney, para hablar sobre los avances más importantes en materia de ciberseguridad, especialmente en los ámbitos del desarme y la reconstrucción de contenidos (CDR), la inteligencia sobre amenazas y la creciente preocupación por los ataques basados en la inteligencia artificial.
La IA: un arma de doble filo en la ciberseguridad
La inteligencia artificial (IA) se ha convertido en una fuerza fundamental en el panorama de la ciberseguridad, desempeñando un doble papel como herramienta para los atacantes y como escudo para los defensores. Los atacantes recurren cada vez más a la IA para aplicar técnicas sofisticadas, como la ingeniería social y el despliegue de malware polimórfico, que evoluciona continuamente para eludir los métodos de detección tradicionales. Por otro lado, los defensores están aprovechando la IA para mejorar y acelerar la detección de amenazas y la respuesta ante ellas.
En esta entrevista, Benny Czarny habló sobre el enfoque OPSWATbasado en el CDR, que se aleja de los métodos de detección tradicionales para adoptar una postura más proactiva. El CDR actúa desactivando las amenazas potenciales y reconstruyendo el contenido seguro, neutralizando así de forma eficaz las amenazas generadas por la IA antes de que puedan causar daños. «Consideramos que el CDR es muy eficaz contra las amenazas generadas por la IA, ya que regenera el flujo de datos y garantiza que lo que pasa a través de él sea seguro», explicó Czarny.
Czarny describió las tres etapas fundamentales del proceso de CDR:
1. Identificación del expediente
El primer paso es identificar el tipo de archivo: si se trata de un archivo .jpeg, un documento de Word, un archivo de vídeo u otro formato.
2. Análisis de archivos
La siguiente fase consiste en un análisis exhaustivo del archivo para comprender su estructura, su comportamiento y cualquier posible punto vulnerable que pudiera ser aprovechado por malware u otras amenazas.
3. Desinfección y reconstrucción
Por último, el archivo se depura eliminando el contenido malicioso y, a continuación, se reconstruye en una versión segura, que puede almacenarse o transmitirse sin riesgo. El archivo neutralizado también resulta valioso para incorporarlo a un repositorio de inteligencia sobre amenazas, lo que refuerza aún más las defensas.
Ampliación de capacidades con InQuest
Otro punto destacado de la entrevista fue la reciente adquisición OPSWAT de InQuest, una empresa líder en detección y respuesta avanzadas en redes (NDR). InQuest es conocida por sus sofisticadas capacidades de inteligencia sobre amenazas, especialmente en el sector público. La adquisición reforzará la capacidad OPSWATpara prestar servicio a clientes gubernamentales, gracias a la trayectoria de InQuest en la colaboración con el Departamento de Defensa de EE. UU. y otras agencias clave.
Esta medida estratégica no solo amplía la gama de productos OPSWAT, sino que también refuerza su posición como proveedor líder de soluciones de ciberseguridad para infraestructuras críticas, un sector en el que hay mucho en juego.
Como quedó patente en Black Hat 2024, el panorama de la ciberseguridad está evolucionando a un ritmo sin precedentes. Empresas como OPSWAT a la vanguardia, desarrollando soluciones que no solo abordan los retos actuales, sino que también se anticipan a las amenazas que se avecinan y las contrarrestan.
¿Quieres saber más?
