La ciberseguridad entra en la era de la persuasión digital
Imagen de Gerd Altmann en Pixabay

Gonzalo García, vicepresidente de Ventas para Fortinet Sudamérica, afirmó que la ciberseguridad ha dejado de ser un desafío exclusivamente técnico para convertirse en un fenómeno profundamente ligado al comportamiento humano.

Según explicó, durante años las organizaciones se enfocaron en firewalls, parches, antivirus y sistemas de detección de malware como su principal línea de defensa, bajo la premisa de que los atacantes eran únicamente expertos en sistemas y redes.

Sin embargo, García advirtió que ese enfoque hoy resulta insuficiente e incluso riesgoso. A su juicio, los ciberataques más efectivos ya no se apoyan únicamente en vulnerabilidades de software, sino en la manera en que las personas confían, interpretan y reaccionan ante los mensajes que reciben en su entorno digital.

El ataque con lógica de marketing

La ciberseguridad entra en la era de la persuasión digital
Gonzalo García, Vicepresidente de Fortinet para Sudamérica.

De acuerdo con el ejecutivo de Fortinet, los ciberdelincuentes han adoptado estrategias propias del marketing digital, como la prospección, la segmentación y la personalización.

Señaló que ya no se trata de correos genéricos enviados al azar, sino de mensajes diseñados tras analizar a la víctima: su rol dentro de la organización, su lenguaje, su presencia en redes sociales, sus horarios y su contexto profesional.

García sostuvo que, como en cualquier campaña bien estructurada, el mensaje se adapta al público objetivo. Añadió que la inteligencia artificial ha acelerado este proceso, permitiendo identificar disparadores emocionales, ajustar el tono del contenido y elegir el canal más efectivo para establecer el primer contacto.

Según explicó, ese primer acercamiento suele ser neutro y aparentemente inofensivo, como una invitación profesional o una consulta legítima. El objetivo, afirmó, no es comprometer sistemas de inmediato, sino generar familiaridad y construir confianza.

Leer  CognitivaRD es un nuevo espacio especializado en neurociencias

De eventos aislados a narrativas sostenidas

El vicepresidente de Fortinet también destacó que el phishing moderno ha evolucionado hacia campañas maliciosas sostenidas en el tiempo.

Indicó que, tras el primer mensaje, suelen llegar otros coherentes entre sí, que introducen elementos como urgencia, autoridad o presión contextual.

En ese sentido, aseguró que el ataque deja de ser un hecho puntual y se transforma en una narrativa diseñada para maximizar la probabilidad de éxito y evadir los controles tradicionales de seguridad.

“Las herramientas pensadas para detectar anomalías aisladas resultan insuficientes frente a secuencias consistentes y bien articuladas”, subrayó.

Cómo deben responder las organizaciones

García afirmó que, frente a este nuevo escenario, las defensas también deben evolucionar. Entre las acciones prioritarias, mencionó la necesidad de implementar programas de entrenamiento continuo para los empleados, basados en simulaciones realistas que desarrollen criterio y pensamiento crítico, más allá del simple cumplimiento normativo.

Asimismo, recomendó fortalecer el monitoreo de las suites de colaboración empresarial, donde hoy se concentra gran parte de la interacción cotidiana y, por tanto, del riesgo, y robustecer las capacidades de los equipos de SecOps para reducir los tiempos de detección, contención y respuesta. A su entender, cuando el ataque es narrativo, cada minuto cuenta.

Proteger personas es proteger sistemas

Finalmente, el ejecutivo de Fortinet enfatizó que la nueva frontera de la ciberseguridad no se limita a proteger infraestructuras tecnológicas.

Afirmó que pasa, sobre todo, por proteger a las personas, lo que exige plataformas integradas capaces de unificar visibilidad, inteligencia y capacidad de respuesta.

En ese contexto, concluyó que los adversarios ya comprendieron una verdad clave del mundo digital actual: influir en las personas puede ser tan poderoso como explotar una vulnerabilidad técnica.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí