El informe de IBM sobre el costo de una violación de datos de 2025 reveló que el 16% de las filtraciones estudiadas involucraron el uso de herramientas de IA por parte de atacantes, principalmente para phishing o ataques de suplantación con deepfake. Para los equipos de seguridad, esto tiene implicaciones directas para el service desk, un objetivo natural de la ingeniería social. Un atacante que convence a un agente de que es un usuario legítimo puede no necesitar eludir los controles técnicos, simplemente pide ayuda para sortearlos. La IA facilita que los atacantes suenen más creíbles al personalizar su enfoque.
Tres formas en que la IA potencia los ataques al service desk
1. La IA hace más convincente la suplantación
Ataques de alto perfil contra M&S, MGM Resorts, Clorox y otros comenzaron con una simple pregunta al service desk: "¿Puede ayudarme a obtener acceso?". A partir de ahí, los atacantes obtuvieron acceso a cuentas, escalaron sus ataques y costaron a las organizaciones víctimas millones. La suplantación ha sido un riesgo durante mucho tiempo en el service desk, y la IA dificulta aún más que los agentes juzguen si una solicitud es genuina. Los atacantes ahora pueden usar IA generativa para crear correos electrónicos pulidos, mensajes de chat convincentes y guiones de llamadas realistas en segundos. En ataques más dirigidos, también pueden usar voz o video generados por IA para suplantar a un empleado. La incorporación de nuevos empleados es especialmente vulnerable; los nuevos empleados no siempre son conocidos por los equipos de TI y se esperan problemas de acceso el primer día. Un atacante que se hace pasar por un nuevo empleado puede usar IA para sonar creíble, mencionar el departamento correcto y crear la urgencia suficiente para que se apruebe una solicitud.
2. La IA acelera el reconocimiento y la personalización
Hay más información personal disponible en internet que nunca, y la IA ayuda a los atacantes a encontrarla. Al defenderse de ataques durante la incorporación, esto es una preocupación real. Las organizaciones suelen compartir más de lo que creen: una publicación de bienvenida puede mencionar a un nuevo empleado, un anuncio de empleo puede mencionar los sistemas que usa la empresa, y un perfil de LinkedIn puede mostrar el gerente de contratación, la estructura del equipo y la ubicación de la oficina. Los atacantes pueden recopilar esta información y luego usar IA para extraer más datos de LinkedIn, sitios web corporativos, ofertas de empleo, comunicados de prensa y redes sociales. Luego convierten esos detalles en una historia creíble. Nombres, roles, ubicaciones, departamentos, herramientas internas y líneas de informes pueden integrarse en un guión que suene realista. Ese nivel de detalle puede hacer que una solicitud maliciosa parezca rutinaria, y cuando una solicitud parece rutinaria, es más probable que se procese rápidamente.
3. La IA ayuda a los atacantes a escalar los ataques al service desk
Un atacante ya no necesita crear una campaña de ingeniería social desde cero. Puede usar IA para crear docenas de variaciones de correos de phishing, probar diferentes pretextos y adaptar su redacción para afinar sus esfuerzos. Esto crea un problema para los service desks, ya que están diseñados para responder rápidamente. Los atacantes lo saben y utilizan la urgencia y la persistencia para que una solicitud maliciosa parezca otra tarea rutinaria en una cola ocupada. La IA facilita que los atacantes ajusten su enfoque y pueden intentar la misma solicitud básica a través de múltiples canales o agentes hasta que alguien apruebe el restablecimiento, libere la credencial o cambie el método de recuperación.
Cómo prevenir los ataques al service desk habilitados por IA
Los ataques impulsados por IA están diseñados para parecer normales, por lo que la prevención no puede depender de que los agentes del service desk tomen decisiones perfectas bajo presión. Aquí es donde soluciones especializadas pueden ayudar a asegurar un proceso de alto riesgo que maneja el service desk: la incorporación. Specops Secure Onboarding ayuda a asegurar la incorporación de extremo a extremo y más allá, garantizando que los agentes tengan las herramientas necesarias para verificar la identidad con confianza y proteger las nuevas credenciales de la interceptación.
1. Entrega segura de contraseñas durante la incorporación
Un nuevo empleado necesita credenciales rápidamente, pero enviar una contraseña por SMS o correo electrónico crea riesgo de interceptación. Un enfoque más seguro es no enviar credenciales en absoluto. Specops Secure Onboarding permite que el equipo de TI envíe enlaces de inscripción seguros a los nuevos empleados, con instrucciones para que creen sus propias contraseñas seguras. Como no se crea ni se comparte ninguna credencial desde el service desk, se elimina el riesgo de interceptación.
2. Uso de detección de vivacidad biométrica para evitar suplantaciones
Las verificaciones de identidad tradicionales son cada vez menos fiables; por ejemplo, las respuestas a preguntas de seguridad a menudo se pueden adivinar a partir de información que un atacante puede obtener de perfiles de redes sociales. Especialmente en casos donde el service desk puede no conocer al empleado, como un nuevo empleado en su primer día, los agentes necesitan tener la confianza de que la persona que solicita acceso no es un atacante que suplanta a un empleado genuino. La detección de vivacidad biométrica, proporcionada a través de soluciones como Specops Secure Onboarding, puede ayudar al confirmar que una persona real está presente durante la verificación, en lugar de una imagen estática, grabación, máscara o deepfake. Esto es especialmente útil para la incorporación remota, donde el service desk puede nunca conocer al empleado en persona.
3. Verificación de identidad antes de acciones sensibles en el service desk
Las acciones sensibles necesitan una verificación de identidad más sólida antes de ser aprobadas. Por ejemplo, una solicitud para restablecer la contraseña de una cuenta privilegiada debería desencadenar comprobaciones como la detección de vivacidad biométrica para proporcionar una alta seguridad de que la solicitud es genuina y que la persona que la realiza está vinculada a la cuenta correcta. Specops Secure Onboarding garantiza que la verificación se realice antes de que los agentes completen acciones como restablecimientos de contraseña. Los agentes pueden imponer la verificación mediante comprobaciones de identidad sólidas y tomar decisiones de confianza con mayor seguridad.
Proteja su service desk de ataques habilitados por IA con Specops. Specops Secure Onboarding ayuda a las organizaciones a asegurar el service desk durante acciones de alto riesgo al colocar la verificación de identidad en el centro de procesos como la incorporación, ofreciendo: una protección más sólida contra ataques basados en identidad, una experiencia de incorporación consistente y menos riesgo en el service desk.