Skip to content
Ciberamenazas

Detectar antes las técnicas de sigilo y de vivir de la tierra, con ThreatWise

Descubre cómo las técnicas avanzadas de ocultación, como «Living Off the Land» (LOL), suponen un riesgo único para la seguridad de los datos y cómo Threatwise™ de Commvault ofrece capacidades de detección de última generación.


Las ciberamenazas han demostrado ser un juego perpetuo del gato y el ratón. Los equipos de seguridad, por un lado, pretenden ir un paso por delante, reforzando las defensas para descubrir y repeler nuevas formas de ciberamenazas. Al mismo tiempo, los actores maliciosos evolucionan constantemente para emplear nuevas técnicas que aprovechan las vulnerabilidades y burlan incluso las soluciones de seguridad más sofisticadas. Y el sigilo es la clave… Las nuevas formas de ataque, incluidas las técnicas de «Living Off the Land», son sigilosas y, una vez más, suben el listón y ponen a prueba la capacidad de las empresas para detectar amenazas antes de que los datos se vean comprometidos.

La innovación constante alimenta las ciberamenazas

Los equipos de seguridad ya tienen mucho trabajo por delante. Desde la nube hasta el centro de datos, los datos se encuentran en más lugares que nunca, y todos ellos necesitan protección. Es un ámbito muy amplio que cubrir, y un solo eslabón débil supone un riesgo y abre posibles vías de ataque para los ciberdelincuentes. Por si eso no fuera ya un reto suficiente, las ciberamenazas tampoco se quedan quietas. Innovaban constantemente con nuevas herramientas y técnicas que eluden silenciosamente las herramientas de seguridad y comprometen sistemas, aplicaciones y entornos. Tomemos, por ejemplo, el malware Locker, que fue especialmente popular a finales de la década de 2000. Locker bloqueaba el acceso a los ordenadores inyectando código malicioso para impedir el acceso a los usuarios. El acceso solo se recuperaba cuando las víctimas pagaban un rescate. Las herramientas antivirus acabaron por ponerse al día y Locker se volvió demasiado pesado y lento para mantener una buena tasa de éxito en los ataques. Los autores de las amenazas se dieron cuenta de ello y cambiaron de estrategia, decantándose por una nueva técnica de ocultación más silenciosa, más rápida y capaz de eludir la tecnología antivirus recientemente mejorada: el cifrado de archivos.

Las técnicas avanzadas y silenciosas suponen una amenaza para los datos

Hoy en día, las ciberamenazas vuelven a presentar un aspecto diferente. Los ataques silenciosos, que pueden permanecer ocultos en los sistemas durante largos periodos de tiempo, suponen un riesgo único para las empresas. Tomemos como ejemplo las técnicas «Living Off the Land» (LOL), que aprovechan binarios firmados (LOLBins), scripts (LOLScripts) y bibliotecas. Este método, utilizado recientemente por el grupo de hackers Volt Typhoon, es especialmente novedoso y difícil de descifrar. No utiliza archivos de malware convencionales, sino que aprovecha utilidades, ejecutables y repositorios habituales para llevar a cabo su ataque. Las herramientas de seguridad tradicionales basadas en firmas y análisis de tráfico no pueden detectar técnicas de ocultación como los LOLBins utilizados por el grupo Volt Typhoon, ya que las herramientas y la información legítimas camuflan la actividad maliciosa para pasar desapercibida y eludir incluso las defensas de seguridad más avanzadas. Una vez más, los actores maliciosos han cambiado las reglas del juego, aprovechando nuevos esquemas sigilosos que pasan desapercibidos y comprometen los datos sin que sus víctimas se den cuenta.

Las nuevas amenazas exigen una nueva forma de pensar

A medida que se generalizan las técnicas avanzadas de ocultación y persistencia, la defensa de los datos frente a estos ataques también debe reinventarse para seguir el ritmo. Del mismo modo que los atacantes pueden ocultarse empleando técnicas de ocultación, la defensa de los datos frente a estas amenazas también puede recurrir a tácticas similares. El uso de técnicas modernas de engaño cibernético puede cambiar las reglas del juego, introduciendo señuelos altamente eficaces camuflados como recursos y activos reales, lo que a su vez permite descubrir las amenazas que acechan (o, en este caso, utilidades legítimas pero encubiertas) en su red. Threatwise™, el sistema de alerta temprana patentado por Commvault, ofrece capacidades de detección de última generación para detectar ciberamenazas de día cero y desconocidas, incluidos los recientes métodos LOLBins. Mediante el uso de señuelos auténticos que se asemejan a los recursos reales, Threatwise™ defiende activamente los datos ocultando la superficie de ataque y engañando a los actores maliciosos para que interactúen con recursos falsos durante el reconocimiento, el descubrimiento y el movimiento lateral. Esto elimina los puntos ciegos al desenmascarar a los actores maliciosos internos y externos que violan silenciosamente las defensas perimetrales, alertando a las partes interesadas con tiempo suficiente para recuperarse y coordinándose con los equipos de TI y de seguridad para una respuesta a incidentes más eficaz.

Para obtener más información sobre Threatwise™, visita https://www.commvault.com/platform/products/threatwise

Más entradas relacionadas


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando «demasiados» se convierte en «nunca es suficiente»

Más información sobre «Datos: cuando lo excesivo nunca es suficiente»
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando lo que es demasiado nunca es suficiente

Más información sobre «Datos: cuando lo excesivo se convierte en insuficiente»
Thumbnail_Blog_Ransomware-Trends-2025-1

Por qué el riesgo cibernético actual exige una resiliencia cibernética integral

Más información sobre «Por qué los riesgos cibernéticos actuales exigen una resiliencia cibernética integral»