Skip to content
Cyberthreats

Detecting Stealth and Living Off the Land Techniques Sooner, with ThreatWise

Learn how advanced stealth techniques like Living Off the Land (LOL) pose a unique risk to data security and how Commvault's ThreatWise™ offers next-generation detection capabilities.


Las ciberamenazas han demostrado ser un juego perpetuo del gato y el ratón. Los equipos de seguridad, por un lado, pretenden ir un paso por delante, reforzando las defensas para descubrir y repeler nuevas formas de ciberamenazas. Al mismo tiempo, los actores maliciosos evolucionan constantemente para emplear nuevas técnicas que aprovechan las vulnerabilidades y burlan incluso las soluciones de seguridad más sofisticadas. Y el sigilo es la clave… Las nuevas formas de ataque, incluidas las técnicas de «Living Off the Land», son sigilosas y, una vez más, suben el listón y ponen a prueba la capacidad de las empresas para detectar amenazas antes de que los datos se vean comprometidos.

La innovación constante alimenta las ciberamenazas

Los equipos de seguridad ya tienen mucho trabajo por delante. Desde la nube hasta el centro de datos, los datos se encuentran en más lugares que nunca, y todos ellos necesitan protección. Es un ámbito muy amplio que cubrir, y un solo eslabón débil supone un riesgo y abre posibles vías de ataque para los ciberdelincuentes. Por si eso no fuera ya un reto suficiente, las ciberamenazas tampoco se quedan quietas. Innovaron constantemente con nuevas herramientas y técnicas que eluden silenciosamente las herramientas de seguridad y comprometen sistemas, aplicaciones y entornos. Tomemos, por ejemplo, el malware Locker, que fue especialmente popular a finales de la década de 2000. Locker bloqueaba el acceso a los ordenadores inyectando código malicioso para impedir el acceso a los usuarios. El acceso solo se recuperaba cuando las víctimas pagaban un rescate. Las herramientas antivirus acabaron por ponerse al día y Locker se volvió demasiado pesado y lento para mantener una buena tasa de éxito en los ataques. Los autores de las amenazas se dieron cuenta de ello y cambiaron de estrategia, decantándose por una nueva forma de técnica de ocultación más silenciosa, más rápida y capaz de eludir la tecnología antivirus recientemente mejorada: el cifrado de archivos.

Las técnicas avanzadas y silenciosas suponen una amenaza para los datos

Hoy en día, las ciberamenazas vuelven a presentar un aspecto diferente. Los ataques silenciosos, que pueden permanecer ocultos en los sistemas durante largos periodos de tiempo, suponen un riesgo único para las empresas. Tomemos como ejemplo las técnicas «Living Off the Land» (LOL) que aprovechan binarios firmados (LOLBins), scripts (LOLScripts) y bibliotecas. Este método, utilizado recientemente por el grupo de hackers Volt Typhoon, es especialmente novedoso y difícil de descifrar. No utiliza archivos de malware convencionales, sino que aprovecha utilidades, ejecutables y repositorios habituales para llevar a cabo su ataque. Las herramientas de seguridad tradicionales basadas en firmas y análisis de tráfico no pueden detectar técnicas de ocultación como los LOLBins utilizados por el grupo Volt Typhoon, ya que las herramientas y la información legítimas camuflan la actividad maliciosa para pasar desapercibida y eludir incluso las defensas de seguridad más avanzadas. Una vez más, los actores maliciosos han cambiado las reglas del juego, aprovechando nuevos esquemas sigilosos que pasan desapercibidos y comprometen los datos sin que sus víctimas se den cuenta.

Las nuevas amenazas exigen una nueva forma de pensar

A medida que las técnicas avanzadas de ocultación y persistencia se generalizan, la defensa de los datos frente a estos ataques también debe reinventarse para seguir el ritmo. Del mismo modo que los atacantes pueden ocultarse al emplear técnicas de ocultación, la defensa de los datos frente a estas amenazas también puede recurrir a tácticas similares. El uso de técnicas modernas de engaño cibernético puede cambiar las reglas del juego, introduciendo señuelos altamente eficaces camuflados como recursos y activos reales, lo que a su vez permite descubrir las amenazas que acechan (o, en este caso, utilidades legítimas pero encubiertas) en su red. Threatwise™, el sistema de alerta temprana patentado por Commvault, ofrece capacidades de detección de última generación para detectar ciberamenazas de día cero y desconocidas, incluidos los recientes métodos LOLBins. Mediante el uso de señuelos auténticos que se asemejan a los recursos reales, Threatwise™ defiende activamente los datos ofuscando la superficie de ataque y engañando a los actores maliciosos para que interactúen con recursos falsos durante el reconocimiento, el descubrimiento y el movimiento lateral. Esto elimina los puntos ciegos al desenmascarar a los actores de amenazas internos y externos que violan silenciosamente las defensas perimetrales, alertando a las partes interesadas con tiempo suficiente para recuperarse y coordinándose con los equipos de TI y seguridad para una respuesta a incidentes más eficaz.

Para obtener más información sobre Threatwise™, visita https://www.commvault.com/platform/products/threatwise

More related posts


Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements
Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It