Skip to content
  • Inicio
  • Explora las páginas
  • Ciberengaño

Ciberengaño

El engaño cibernético es una táctica proactiva de seguridad y defensa que consiste en engañar a los atacantes y desviar los ataques maliciosos.

¿Qué es el engaño cibernético?

El engaño cibernético es una táctica proactiva de seguridad y defensa que consiste en engañar a los atacantes y desviar los ataques maliciosos.

Las soluciones de engaño cibernético líderes en el sector toman el relevo allí donde las herramientas de seguridad convencionales se quedan cortas, empleando un proceso de dos pasos para ralentizar y sacar a la luz amenazas desconocidas y de día cero. En primer lugar, mediante el uso de señuelos, se desvía a los actores maliciosos o al malware intrusivo hacia activos falsos que parecen reales.

Una vez que interactúan con ellos, se envían inmediatamente alertas de alta fiabilidad a las partes interesadas clave y a los sistemas de seguridad, señalando las amenazas en curso antes de que alcancen o pongan en peligro los sistemas o datos reales.

¿Cómo ayuda el engaño cibernético a combatir el ransomware?

Las ciberamenazas han alcanzado niveles récord y siguen expandiéndose tanto en alcance como en sofisticación, con un único objetivo en mente: comprometer sus sistemas y sus datos. Y aunque el cifrado sigue siendo el principal objetivo de las bandas de ransomware, los atacantes han evolucionado y emplean tácticas de doble y triple extorsión para explotar los datos de las empresas. De hecho, más del 83 % de los ataques de ransomware actuales implican algún tipo de fuga, exfiltración o robo de datos. Dicho de otro modo, la mayoría de las amenazas de ransomware no se centran únicamente en tomar sus datos como rehenes, sino en monetizarlos de nuevas formas.

El engaño cibernético proporciona a las empresas actuales señales de alerta temprana ante los ataques de ransomware. Mientras que las herramientas de seguridad convencionales tienen como objetivo reforzar y fortificar su perímetro frente a las amenazas, el engaño cibernético defiende activamente contra aquellas amenazas que han logrado eludir o penetrar en los entornos de los clientes.

Mediante sofisticados señuelos, las soluciones de engaño cibernético atraen a los atacantes en el momento en que comienza un ataque. Esto proporciona una defensa en varias capas contra los ataques en curso, dotando a las empresas de la capacidad de desviar y detectar inmediatamente las amenazas silenciosas, antes de que los datos se pierdan, se dañen o se vean comprometidos.

¿Qué son la exfiltración y la fuga de datos?

Las bandas de ransomware han cambiado su estrategia. Ya no se conforman solo con cifrar datos, sino que buscan obtener mayores ganancias comprometiendo a las empresas y sus datos de nuevas formas. Ahora, el objetivo suele ser extorsionar con los datos de múltiples maneras, ya sea robándolos, filtrándolos o dañándolos en el proceso.

La exfiltración de datos se produce cuando el malware o los actores maliciosos llevan a cabo una transferencia no autorizada de datos de un dispositivo o sistema a otro. Se trata de una forma de robo de datos que también se conoce como «extrusión de datos» o «exportación de datos», y que se lleva a cabo mediante una amplia variedad de medios (como el phishing, etc.). La fuga de datos es otra forma de robo que se produce cuando la información procedente del interior de una organización se envía deliberadamente a una fuente o destinatario externo. La fuga puede exponer datos empresariales sensibles o valiosos a terceros no autorizados, incluidos Estados-nación, foros públicos y la dark web.

En ambos casos, tanto la exfiltración como la fuga plantean nuevos retos y necesidades imperiosas para proteger los datos, más allá de la mera recuperación tras un cifrado.

¿Qué son los sensores de amenazas?

Los sensores de amenazas constituyen un aspecto único y fundamental de las capacidades de engaño cibernético de Commvault® Threatwise™. A diferencia de los honeypots, los sensores de amenazas de Threatwise® están diseñados para interactuar activamente con los actores maliciosos en el momento en que comienza un ataque. Mediante una arquitectura ligera, similar a un servicio web, los sensores de amenazas de Commvault están altamente especializados, pueden imitar cualquier activo del cliente y pueden desplegarse rápidamente en cuestión de minutos.

Esto inunda los entornos de los clientes con activos digitales falsos que resultan indistinguibles para los atacantes. No interfieren en las operaciones normales de la red de una organización, sino que atraen a los atacantes con señuelos que los desvían y engañan durante el reconocimiento, el descubrimiento, el movimiento lateral y otras fases. Cuando un actor malintencionado entra en contacto con un sensor de amenazas, se envían alertas en tiempo real y de alta fidelidad directamente a las partes interesadas clave y a las herramientas de seguridad para su corrección.

Y dado que los sensores de amenazas solo son visibles para un atacante, las empresas reciben notificaciones de gran precisión sin falsos positivos, lo que les permite tener una visión directa de la actividad, las vías de ataque y las técnicas empleadas.

¿Qué son los honeypots?

Los honeypots son un método convencional de detección de amenazas. En lugar de interactuar con un atacante, los honeypots están diseñados para examinar y aprender de los atacantes y sus intentos. Los honeypots se diferencian de los sensores de amenazas, ya que tradicionalmente se utilizan para investigar y estudiar cómo operan los ciberdelincuentes, no para interactuar, revelar ni desviar los ataques en curso. Los honeypots suelen consistir en un sistema operativo completo conectado a la red, lo que hace que su desarrollo, supervisión y mantenimiento requieran más recursos.

¿En qué se diferencia Commvault Threatwise®?

Commvault Threatwise® ofrece un sistema integrado de engaño cibernético en toda nuestra galardonada cartera de DMaaS, para defender de forma proactiva los datos y mejorar su recuperabilidad, antes de que se produzca el cifrado, la filtración, la exfiltración o el daño. Threatwise® combina alertas tempranas revolucionarias con capacidades de respuesta rápida para permitir a los clientes neutralizar ataques que, de otro modo, pasarían desapercibidos antes de que causen ningún daño. Se detectan y desvían incluso los ataques de día cero más sigilosos, a pesar de sus esfuerzos por eludir las tecnologías de detección y los controles de seguridad tradicionales.

Es cierto que otras soluciones tradicionales ofrecen capacidades básicas, pero estas solo operan dentro de entornos de copia de seguridad y detectan y gestionan las amenazas cuando ya es demasiado tarde para proteger completamente los datos. Threatwise® permite a las organizaciones revelar de inmediato las amenazas latentes y silenciosas que atraviesan los entornos de red para neutralizar la actividad del ransomware antes de que alcance su objetivo.

Se trata de una identificación y contención previas al ataque verdaderamente únicas, que redefinen el mercado de la protección de datos. Commvault es la única solución capaz de identificar, engañar y recuperarse de las amenazas en todo su entorno de datos.

¿Quieres ver cómo funciona la protección de datos?

Descubre hoy mismo este producto totalmente funcional y con todas las prestaciones, y comprueba cómo Commvault puede satisfacer directamente tus necesidades.