| 75% de los objetos sospechosos resultan ser maliciosos |
| Escrito por Redacción OyN |
| Jueves, 02 de Enero de 2020 12:54 |
|
con acceso a varios petabytes de datos de inteligencia de seguridad global que se actualizan casi en tiempo real. El análisis mostró que cuando los investigadores de seguridad solicitaron detalles adicionales de un objeto sospechoso, en el 72%1 de los casos estos resultaron ser maliciosos, pudiendo poner en riesgo la seguridad corporativa si no se investigaba. En promedio, el 44% de las alertas de seguridad a las que se enfrentan las organizaciones no se investigan. La razón puede estar en la gran cantidad de indicadores de alerta a los que los equipos de seguridad tienen que hacer frente. Por lo tanto, los analistas deben elegir cuidadosamente qué alertas necesitan investigar y cuáles no merecen su atención. En esta situación, es útil tener un esquema que les ayude a tomar la decisión. Las estadísticas anónimas y agregadas del Portal de Inteligencia de Amenazas de Kaspersky muestran que, en la mayoría de los casos, la alerta inicial es correcta: la mayoría (7 de cada 10) de las peticiones analizadas que se envían a través del servicio resultan ser maliciosas. La proporción de estos objetos es especialmente alta para los elementos relacionados con la web: dominios (86%), direcciones IP (75%), y URLs (73%). Esta cifra disminuye ligeramente en el caso de los archivos: el 61% de los hashes fue clasificado como peligroso. Esto implica que es más difícil para los investigadores distinguir los archivos legítimos de los maliciosos sin consultar con la información adecuada sobre inteligencia de amenazas. En general, los investigadores suelen estar más interesados en saber con qué recursos se están comunicando los endpoints de su red: el 41% del total de las solicitudes pertenece a esta categoría. Gracias a la información sobre la reputación de las direcciones IP y los sitios web y archivos asociados, los equipos de seguridad pueden tomar una decisión sobre si deben denegar el acceso a este recurso o bloquear cualquier comunicación con él. Además, un tercio (31%) de las solicitudes se refería a una categoría de hash de archivos, lo que significa que los investigadores buscan información adicional sobre el archivo (por ejemplo, la distribución geográfica, la popularidad y las conexiones con otros objetos) en sus investigaciones. "Como muestran nuestras estadísticas, los analistas de seguridad de las organizaciones rara vez cometen errores cuando sospechan que una alerta plantea un riesgo para la seguridad y que podría necesitar más investigación. Sin embargo, no se trata sólo de comprobar hipótesis. Para poder acelerar la respuesta a incidentes y las capacidades forenses, los analistas necesitan disponer rápidamente de una visión global de la amenaza. El acceso a la información sobre amenazas proporciona precisamente eso, un ahorro de tiempo y esfuerzo a los equipos de seguridad, que suelen carecer de personal suficiente", comentó Anatoly Simonenko, director del grupo de gestión de productos de soluciones tecnológicas de Kaspersky. El Portal de Inteligencia de Amenazas de Kaspersky es un servicio web que proporciona a los clientes conocimientos sobre las ciberamenazas recopiladas por Kaspersky. La compañía proporciona acceso gratuito a información básica sobre archivos, hashes, direcciones IP y otros elementos sospechosos en https://opentip.kaspersky.com/
|
Movistar consolida la red 5G con 168 estaciones y cobertura para 800 mil clientesMovistar Venezuela consolida su liderazgo tecnológico al alcanzar 168 estaciones activas con tecnología 5G, distribuidas en 18 ciudades. |
La transformación histórica de Los Pijiguaos en conferencia virtualDescubra la fascinante transformación de Los Pijiguaos, el enclave estratégico que pasó de ser un simple campamento a convertirse en la cuna del aluminio venezolano. |
BIME 2026: Líderes y artistas definen el futuro de la música en españolBIME celebrará su quinto aniversario en Bogotá del 5 al 7 de mayo de 2026, consolidándose como el principal foro de diálogo para la industria musical iberoamericana. |
Digitel otorga becas a 17 estudiantes de la UMADigitel, a través de su brazo de responsabilidad social Conexión Social, ha formalizado una alianza con la Universidad Monteávila para otorgar becas a 17 estudiantes. |
Telemedicina y fibra óptica: La apuesta de NetUno para sus clientesNetUno ha anunciado que su Servicio de Salud Integral, desarrollado en alianza estratégica con Nueve Once, ahora forma parte de todos sus planes de fibra óptica (400, 500, 600 y 800 Mbps) sin generar ... |
Actualidad del federalismoCiento sesenta y dos años se cumplen de la promulgación en Coro por Juan Crisóstomo Falcón de la constitución de 1864, |
El fanatismo religioso y la guerra entre Irán e IsraelLa crónica bélica tiende a obviar, factores fundamentales para el análisis geopolítico, como lo son, la historia y la cultura. |
Perdón político, confianza, institucionalidadEn “Hacer el mal: Un estudio sobre nuestra infinita capacidad para hacer daño” (2019), Julia Shaw recordaba los estudios de Martin Reimann y Phillip Zimbardo |
Carta Pública para Delcy Rodríguez, Presidenta EncargadaCiudadana Presidenta Encargada Delcy Eloína Rodríguez G. en mi condición de trabajador venezolano, le manifiesto mi preocupación |
Habermas, Rosalía y Emeterio GómezEn la filosofía contemporánea, Jürgen Habermas (1929-2026) representa la apuesta más sofisticada por una ética racional sin fundamentos metafísicos. |
Siganos en