| 75% de los objetos sospechosos resultan ser maliciosos |
| Escrito por Redacción OyN |
| Jueves, 02 de Enero de 2020 12:54 |
|
con acceso a varios petabytes de datos de inteligencia de seguridad global que se actualizan casi en tiempo real. El análisis mostró que cuando los investigadores de seguridad solicitaron detalles adicionales de un objeto sospechoso, en el 72%1 de los casos estos resultaron ser maliciosos, pudiendo poner en riesgo la seguridad corporativa si no se investigaba. En promedio, el 44% de las alertas de seguridad a las que se enfrentan las organizaciones no se investigan. La razón puede estar en la gran cantidad de indicadores de alerta a los que los equipos de seguridad tienen que hacer frente. Por lo tanto, los analistas deben elegir cuidadosamente qué alertas necesitan investigar y cuáles no merecen su atención. En esta situación, es útil tener un esquema que les ayude a tomar la decisión. Las estadísticas anónimas y agregadas del Portal de Inteligencia de Amenazas de Kaspersky muestran que, en la mayoría de los casos, la alerta inicial es correcta: la mayoría (7 de cada 10) de las peticiones analizadas que se envían a través del servicio resultan ser maliciosas. La proporción de estos objetos es especialmente alta para los elementos relacionados con la web: dominios (86%), direcciones IP (75%), y URLs (73%). Esta cifra disminuye ligeramente en el caso de los archivos: el 61% de los hashes fue clasificado como peligroso. Esto implica que es más difícil para los investigadores distinguir los archivos legítimos de los maliciosos sin consultar con la información adecuada sobre inteligencia de amenazas. En general, los investigadores suelen estar más interesados en saber con qué recursos se están comunicando los endpoints de su red: el 41% del total de las solicitudes pertenece a esta categoría. Gracias a la información sobre la reputación de las direcciones IP y los sitios web y archivos asociados, los equipos de seguridad pueden tomar una decisión sobre si deben denegar el acceso a este recurso o bloquear cualquier comunicación con él. Además, un tercio (31%) de las solicitudes se refería a una categoría de hash de archivos, lo que significa que los investigadores buscan información adicional sobre el archivo (por ejemplo, la distribución geográfica, la popularidad y las conexiones con otros objetos) en sus investigaciones. "Como muestran nuestras estadísticas, los analistas de seguridad de las organizaciones rara vez cometen errores cuando sospechan que una alerta plantea un riesgo para la seguridad y que podría necesitar más investigación. Sin embargo, no se trata sólo de comprobar hipótesis. Para poder acelerar la respuesta a incidentes y las capacidades forenses, los analistas necesitan disponer rápidamente de una visión global de la amenaza. El acceso a la información sobre amenazas proporciona precisamente eso, un ahorro de tiempo y esfuerzo a los equipos de seguridad, que suelen carecer de personal suficiente", comentó Anatoly Simonenko, director del grupo de gestión de productos de soluciones tecnológicas de Kaspersky. El Portal de Inteligencia de Amenazas de Kaspersky es un servicio web que proporciona a los clientes conocimientos sobre las ciberamenazas recopiladas por Kaspersky. La compañía proporciona acceso gratuito a información básica sobre archivos, hashes, direcciones IP y otros elementos sospechosos en https://opentip.kaspersky.com/
|
Data como servicio públicoDurante generaciones, nos enseñaron a buscar nuestra riqueza hacia abajo. |
800 líderes se reúnen en Caracas en la tercera edición del SummitLa empresa Eventi anunció la tercera edición del Caracas Business Summit 2026, bajo el lema "El Futuro se Lidera Hoy". |
Cómo un estilo de vida activo es la primera defensa oncológicaEl cáncer es la segunda causa de muerte en Venezuela. |
Los datos que explican el día a día en la región según YangoLos datos de Yango Group de 2025 revelan que las plataformas digitales ya no son un lujo ocasional, sino parte esencial de la infraestructura urbana en Colombia, Perú, Bolivia, Guatemala y Venezuela. ... |
Plataformas que analizan el comportamiento para detectar riesgos en tiempo realEn un contexto donde las organizaciones gestionan cada vez más aplicaciones, usuarios y credenciales digitales, la administración de identidades se ha convertido en un punto crítico de la seguridad in... |
Se le ve la costura…Hay realidades que no están lejos de aquella canción popularizada por el maestro Billos Frómeta que dice: “por más que te tongonees, siempre se te ve el bojote”. |
La diplomacia venezolana en Estados Unidos bajo la sombra de GómezEl 20 de junio de 1908, Estados Unidos rompió relaciones diplomáticas con Venezuela. |
Portarse bien: La amnistía como mordazaLos casos de las excarcelaciones de Juan Pablo Guanipa, Freddy Superlano y Perkins Rocha ilustran muy bien la concepción autoritaria que sigue prevaleciendo |
La maldad a juicio (y II)El duelo entre el fiscal Jackson y el nazi Goering es hollywoodense: el bien y el mal se enfrentan una vez más. |
Los cuadernos del viajero: Hellmuth Straka (1922-1987)“La imagen era demasiado sugestiva para que pasara desapercibida entre los venezolanos que a principios del siglo XX veían, a veces con más temor que entusiasmo, a su país trastornarse por la explosió... |
Siganos en