La confianza sin chequeo puede convertirse en un riesgo para los activos digitales
Equipo BeyGoo
Threat Intelligence y Digital Risk Protection

Al revisar las noticias sobre seguridad informática, es usual encontrar titulares como el siguiente: Importante compañía fue víctima de un ciberataque y se filtraron datos de millones de clientes. En muchos casos, la realidad difiere de esa afirmación: la organización no fue atacada en forma directa, sino que la vulneración ocurrió en la plataforma de un proveedor. En otras circunstancias, la puerta de acceso fue un servicio presuntamente confiable.
Una serie de incidentes recientes demuestran que, efectivamente, las amenazas no siempre llegan a través de ataques directos, sino que muchas veces se esconden en herramientas aparentemente seguras.
Frente a esa evidencia, se torna necesario confiar menos y chequear más, aplicando inteligencia contextualizada que permita determinar qué medidas adoptar para reducir riesgos e impactos. Esta decisión es fundamental porque los incidentes de seguridad en las organizaciones son de amplio espectro: afectan su reputación, las operaciones y la continuidad del negocio.
Amenazas que se escudan en la confianza
Medios especializados recogen una serie de incidentes de seguridad ocurridos este mes que dan cuenta de lo señalado anteriormente: en muchas ocasiones, los riesgos pueden surgir de plataformas, paquetes de software, extensiones o cuentas de proveedores que se consideran confiables.
En uno de los casos, un ciberdelincuente intervino los códigos CAPTCHA de una plataforma CRM para ejecutar comandos maliciosos en los dispositivos de los clientes. En otro incidente ocurrido en septiembre, un atacante usó un documento real de Google Docs para inducir a las víctimas a instalar malware en macOS y Windows. En otro engaño, los responsables de una campaña se valieron de extensiones para navegadores web para distribuir malware bancario.
A estas noticias se suman los hallazgos relacionados a ataques a la cadena de suministro que comienzan con la sustitución de código legítimo por malicioso en agentes de programación con inteligencia artificial, tecnologías ahora en auge.
La advertencia “trust less, check more” (confiar menos, verificar más) apunta a que el riesgo puede estar en cualquier parte, incluso en las herramientas que parecen seguras y familiares, e incluso en plataformas legítimas.
Para los atacantes, el ardid tiene lógica: la confianza es una forma de camuflarse. Para las organizaciones y usuarios, estar al tanto de esta realidad —que el riesgo no siempre es consecuencia de ataques grandes y visibles— es un paso hacia la protección de sus activos digitales.
“Otra lección tiene que ver con la velocidad. Las rutas de ataque son cada vez más cortas, la investigación de la ciberdelincuencia avanza más rápido y las configuraciones predeterminadas inseguras no pasan desapercibidas por mucho tiempo”, observa al respecto el sitio The Hacker News.
¿Cómo proteger a una organización del exceso de confianza?
Una estrategia de protección robusta no debe asumir que las tareas rutinarias y los entornos familiares son inofensivos.
La Inteligencia sobre Amenazas Cibernéticas (Threat Intelligence o CTI) recolecta, correlaciona, normaliza, analiza y contextualiza información de amenazas, actores maliciosos, campañas, vulnerabilidades, impactos y riesgos asociados, con el propósito de tomar decisiones estratégicas, tácticas y operativas en materia de ciberseguridad.
Tal como señala el Threat Intelligence Report de BeyGoo, CTI no se limita a datos aislados o a información en crudo. En cambio, se basa en información procesada, enriquecida y contextualizada de acuerdo con el entorno operativo, la industria, la ubicación geográfica, el perfil de riesgo y las características específicas de cada organización.
Este enfoque permite transformar grandes volúmenes de información técnica en conocimiento utilizable para prevenir, detectar, analizar y responder a las ciberamenazas, también a aquellas que se esconden en apariencias inocentes.
Conocer el nivel de exposición de los activos digitales de una organización es el primer paso para reducir el riesgo. Solicitar una demo.
Equipo BeyGoo reúne a los analistas detrás de la plataforma de Threat Intelligence y Digital Risk Protection que monitorea la exposición digital de las organizaciones, investiga amenazas y gestiona su remediación.
