La visibilidad de los puntos de acceso (endpoints) y los registros de red son esenciales para detectar los ataques.
Hace dos años, los incidentes provocados por saltarse la autenticación multifactor (MFA) eran ataques sofisticados que sólo afectaban a las grandes organizaciones, pero ahora vemos que el salto de la MFA afecta a organizaciones de todos los tamaños, incluidas las más pequeñas. Dado que MXDR no se limita a examinar los terminales y supervisar la autenticación en aplicaciones o correos electrónicos, ofrece la mejor oportunidad de detectar esta actividad en una fase temprana y poner en cuarentena rápidamente los sistemas afectados.
La gente suele suponer erróneamente que, por el hecho de pagar por un servicio en la nube, se está protegido. Sin embargo, no siempre es así. MXDR ayuda a descubrir lagunas en los servicios de supervisión o detección en la nube, aumentando la coordinación de la seguridad y la visibilidad de los riesgos.
Un empleado de una organización europea fue engañado mediante un ataque de phishing para que visitara una página de inicio de sesión falsa de Office 365 creada por un ciberdelincuente. Cuando el empleado introdujo su nombre de usuario y contraseña, el ciberdelincuente los introdujo en la página real de Office 365 para activar una notificación push. Cuando el usuario introducía el código de la notificación push en la página web falsa, el ciberdelincuente lo copiaba en el sitio real, momento en el que tanto el usuario como el criminal tenían acceso a la misma conexión.
Una vez conectado al correo electrónico y a Teams, el ciberdelincuente tuvo acceso a la información de contraseñas que el usuario, que trabajaba en IT, estaba compartiendo en Teams con sus compañeros. Esto permitió al hacker comprometer por completo el entorno informático de la organización. La pérdida, que ascendió a más de 10 millones de dólares, podría haberse evitado con una herramienta MXDR que supervisara el uso de tokens de autenticación y los intentos de eludir la MFA.
Obtener visibilidad a través de tecnologías y los diferentes entornos es fundamental para una ciberdefensa eficaz. Las soluciones MXDR ofrecen la posibilidad de agregar y normalizar múltiples fuentes de datos, lo que permite a los equipos de seguridad identificar las amenazas y tomar medidas al respecto. Las mejores de estas soluciones facilitan la adición de integraciones, proporcionando a la organización una mejor seguridad en un servicio con una estructura de costes comprensible y predecible."Erin MaloneChief Revenue Officer, Lodestone
La información contenida en este sitio web pretende ser información general sobre gestión de riesgos. Beazley no presta servicios o asesoramiento jurídico ninguno con dicha información. No debe interpretarse como asesoramiento jurídico y no pretende sustituir la consulta con un abogado o experto jurídico. Aunque se ha tenido un cuidado razonable en la preparación de la información expuesta en esta comunicación, Beazley no acepta responsabilidad alguna por los errores que pueda contener ni por las pérdidas presuntamente atribuibles a esta información. Los productos y servicios no relacionados con seguros son proporcionados por filiales de Beazley que no son compañías de seguros y por terceros independientes. Pueden aplicarse términos y condiciones independientes.