Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Haaretz: Detectar los ataques por correo electrónico antes de que lleguen a los usuarios de una organización

Por OPSWAT
Última actualización:
Comparte esta publicación

El correo electrónico sigue siendo el principal objetivo de los ciberataques contra las organizaciones. OPSWAT, una empresa especializada en la protección cibernética de infraestructuras críticas, ha desarrollado una plataforma de ciberseguridad basada en tecnologías de confianza cero. Itay Glick, vicepresidente de Productos de OPSWAT, explica cómo protegen las redes de las organizaciones, los sistemas de control industrial y la conectividad en la nube.

Al analizar los ciberataques de los últimos 20 años, se observa una tendencia clara: el correo electrónico es el principal canal digital utilizado para atacar a las organizaciones. La mayoría de los ciberataques se derivan de intentos de phishing, que a menudo se aprovechan de que se trata de una vía de acceso muy accesible a una organización. Dirigirse a una persona concreta es muy sencillo, ya que solo hace falta conocer su dirección de correo electrónico; después, solo es cuestión de engañarla con enlaces de phishing bien camuflados, diseñados para robar credenciales de inicio de sesión críticas.

Foto de Itay Glick, vicepresidente de Productos de OPSWAT

«Existen infinitas posibilidades de ataque, muchas de las cuales no son detectadas por los programas antivirus. Incluso los motores antivirus basados en el aprendizaje automático tienen una precisión limitada. Para los desarrolladores de software de ciberdefensa, resulta todo un reto mantenerse al día con los más de 100 millones de programas maliciosos que se lanzan cada año».

Itay Glick
Vicepresidente de Productos de OPSWAT

«Los atacantes conocen bien las dificultades que entraña mantener una seguridad eficaz del correo electrónico y aprovechan al máximo la situación», afirma Itay Glick, vicepresidente de Productos de OPSWAT, empresa especializada en la protección cibernética de infraestructuras críticas.  

«Incluso cuando se detecta un virus, los autores de las amenazas se adaptan rápidamente, creando nuevas variantes mediante pequeños cambios en el código para generar una versión nueva e indetectable. Los motores antivirus funcionan basándose en firmas conocidas, por lo que un cambio en el código hace que la firma específica deje de ser válida y la amenaza pase desapercibida».  

«De este modo, es posible infiltrarse en una organización y el correo electrónico sirve como punto de acceso directo al dispositivo final, lo que permite introducir la amenaza directamente en el ordenador del usuario».

Una Email Security avanzada Email Security

Esta situación preocupa enormemente al sector de la ciberseguridad en todo el mundo, y es una de las razones por las que OPSWAT centrará en soluciones de seguridad del correo electrónico en 2024. A pesar de la competencia existente por parte de los principales proveedores de protección del correo electrónico, OPSWAT una ventaja estratégica, gracias a sus veinte años de trayectoria exitosa en la protección de infraestructuras críticas mediante tecnologías innovadoras y galardonadas.  

«A pesar de los avances de los proveedores de seguridad de correo electrónico convencionales, el 77 % de los correos electrónicos abiertos siguen eludiendo las soluciones de defensa», señala Glick. «Un solo motor antivirus, o unos pocos, no pueden detectar de forma eficaz los intentos de phishing o malware, que están en constante evolución, ya sea porque sus índices de detección no son lo suficientemente altos como para ser exhaustivos o porque carecen de la sensibilidad necesaria para detectar los métodos de ataque más novedosos».

Entonces, ¿cómo OPSWAT este tipo de ataques?

«Aplicamos un enfoque de confianza cero y llevamos a cabo un análisis detallado de cada correo electrónico para detectar la amenaza antes de que llegue a su destino. Hemos desarrollado una tecnología denominada Deep CDR™ (Content Disarm and Reconstruction), que también bloquea los ataques de correo electrónico desconocidos. A ello se suma Multiscanning , que utiliza más de 30 motores antimalware».  

Al igual que otras herramientas desarrolladas por la empresa, no existen equivalentes en el sector. Muchos proveedores desarrollan productos de seguridad, pero la mayoría se limita a uno o dos tipos. OPSWAT una plataforma completa capaz de proteger todo lo necesario y garantizar la compatibilidad requerida mediante la integración, un aspecto fundamental para las organizaciones que gestionan infraestructuras críticas.

Email Security MetaDefender  Email Security

«Nuestro sistema se implementa de forma local o en la nube, analiza los correos electrónicos entrantes y salientes tanto en entornos internos como externos, y lleva a cabo varias comprobaciones: verifica la URL, la dirección del remitente y, si se trata de un enlace sospechoso, comprueba los clics en tiempo real.  

Mediante el uso de diversos motores antivirus, se examina cada elemento del correo electrónico, incluido el cuerpo del texto —una zona que suele pasar más desapercibida, pero que, no obstante, puede ocultar amenazas—. Si no se detecta ninguna amenaza, el sistema ejecuta el proceso de la tecnología Deep CDR™ y, simultáneamente, el Sandbox en tiempo real, que ejecuta el archivo y comprueba si hay algo sospechoso, como parámetros de acceso al disco o a la red.  

En el mensaje de correo electrónico se revisa todo. No solo los archivos adjuntos y el cuerpo del texto, sino más de 150 tipos de archivos diferentes. La mayoría de los usuarios ni siquiera saben que existen tantos, ni siquiera que se trate de archivos. Una invitación a una reunión, por ejemplo, es un tipo de archivo que también hay que revisar. Estos archivos se analizan rápidamente antes de llegar a la bandeja de entrada del usuario; solo llegan una vez que se ha confirmado que están limpios.

Comprobar todos los archivos adjuntos de los correos electrónicos

OPSWAT fundó en Estados Unidos en 2002, con el objetivo de crear un lenguaje común entre las diferentes soluciones de seguridad que se ejecutan en el equipo del usuario final. La primera solución de ciberseguridad que crearon fue Multiscanning , que sigue siendo una tecnología fundamental para todos sus productos hasta el día de hoy. Como parte de su expansión, la empresa también estableció una sucursal en Israel, inicialmente como una pequeña oficina en Herzliya y ahora en una nueva y espaciosa oficina en Petah Tikvah.

Dos personas manipulando equipos de ciberseguridad en un laboratorio OPSWAT

Según explica Glick, la principal característica de la nueva oficina es el laboratorio cibernético, donde se puede ver cómo las soluciones OPSWAT subsanan las brechas de seguridad en las redes de las organizaciones, las redes de control industrial, las redes informáticas y la conectividad a la nube, en todos los sistemas que se encuentran a su paso.  

El laboratorio cibernético es un centro interactivo dedicado a mapear el flujo de datos en la tecnología operativa (OT) y la tecnología de la información (TI). La empresa afirma que sus soluciones tecnológicas están orientadas a los retos cibernéticos actuales. 

«El laboratorio muestra OPSWAT , poniendo de relieve nuestra capacidad única para identificar, analizar y subsanar las brechas de seguridad frente a los ataques de día cero, y ofreciendo información sobre respuestas específicas a posibles amenazas», explica Glick.  

«El objetivo es mostrar nuestros productos de forma interactiva, simulando un escenario de ataque real a todos los niveles. Esto permite a las organizaciones de infraestructuras críticas ver fácilmente todas nuestras soluciones en acción a través de una plataforma de ciberdefensa integrada y fácil de usar. Hay 16 categorías definidas como infraestructuras críticas, entre las que se incluyen el transporte, la banca, las instituciones gubernamentales y los organismos de seguridad».

¿Es habitual hoy en día la aplicación de un enfoque de «confianza cero» en materia de ciberseguridad?

«Todo el sector de la seguridad de la información está avanzando hacia un modelo de confianza cero, y las normas de las organizaciones también lo están adoptando, incluso para los dispositivos finales. Últimamente, este enfoque ha sido reconocido por el sector de la seguridad del correo electrónico, y cada vez está más extendida la idea de que todos los archivos que llegan deben ser revisados y no se debe confiar en ellos».  

Cada elemento del mensaje de correo electrónico, desde el cuerpo del texto hasta los archivos adjuntos, debe someterse a un examen minucioso —pasando por una serie de procesos obligatorios— y solo entonces, si todo está en orden, se transmite al usuario final. La adopción de un enfoque de «confianza cero» puede mejorar significativamente el nivel de seguridad de una organización.  

Por ejemplo, tradicionalmente no se analizaban los archivos cifrados. Hoy en día, aunque tampoco se considera que sean fiables, sí se analizan. Tras ello, es razonable suponer que los correos electrónicos que salen de una organización están limpios. Pero, ¿y si contienen información personal innecesaria? ¿O si el usuario envía accidentalmente un virus? Por lo tanto, incluso en este caso, ahora se aplica un enfoque de «confianza cero». 

Más allá de la complejidad de los ataques, su variedad también va en aumento, y muchos de ellos pueden ocultarse bajo formas sofisticadas para evitar ser detectados por los mecanismos de seguridad tradicionales. Últimamente se han producido numerosos ataques que utilizan códigos QR. Si un usuario escanea uno con su teléfono, podría acceder fácilmente a un sitio web de phishing. Es posible que se le pida que introduzca su contraseña, la cual acabará en manos del atacante.  

Existen programas maliciosos muy conocidos que pueden identificarse fácilmente y ejecutarse en los dispositivos finales, pero también hay programas latentes. Estos permanecen en el dispositivo sin causar daño, tal vez recopilando información, y no pueden detectarse a través de los procesos en ejecución. Se ocultan muy bien y esperan el momento oportuno para activarse.  

Por ejemplo, si los atacantes difunden un gran número de estas amenazas dentro de la organización, programadas para activarse en una fecha concreta, no serán detectadas hasta esa fecha y, cuando llegue el momento, se activarán simultáneamente y podrán paralizar la organización afectada.

Optimizar la seguridad del correo electrónico interno

Retos cibernéticos como estos llevan a las organizaciones a cambiar su enfoque en materia de seguridad, cada una según su propia visión de cuál es el enfoque y la solución más seguros. Muchas organizaciones trasladan gran parte de su actividad a la nube, donde las aplicaciones están protegidas por los sistemas de seguridad del proveedor.  

El 85 % de las organizaciones utiliza actualmente los paquetes de seguridad de correo electrónico de Microsoft 365 (E1, E3 y E5). Otras organizaciones optan por la protección local, pensando que así pueden protegerse mejor contra los ataques transmitidos por correo electrónico. «Las organizaciones preocupadas por los retos que plantea la seguridad del correo electrónico, o por las normativas que les obligan a seguir unas pautas específicas, suelen optar por la seguridad de correo electrónico local», explica Glick.  

«Quieren una red independiente con medidas integrales de seguridad para el correo electrónico. Ahí radica la ventaja de OPSWAT, ya que muchos de nuestros motores antimalware operan en la nube y determinan si el archivo adjunto al correo electrónico es malicioso o no. Por eso, hemos creado una solución que puede funcionar sin conexión a la nube y ofrece un conjunto de opciones para establecer una seguridad interna del correo electrónico que incluya todos los protocolos de defensa, sin concesiones.»  

«Incluso las organizaciones más preocupadas por la seguridad pueden migrar su correo electrónico o pasarse a Microsoft 365 en la nube, y podemos cambiar fácilmente la protección de local a la nube».

Diagrama que ilustraEmail Security  MetaDefender Email Security para proteger los correos electrónicos

¿Cómo se aborda el malware latente que sigue representando una amenaza en los buzones de correo electrónico?

«La forma ideal de detectar y neutralizar este tipo de malware es utilizar la solución Deep CDR™ Technology. Si, por ejemplo, el ataque está incrustado en un documento de Word, la solución crea una copia segura que permite abrir el documento sin necesidad de componentes adicionales. Solo toma el texto y las imágenes del documento y, en esencia, lo reconstruye desde cero».  

En la segunda fase, el archivo pasa alSandbox Adaptive Sandbox se somete a un análisis más exhaustivo para detectar comportamientos maliciosos, teniendo en cuenta la más amplia gama de tipos de malware. Al comparar Sandbox nuestro Sandbox con las de otros actores del mercado de la seguridad del correo electrónico, vemos que somos líderes.  

OPSWAT cuenta OPSWAT con miles de clientes, la mayoría de ellos grandes empresas e instituciones que operan en sectores críticos como la energía, la seguridad y la administración pública».

Detecta las brechas de seguridad con una evaluación de riesgos del correo electrónico

Es fundamental tener una visión global del estado actual de la seguridad del correo electrónico de su organización, detectando los intentos de phishing, el malware o las vulnerabilidades que han logrado burlar sus defensas. 

OPSWAT una evaluación de riesgos del correo electrónico con recomendaciones prácticas, diseñada para identificar las brechas de seguridad en su sistema de protección del correo electrónico. Obtenga información valiosa gracias a una tecnología de vanguardia en seguridad del correo electrónico que le permitirá: 

  • Detecta los intentos de phishing con la protección antiphishing en tiempo real, que cuenta con una tasa de detección del 99,98 %.  
  • Detecta el malware con Multiscanning, que utiliza más de 30 motores antimalware para alcanzar una tasa de detección del 99,20 %. 
  • Detecta malware desconocido con un Sandbox en tiempo real, 10 veces más rápido que un entorno de pruebas convencional. 
  • Detecta vulnerabilidades basadas en archivos mediante la tecnología Deep CDR™, que es compatible con más de 150 tipos de archivos. 

Al evaluar tus medidas actuales de seguridad del correo electrónico frente a las amenazas actuales, podrás tomar medidas eficaces para reforzar tu nivel de seguridad.

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.