Técnicas de evasión avanzada, el nuevo reto de la seguridad informática

“Podemos afirmar que los activos digitales están desprotegidos, que las operaciones y negocios diarios están en peligro”. Así de firme se ha mostrado María Campos, Country Manager de la filial española de Stonesoft, al anunciar el descubrimiento, por parte de los laboratorios de la compañía, de nuevas técnicas de evasión avanzadas, o AETs (Advance Evasion Technique), que amplían lo que se conoce hoy sobre técnicas de evasión y que son capaces de sobrepasar la mayoría de las soluciones de seguridad actuales. En resumen, “invalidan la seguridad tal y como hoy está diseñada y echan por tierra todo sobre lo que se ha estado trabajando”, asegura María Campos.

La novedad de las AETs frente a técnicas de evasión conocidas como la fragmentación IP o la segmentación TCP, que son técnicas estáticas, es que son dinámicas, es decir que son capaces de enfrentarse a un sistema de seguridad combinando diferentes técnicas y añadiendo elementos hasta terminar adentrándose en el sistema sin que además dejen rastro.

Una de las acciones de Stonesoft frente a este nuevo paradigma ha sido lanzar Predator 3, una herramienta que permite descubrir nuevos métodos de evasión recreando cientos de situaciones; es decir utilizar múltiples técnicas de evasión de manera aleatoria y de forma simultánea en múltiples niveles. María Campos ha explicado que se ha utilizado Predator 3 para estudiar las soluciones de seguridad IPS de las empresas situadas en el Cuadrante Mágico de Gartner, y aunque no ha ofrecido datos concretos, ha asegurad que los resultados son desalentadores.

Los productos de Stonesoft capaces de luchar contra estas técnicas de evasión avanzadas llegarán al mercado a finales de este mes. Mientras, los consejos de Stonesoft pasan por identificar los servidores en los que se tiene la información crítica y realizar una audición de los sistemas de seguridad.

De cara a las compañías de la industria de la seguridad informática, que tienen conocimiento de los AETs gracias a la política de “información responsable” que ha llevado a Stonesoft a hacer públicos sus descubrimientos, el futuro pasa por iniciar un plan de migración hacia soluciones de seguridad dinámicas.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

La cobertura 5G de Telefónica llega al 90 % de la población españolaLa cobertura 5G de Telefónica llega al 90 % de la población española

La cobertura 5G de Telefónica llega al 90 % de la población española

Esto incluye 1.500 municipios en la frecuencia de 3.500 MHz.

9 mins ago
Cegid acuerda la compra de sevdeskCegid acuerda la compra de sevdesk

Cegid acuerda la compra de sevdesk

Este proveedor de soluciones para contabilidad, facturación electrónica y declaración de impuestos online trabaja en…

44 mins ago
Intel introduce los procesadores Intel Core Ultra 200V Series con vProIntel introduce los procesadores Intel Core Ultra 200V Series con vPro

Intel introduce los procesadores Intel Core Ultra 200V Series con vPro

También se dirige al segmento de los creadores y los jugadores con otros lanzamientos: Intel…

1 hora ago

NVIDIA anuncia las GPU GeForce RTX 50

GPU GeForce RTX 5090 y GeForce RTX 5080 para ordenadores de escritorio y portátiles se…

3 horas ago

WordPress.com introduce una solución para la publicación directa de sitios web y su sincronización

Studio Sync es capaz de realizar copias de seguridad de manera automática para respaldar un…

4 horas ago

Así son Galaxy Book5 Pro y Galaxy Book5 360, dos PC con IA de Samsung

Estos ordenadores utilizan procesadores Intel Core Ultra (Serie 2) con unidad de procesamiento neuronal de…

4 horas ago