Kaspersky Mejora Su Servicio MDR para Anticiparse al Uso de Credenciales Comprometidas

3
minutos de tiempo de lectura
Kaspersky Integra IA en su SIEM para Detectar DLL Hijacking

En un esfuerzo por mejorar su servicio de ciberseguridad, Kaspersky ha implementado una serie de actualizaciones en su plataforma de Managed Detection and Response (MDR). La principal novedad es la incorporación de Digital Footprint Intelligence (DFI), que permite cruzar información sobre credenciales filtradas con eventos de seguridad en tiempo real. Esta integración busca enfrentar el creciente problema del uso indebido de cuentas legítimas en ciberataques, un fenómeno que, según los datos internos de la compañía, representa un 25% de los vectores iniciales de ataque.

El punto focal de esta actualización es la correlación entre credenciales comprometidas y la actividad dentro de la infraestructura empresarial. Tradicionalmente, estos datos se analizaban por separado, pero ahora, con la combinación de DFI y MDR, es posible identificar casos potenciales de abuso de cuentas con mayor eficacia. Esto no sólo agiliza la identificación de amenazas, sino que también mejora la capacidad de respuesta ante incidentes al proporcionar un contexto más rico a los analistas.

Aunque la aparición de una credencial en una filtración no confirma automáticamente una intrusión, sí sirve como un indicador crítico que debe ser evaluado junto a otras señales de seguridad. La nueva funcionalidad del MDR, que también se extiende a cubrir sistemas Linux embebidos a través de Kaspersky Embedded Systems Security for Linux 4.0, refuerza el compromiso de la empresa en proteger una mayor variedad de dispositivos en entornos complejos.

Otro elemento esencial de la actualización es el sistema de notificaciones de estado de los activos. Este mecanismo alerta a los administradores sobre cualquier problema de telemetría o conectividad, previniendo así la aparición de puntos ciegos en la supervisión de la red. Esta mejora es crucial, sobre todo en infraestructuras extensas o distribuidas, donde la pérdida de comunicación de un dispositivo puede pasar fácilmente inadvertida.

Kaspersky no ha modificado el modelo operativo del MDR, que sigue ofreciendo monitorización 24/7 y la intervención de analistas especializados para gestionar amenazas. Sin embargo, estas nuevas capacidades reflejan una evolución en la estrategia de detección de la compañía: ya no basta con observar lo que sucede dentro de una infraestructura. En un entorno donde las credenciales pueden estar circulando libremente fuera de la organización, la detección y respuesta a amenazas deben adaptarse proactivamente a esta realidad.

La actualización llega en un momento en que la defensa de identidades se ha convertido en un pilar central de la seguridad empresarial. El uso indebido de credenciales trasciende de simples ataques de malware o phishing, haciendo fundamental la capacidad de distinguir entre un acceso legítimo y uno potencialmente malicioso. En este sentido, el enfoque de Kaspersky busca integrar más piezas al rompecabezas de la ciberseguridad, optimizando la respuesta ante una creciente variedad de amenazas.

TE PUEDE INTERESAR