Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

La verdad sobre el “gusano” Flame

Por: Alfred Huger, vicepresidente de Desarrollo de Sourcefire Inc.

Lo que hace a Flame tan interesante no es la tecnología, sino la intención de la entidad que lo construye; dicha intención indica que existe la gran probabilidad de que el autor sea otro país.

La prensa apela lo contrario pues es poco probable que Flame sea más fácil o más difícil de defender contra otros malwares más avanzados. Las herramientas a su disposición para detectar y remover el malware ignoran en gran parte cualquier intención. Además, quien sea que dirija una compañía podrá decirle que cuenta con múltiples capas de seguridad para atrapar malware pero continúan experimentando algunas amenazas avanzadas las cuales se arraigan en sus endpoints.

La realidad es que las amenazas, sin importar que sean manufacturadas por los estados de la nación o no, encuentran el camino a las redes. La mayoría de la tecnología se enfoca en detener las amenazas pero nos dan pocos recursos si fracasan al hacerlo. Ésta es el área que necesita mayor atención cuando hablamos de las amenazas como Flame. El hueco que dejan incógnitas como el “qué pasaría si” y el “ahora qué”, se resume mejor como una falta de visibilidad y control.

Para mí, visibilidad significa responder preguntas acerca de las amenazas o archivos en su entorno que le permita entender su exposición. Esta visibilidad requiere respuestas para preguntas como:

1. ¿Por cuánto tiempo ha estado la amenaza en la red? Esta pregunta es importante para que pueda entender la extensión potencial de su exposición.

2. ¿Quién más la tiene? Si descubre una amenaza en un producto de la red (comunicación de salida por ejemplo), o alguna otra forma aparte de su antivirus, ¿cómo hallará dónde más se encuentra alojada en su red?

3. ¿Cómo llegó hasta ahí? Esto es crítico de entender, a menos que quiera que se reintroduzca, necesita encontrar el vector de introducción. De otro modo será consignado a jugar al ladrón y policía con el malware.

4. ¿Qué hizo la amenaza? No todas las amenazas son iguales y es importante entender exactamente cuál fue su exposición. ¿Se hicieron realidad sus peores pesadillas cuando robaron su información sensible o fue inerte a la amenaza?

Si podemos brindarle respuestas a sus preguntas anteriores el siguiente paso lógico sería el ser capaz de ejercer el control. Esto significa que tendría que ser capaz de remover el archivo de cada uno de los endpoints sin ser dependiente de un tercero, y esto significa también que deberá de ser capaz de detener una amenaza (o amenazas similares) antes de que tenga acceso a los endpoints incluso si su vendedor de antivirus aún no la detecta.

Lo Más Reciente

La IA empresarial: cuatro ideas que los directivos deben dejar atrás

La inteligencia artificial avanza más rápido que la preparación...

IA y datos redefinen la ejecución en el punto de venta

Tener inventario registrado no garantiza que un producto esté...

El 70% de los profesionales de TI afirma que las ciberamenazas impulsadas por IA aumentan el estrés laboral

De acuerdo con la segunda encuesta anual, “Bajo presión:...

Newsletter

Recibe lo último en noticias e información exclusiva.

La IA empresarial: cuatro ideas que los directivos deben dejar atrás

La inteligencia artificial avanza más rápido que la preparación de muchas empresas. El reporte sobre el Estado de la Estrategia de Aplicaciones 2026 de...

México compra de noche y devuelve de día: ¿qué hay detrás de las compras impulsivas en redes sociales?

Las redes sociales ya forman parte de la venta digital en México: 24.3% de los negocios que vendieron por internet utilizó redes sociales como...

IA y datos redefinen la ejecución en el punto de venta

Tener inventario registrado no garantiza que un producto esté disponible para el consumidor. Una promoción aprobada puede no ejecutarse como fue planeada y una...