EQUIPOS DE CONFIANZA Y SEGURIDAD
Descubre a los usuarios malintencionados que se esconden en tu plataforma
Dota a tu equipo de información sobre identidades procedente de la dark web para identificar a los actores maliciosos, investigar los abusos coordinados y proteger a las comunidades frente a las amenazas, partiendo de fragmentos de identidad sobre los que otras herramientas no pueden actuar.
Identifica los patrones de amenazas y los abusos relacionados con los actores malintencionados
Cuando necesites confirmar si varias cuentas pertenecen al mismo infractor, las herramientas de prevención del fraude y de análisis de comportamiento no te pueden ayudar en la investigación. SpyCloud cubre esa carencia al establecer correlaciones entre credenciales expuestas, dispositivos comprometidos, perfiles vinculados y datos de atribución multiplataforma.
Investiga utilizando las pruebas previas necesarias para establecer vínculos entre cuentas, desenmascarar a los infractores y justificar las decisiones de aplicación de la normativa con el fin de mantener la integridad de tu plataforma.
Credenciales de acceso, identificadores de dispositivos, rastros de navegación e información de identificación personal (PII) recuperados a raíz de filtraciones, infecciones por malware y campañas de phishing: los mismos datos que utilizan los delincuentes para atacar tu plataforma
La tecnología de análisis avanzado relaciona las exposiciones fragmentadas a través de nombres de usuario, direcciones de correo electrónico, contraseñas y dispositivos compartidos para revelar que una misma persona gestiona varias cuentas.
Basado en una década de experiencia en técnicas de investigación, el sistema de análisis de inteligencia artificial de SpyCloud detecta relaciones y patrones sospechosos entre identidades a partir de conjuntos de datos masivos, lo que agiliza el análisis sin que pierdas la capacidad de tomar decisiones.
Inteligencia de identidad para investigaciones de confianza y seguridad
En el ámbito de la confianza y la seguridad, la atribución lo es todo. SpyCloud incorpora inteligencia de identidad de alto contexto —credenciales, identificadores de dispositivos, historial de navegación y conexiones multiplataforma—, obtenida directamente de filtraciones de datos, infecciones por malware y campañas de phishing, a tus flujos de trabajo de investigación para potenciarlos al máximo.
Tanto si estás investigando una apropiación de cuenta, rastreando casos de acoso coordinado o respondiendo a las notificaciones de los equipos jurídicos, SpyCloud te ofrece el contexto externo que las herramientas de tu plataforma no pueden proporcionarte. No solo proteges los ingresos y la reputación, sino que proteges a las personas.
Convertir nombres o alias en perfiles de identidad completos de personas reales utilizando datos recuperados de la darknet.
Inicia las investigaciones a partir de nombres, alias o nombres de usuario de correo electrónico y analiza los datos recuperados para elaborar perfiles de identidad exhaustivos.
Identifica la reutilización en diferentes plataformas, los patrones de infraestructura compartida o la creación coordinada de cuentas: todas ellas conexiones que las herramientas tradicionales de riesgo y señales pasan por alto.
Documenta las investigaciones con las pruebas necesarias para elevar, hacer cumplir y defender las decisiones ante la dirección.
DESCUBRE LOS CASOS DE USO DE SPYCLOUD
Protege a tu comunidad con una inteligencia de identidad que te da una ventaja competitiva
SpyCloud te proporciona los datos de exposición que necesitas para investigar de forma más inteligente, actuar con mayor rapidez y proteger a tu comunidad de los delincuentes que se ocultan tras múltiples cuentas, credenciales robadas e identidades falsas.
Atribución de los autores de las amenazas
Prevención automatizada del ATO
¿Estás listo para potenciar tus investigaciones?
Preguntas frecuentes sobre la atribución de identidad para los equipos de confianza y seguridad
Las cuentas falsas en las plataformas utilizan elementos de identidad inventados: direcciones de correo electrónico generadas, números de teléfono VoIP o datos personales robados. Evitan las señales de comportamiento que detectan los sistemas UEBA y los sistemas de detección de abusos de las plataformas. SpyCloud aborda el problema desde el punto de vista de los datos delictivos: IDLink correlaciona los datos de identidad facilitados al crear la cuenta con el conjunto de datos recuperados por SpyCloud, que incluye registros de filtraciones, registros de programas de robo de información y capturas de phishing. Cuando la dirección de correo electrónico, el nombre de usuario o el número de teléfono de una cuenta falsa aparece en los datos delictivos, en combinación con patrones conocidos de cuentas fraudulentas o con una infraestructura delictiva, SpyCloud pone de manifiesto esa conexión. Así es como los equipos de T&S rastrean múltiples cuentas falsas hasta llegar a un único operador delictivo real que lleva a cabo una campaña coordinada.
Las decisiones de la plataforma en materia de cumplimiento basadas únicamente en señales de comportamiento son susceptibles de recurso, ya que el titular de la cuenta puede alegar que el comportamiento fue accidental, que su cuenta fue comprometida o que la detección fue errónea. Las decisiones de aplicación de medidas respaldadas por las pruebas de correlación de identidad de SpyCloud son más difíciles de recurrir, ya que se basan en la huella de identidad delictiva del operador: su dirección de correo electrónico real, la huella digital de su dispositivo que aparece en los registros de malware y sus credenciales reutilizadas en toda la infraestructura delictiva. Esto cambia la base de la aplicación de medidas de «tu cuenta hizo X» a «la identidad que gestiona esta cuenta está vinculada a una infraestructura delictiva», lo que constituye un criterio probatorio mucho más sólido.
Las redes de comportamiento no auténtico coordinado utilizan múltiples cuentas falsas que parecen independientes a los sistemas de detección de las plataformas. Los análisis de IDLink de SpyCloud sacan a la luz las conexiones entre cuentas que sus operadores intentan ocultar: huellas digitales de dispositivos compartidas, contraseñas reutilizadas en distintas cuentas, historiales de exposición a filtraciones que se solapan o direcciones de correo electrónico vinculadas a la misma identidad delictiva en múltiples plataformas. Cuando varias cuentas de una plataforma se remontan a la misma identidad delictiva mediante la correlación de IDLink, los equipos de T&S disponen de pruebas para adoptar medidas coercitivas a nivel de red, en lugar de hacerlo cuenta por cuenta.
La API de Investigaciones de SpyCloud admite consultas de gran volumen con acceso programático a la correlación de IDLink, la búsqueda de registros de filtraciones y la búsqueda en registros de malware. Los equipos de seguridad y tecnología (T&S) de las principales plataformas utilizan la API para crear flujos de trabajo automatizados de clasificación que ejecutan comprobaciones de correlación de SpyCloud sobre cuentas marcadas a gran escala, mostrando únicamente aquellas cuentas con vínculos confirmados con identidades delictivas para su revisión humana. Esto reduce la cola de investigaciones manuales de todas las cuentas marcadas al subconjunto con vínculos confirmados por SpyCloud con identidades delictivas, lo que mejora drásticamente la eficiencia de los analistas. SpyCloud se integra con Maltego para el análisis visual de vínculos en campañas coordinadas complejas que requieren una investigación basada en grafos.
Las herramientas estándar de OSINT consultan datos indexados públicamente: perfiles en redes sociales, registros de dominios y bases de datos de filtraciones publicadas. SpyCloud recupera datos de los canales delictivos privados en los que operan realmente los gestores de cuentas falsas. Un operador que gestione 500 cuentas falsas puede no dejar ningún rastro digital público que OSINT pueda detectar, pero si en algún momento infectó su propio dispositivo con malware de robo de información, o si su dirección de correo electrónico real apareció en un registro de filtraciones junto con infraestructura delictiva, SpyCloud descubre esa conexión. El caso práctico sobre la plataforma de redes profesionales describe cómo un equipo de T&S encontró, mediante SpyCloud Investigations, cientos de cuentas de trabajadores de TI norcoreanos que los métodos OSINT habían pasado por alto por completo.