SECTOR: FEDERAL
PROTECCIÓN CONTRA AMENAZAS A LA IDENTIDAD ORIENTADA A LAS MISIONES
Comprender los riesgos de ciberseguridad del Gobierno
67%
Índice de reutilización de contraseñas en los correos electrónicos con dominio .gov
26K
17K
Datos y análisis para obtener información detallada sobre las amenazas cibernéticas y mejorar las defensas
SpyCloud ha reunido la colección más completa y fiable de datos recuperados de la darknet, incluida información que a menudo queda bloqueada por cortafuegos extranjeros.
A esto le sumamos soluciones de análisis avanzado y corrección automatizada para proporcionar a los organismos públicos las herramientas que necesitan para combatir las ciberamenazas e investigar una amplia variedad de delitos, entre los que se incluyen el fraude, el ransomware, la trata de personas y el terrorismo.
Supervisar las posibles exposiciones de los empleados públicos ylos contratistaspara adelantarse a acciones accidentales o malintencionadas y subsanar los puntos débiles antes de que sean aprovechados.
Supera las fronteras y los cortafuegos de los adversarios gracias al repositorio más sólido de información de identidad recuperada, que pone de manifiesto su comportamiento y sus posibles motivaciones, y proporciona a los organismos una ventaja en sus esfuerzos de prevención.
Obtenga una visión completa de los adversarios gracias a una sólida inteligencia de identidad y a una tecnología OSINT líder en el sector, lo que permite a los equipos desenmascarar rápidamente a los autores de las amenazas y atribuirles la autoría de los delitos.
Las agencias más destacadas del país utilizan las soluciones de SpyCloud.
Diseñado específicamente para la atribución de amenazas y la resiliencia en el ámbito gubernamental
SpyCloud es tu socio de confianza en tus misiones. Desde la lucha contra la trata de personas hasta la protección de infraestructuras críticas, tanto los organismos civiles como los de defensa confían en SpyCloud para acortar los plazos de las investigaciones y reforzar la resiliencia cibernética.
Acelerar la atribución de los autores de las amenazas
La completa inteligencia de identidad de SpyCloud permite a los organismos elaborar perfiles y geolocalizar a los sospechosos. Nuestro producto optimizado para la investigación de delitos cibernéticos se basa en los datos más actuales, de alta fidelidad y gran eficacia procedentes de la deep web y la dark web, correlacionados para que puedas reconstruir las actividades digitales y revelar identidades del mundo real.
Elaborar un análisis completo del patrón de vida
Explora con facilidad el rastro digital de una persona o de una organización delictiva. El conjunto de herramientas de SpyCloud te permite establecer conexiones entre identidades en línea —relacionando direcciones de correo electrónico y nombres de usuario con alias, contraseñas, carteras de criptomonedas y otros datos de carácter personal—, así como descubrir relaciones entre personas, organizaciones y sociedades ficticias.
Supera los cortafuegos del gobierno para detectar amenazas complejas
El malware de robo de información no se ve limitado por las fronteras nacionales ni por los cortafuegos. Con SpyCloud, obtienes un acceso más profundo a los datos, lo que te permite rastrear los activos de datos sustraídos de dispositivos conectados a Internet y acceder a espacios que antes eran inaccesibles.
Proteger las infraestructuras críticas frente a los ciberataques
Identifica los objetivos más probables del malware malicioso, el phishing o las filtraciones de datos, y utiliza las soluciones automatizadas de SpyCloud para hacer frente de inmediato a las amenazas e impedir que agentes extranjeros se afiancen en nuestras redes nacionales.
1T+
Total de activos recuperados
RECURSOS DE SPYCLOUD EN LA DARK WEB
40B+
Direcciones de correo electrónico recuperadas
32B+
Contraseñas descifradas en texto claro
2B+
a través de un malware de robo de información
25B+
Recursos incorporados y analizados cada mes
9+
Plazo medio en meses para recuperar las credenciales antes del anuncio público
Más de 120 000
Fuentes de la filtración
Próximos pasos
Detén las amenazas cibernéticas antes de que pongan en peligro el éxito de la misión
Reserva una demostración personalizada para descubrir cómo SpyCloud ayuda a las agencias a reducir el riesgo cibernético, detener el ransomware y frustrar los planes de los adversarios gracias a la inteligencia basada en la identidad.
Preguntas frecuentes sobre la protección contra amenazas a la identidad de las agencias federales
Tanto el Memorándum M-22-09 de la OMB como el Modelo de Madurez de «Zero Trust» de la CISA exigen una supervisión y validación continuas de la identidad de los usuarios, en lugar de una autenticación basada en el perímetro o limitada al momento del inicio de sesión. SpyCloud proporciona la información sobre la compromisión de identidades externas de la que suelen carecer las implementaciones federales de «Zero Trust»: la detección continua de la exposición de las credenciales de los empleados procedente de fuentes delictivas, incluyendo registros de filtraciones, registros de malware de robo de información y capturas de phishing que no generan ninguna señal interna hasta que un atacante actúa sobre ellas. SpyCloud se integra con Okta, Active Directory y Entra ID para activar medidas correctivas automatizadas en un plazo de 5 minutos tras detectar una filtración confirmada, cumpliendo así el requisito de validación continua.
SpyCloud está disponible a través de los contratos GSA Multiple Award Schedule (MAS) y SEWP (Solutions for Enterprise-Wide Procurement), lo que simplifica el proceso de adquisición para las agencias federales. SpyCloud también admite las adquisiciones a través de AWS Marketplace y Azure Marketplace para las agencias que utilizan mecanismos de adquisición basados en la nube. Para requisitos de misión clasificados o sensibles, el equipo de ventas federal de SpyCloud colabora con los responsables de contratación de las agencias para estructurar los acuerdos adecuados. SpyCloud cuenta con implementaciones en agencias federales de EE. UU., tanto en el ámbito civil como en el de la defensa.
Los actores maliciosos vinculados a Estados-nación que tienen como objetivo a los empleados federales utilizan malware de robo de información, campañas de phishing y «credential stuffing» contra los sistemas de las agencias federales. SpyCloud recupera los datos de identidad robados que estos actores generan y distribuyen a través de los mercados delictivos, sacando a la luz las filtraciones de credenciales de los empleados federales derivadas de estas campañas antes de que los datos se utilicen con fines maliciosos. La capacidad de correlación de identidades de SpyCloud también facilita la atribución de los autores de las amenazas: al relacionar los rastros de credenciales de una campaña con patrones conocidos de infraestructura delictiva, ayuda a los equipos federales de inteligencia sobre amenazas cibernéticas (CTI) a atribuir los ataques a grupos de amenazas específicos y a proporcionar inteligencia útil a la CISA y a los socios de las fuerzas del orden.
SpyCloud es compatible con los controles de «Supervisión continua» (CA-7) e «Identificación y autenticación» (IA-5) de la norma NIST SP 800-53, que exigen a los organismos implementar mecanismos automatizados para contrastar las credenciales con listas de credenciales comprometidas y supervisar los intentos de acceso no autorizados. SpyCloud también es compatible con las funciones de «Detección y respuesta» del Marco de Ciberseguridad 2.0 del NIST, al proporcionar inteligencia sobre amenazas externas que complementa las capacidades de detección internas. Para las agencias que se encuentran en proceso de evaluación por parte de FedRAMP, la documentación de implementación de SpyCloud puede incorporarse a los Planes de Seguridad del Sistema y a la documentación del Plan de Acción.
La plataforma de investigaciones sobre ciberdelitos de SpyCloud es utilizada por las fuerzas del orden federales y las agencias de la comunidad de inteligencia para la atribución de identidades criminales y la investigación de actores maliciosos. El conjunto de datos recopilados por SpyCloud, que incluye registros de filtraciones, registros de programas de robo de información y capturas de phishing, proporciona pistas de investigación a las que la OSINT estándar no puede acceder. La API de Investigaciones se integra en los flujos de trabajo existentes de gestión de casos y análisis de inteligencia. Los investigadores de SpyCloud Labs han colaborado con las fuerzas del orden federales en múltiples operaciones de desarticulación de redes ciberdelictivas y han publicado estudios de atribución sobre campañas delictivas significativas, entre las que se incluyen los principales operadores de ransomware y la infraestructura de actores maliciosos de la RPDC.