CASO DE USO: ATRIBUCIÓN DE AUTORES DE AMENAZAS

IDENTIFICAR A LOS AUTORES DE LAS AMENAZAS
con la correlación de identidad holística

SpyCloud permite a los investigadores desanonimizar a los autores de amenazas con mayor rapidez gracias aIDLinkTM, nuestra avanzada tecnología de análisis de identidades que conecta los rastros digitales fragmentados que dejan los ciberdelincuentes. IDLink correlaciona los datos recuperados de filtraciones, malware y kits de phishing para revelar cómo los atacantes reutilizan elementos de identidad —como nombres de usuario, contraseñas, direcciones IP e información de identificación personal— para relacionar perfiles, infraestructura y patrones de comportamiento.

Descubre a los autores de amenazas con SpyCloud + IDLink™

SpyCloud ofrece información integral sobre identidades para ayudarte a descubrir la identidad de los adversarios y determinar la autoría de campañas de malware, fraudes en línea y otros delitos, de forma más rápida y con mayor fiabilidad.
Análisis más rápidos, mejores respuestas

Empieza con cualquier criterio de búsqueda —una dirección de correo electrónico, una dirección IP, un nombre de usuario o una contraseña— y deja que IDLink rastree las conexiones a través de los conjuntos de datos de alta eficacia de SpyCloud

Acelera la atribución con total confianza

Convierte los datos de exposición sin procesar en perfiles completos y detallados de los autores de delitos, las campañas y la infraestructura, lo que permite que un mayor número de analistas contribuya a los flujos de trabajo de atribución

Descubrir vínculos ocultos entre identidades

Utiliza IDLink para correlacionar fragmentos de identidad dispares —incluso a través de TOR, VPN o alias— con el fin de reconstruir perfiles de los autores de las amenazas y poner de manifiesto solapamientos que antes pasaban desapercibidos

EXPLORA NUESTROS PRODUCTOS

Descubre por qué SpyCloud es la herramienta definitiva para potenciar el trabajo de analistas e investigadores
IDLink
Aprovecha directamente los avanzados análisis de identidad de SpyCloud para descubrir relaciones ocultas
Investigaciones sobre delitos informáticos
Pasa de un simple dato a información clara y útil, proporcionada a través de flujos de trabajo preparados para analistas o una API flexible.
El acceso a los datos de identidad recuperados por SpyCloud nos ayuda enormemente en gran parte de la investigación que llevamos a cabo. Podemos establecer conexiones entre los perfiles de los autores de amenazas, los servicios que ofrecen, el malware que utilizan o ataques concretos. Sin SpyCloud, necesitaría un equipo más numeroso.
CUENTA CON LA CONFIANZA DE CIENTOS DE LÍDERES DEL SECTOR A NIVEL MUNDIAL

DESCUBRE QUIÉN UTILIZA SPYCLOUD

Defenders
: te ayudamos

SpyCloud impulsa los procesos de atribución para los equipos que trabajan para descubrir a los autores de los delitos cibernéticos, gracias a una inteligencia de identidad integral.

Analistas de inteligencia sobre amenazas

Realice un análisis de atribución exhaustivo utilizando IDLink para rastrear los identificadores reutilizados en campañas, filtraciones y registros de malware

Unidades de lucha contra la ciberdelincuencia y fuerzas del orden

Elabora expedientes vinculando perfiles de actores con múltiples alias a identidades del mundo real

Seguridad nacional y organismos gubernamentales

Detecta la infraestructura de los atacantes y relaciona las actividades inconexas con las amenazas persistentes que ponen en peligro tu misión

¿NECESITAS AYUDA DE UN EXPERTO?

Ofrecemos servicios de análisis y formación

Los analistas de SpyCloud imparten formación metodológica personalizada sobre cómo utilizar los datos digitales recuperados para realizar análisis eficaces de los patrones de comportamiento e identificar rápidamente a los autores de las amenazas.

Integraciones

Utiliza SpyCloud con las herramientas en las que ya confían tus equipos, incluidas las transformaciones de Maltego y los cuadernos de Jupyter. Incorpora fácilmente la información generada por IDLink a la gestión de casos, las plataformas de inteligencia y los flujos de trabajo de análisis.

Próximos pasos

Convierte los datos digitales en una atribución precisa

Preguntas frecuentes sobre la atribución de actores maliciosos

SpyCloud IDLink realiza automáticamente una búsqueda cruzada a partir de un único selector introducido —como una dirección de correo electrónico, un nombre de usuario, una dirección IP, un número de teléfono o un hash de contraseña— en todo el conjunto de datos de la darknet recuperados por SpyCloud. Revela nombres de usuario relacionados, direcciones de correo electrónico alternativas, contraseñas compartidas, huellas digitales de dispositivos y asociaciones de infraestructura que vinculan la identidad del objetivo con una actividad delictiva más amplia. Dado que los datos de SpyCloud proceden de registros de programas de robo de información recuperados, resultados de kits de phishing y datos de filtraciones —en lugar de la indexación de la web superficial—, revela conexiones a las que las herramientas OSINT estándar no llegan. IDLink revela ocho veces más registros de identidad por investigación que los métodos OSINT estándar.

 

Las herramientas OSINT estándar consultan datos indexados o divulgados públicamente. El mundo del crimen organizado opera a través de canales privados no indexados. SpyCloud se infiltra directamente en estos canales, recuperando los datos robados reales en lugar de indexar lo que los delincuentes publican al respecto. Más del 80 % de las credenciales expuestas en el conjunto de datos de SpyCloud contienen contraseñas en texto plano. En evaluaciones comparativas frente a Flashpoint, Recorded Future y SOCRadar, la profundidad de las credenciales en texto plano de SpyCloud siempre se sitúa en cabeza.

 

Históricamente, los pivotes OSINT manuales llevan días. SpyCloud AI Insights automatiza la capa de correlación: partiendo de un único selector, AI Insights aplica IDLink para identificar activos de identidad relacionados, compara patrones en el conjunto de datos recuperados por SpyCloud para identificar señales de atribución y genera información de inteligencia procesada sin necesidad de una revisión manual registro por registro. Los clientes han informado de que han reducido una investigación de dos semanas a cuatro segundos.

Los actores maliciosos suelen reutilizar credenciales, identidades e infraestructura en operaciones separadas por meses o años. El lago de datos recuperados de SpyCloud, que abarca un periodo de 10 años, detecta estos patrones de reutilización que los conjuntos de datos más limitados o recientes pasan por alto por completo. Para rastrear a un actor malicioso es necesario correlacionar huellas digitales de dispositivos, cookies de sesión, registros de malware y patrones de credenciales que vinculen los alias con identidades reales. IDLink realiza esta correlación de forma automática, creando el grafo de identidades que conecta un ataque actual con un patrón histórico de actividad.

SpyCloud Cybercrime Investigations está disponible como una consola para analistas sin necesidad de programar y como una API de investigaciones programática. La API se integra de forma nativa con Maltego para el análisis visual de vínculos a través de más de 80 transformaciones de Maltego predefinidas, con Splunk para el enriquecimiento integrado en SIEM y con Jupyter Notebook para flujos de trabajo analíticos personalizados. Los analistas pueden acceder directamente al gráfico de identidades de SpyCloud desde sus flujos de trabajo de investigación existentes en Maltego sin necesidad de cambiar de herramienta.