La CISA promueve una nueva forma de disuadir a los ciberdelincuentes: mentirles
La Agencia de Curidad de Infraestructura y Ciberseguridad ha publicado por primera vez recomendaciones dirigidas a los responsables de infraestructuras críticas sobre la creación de redes, cuentas y archivos falsos. El objetivo de estas trampas es engañar a los piratas informáticos para mantenerlos distraídos y facilitar su detección.
Esta estrategia surgió a partir de deliberaciones internas entre los especialistas en pruebas de penetración y cazadores de amenazas de la propia agencia, quienes concluyeron que el uso de señuelos representa un método económico y eficaz para obstaculizar a los maleantes. Según se explicó, estas herramientas resultan económicas, de alta precisión y muy útiles para identificar a intrusos que ya han logrado penetrar en las redes corporativas.
La documentación lanzada resulta idónea para aquellas organizaciones de infraestructura crítica que cuentan con recursos financieros o personal limitados, ya que se presenta como una alternativa accesible donde los propios equipos pueden diseñar sus tokens de miel. El documento detalla conceptos, principios, objetivos, ejemplos de despliegue y definiciones sobre las distintas clases de señuelos que se pueden emplear.
Los elementos conocidos como tokens de miel consisten en archivos, credenciales o registros falsos que carecen de una función legítima dentro de las operaciones comerciales, ubicados estratégicamente para identificar accesos no autorizados. Al integrarse dentro de tácticas defensivas proactivas, estas medidas buscan complicar el entorno para los adversarios y aumentar la capacidad de resistencia frente a intrusiones.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.