Engaño a propósito: la guía de la CISA para engañar a los ciberdelincuentes
La Agencia de Ciberseguridad y Seguridad de Infraestructura ha publicado una nueva guía orientada a ayudar a las entidades con recursos limitados a implementar técnicas de engaño para detectar ciberdelincuentes. Estas estrategias utilizan elementos como señuelos, trampas y archivos trampa para hacer creer a los atacantes que han accedido a información valiosa, alertando al equipo de seguridad en cuanto se interactúa con ellos. Esta iniciativa busca reducir el tiempo de detección, apoyar el modelo de seguridad de confianza cero y contrarrestar el incremento de tácticas donde los intrusos aprovechan los recursos legítimos ya presentes en los sistemas.
El uso de estas tácticas de engaño ayuda a enfrentar un entorno de amenazas cada vez más complejo, incluyendo ataques impulsados por inteligencia artificial que pueden retrasarse al consumir tiempo en analizar activos falsos. Expertos en la materia señalan que estas medidas son útiles para cubrir vacíos que las herramientas tradicionales de detección pasan por alto, especialmente cuando los atacantes emplean credenciales robadas o técnicas difíciles de identificar en medio de grandes volúmenes de datos.
A pesar de sus beneficios, la implementación presenta desafíos prácticos y de complejidad para los equipos de TI, quienes deben evitar que las cuentas trampa sean eliminadas por error durante procesos rutinarios de mantenimiento. Los especialistas recomiendan comenzar de forma sencilla reutilizando cuentas de usuario inactivas y configurándolas adecuadamente como señuelos en la capa de identidad, lo que aporta un gran valor con mínimos falsos positivos. Finalmente, estas trampas provocan un cambio psicológico en los atacantes, quienes suelen desacelerar su ritmo o abandonar el objetivo al sospechar que cualquier elemento puede ser un engaño.