Kaspersky refuerza su MDR con Digital Footprint Intelligence para identificar credenciales comprometidas

0
31
Kaspersky
Kaspersky
Kaspersky
Kaspersky

La nueva versión responde a un escenario en el que los atacantes recurren cada vez más a credenciales legítimas robadas o filtradas para pasar desapercibidos. Las mejoras permiten a los equipos de seguridad contar con más contexto para priorizar incidentes y actuar con mayor rapidez.

08 de octubre de 2026

Kaspersky lanzó una nueva actualización de su servicio Managed Detection and Response (MDR). Incorpora capacidades para reforzar aún más el monitoreo, la detección. Y la investigación de amenazas en los entornos de sus clientes.

También brinda a los equipos de seguridad un contexto más amplio para tomar decisiones más rápidas y con mayor confianza.

De acuerdo con un informe de la compañía, los ataques que utilizan cuentas válidas representan el 25% de todos los vectores iniciales de ataque. En lugar de explotar vulnerabilidades de software, los atacantes recurren cada vez más a credenciales legítimas robadas o filtradas. Esto hace que su actividad parezca un comportamiento normal de usuario y sea significativamente más difícil de detectar.

Para ayudar a las organizaciones a enfrentar este desafío, Kaspersky integró datos de Digital Footprint Intelligence (DFI) en Kaspersky Managed Detection and Response (MDR). De esta manera, el producto ahora correlaciona automáticamente, en tiempo real, información sobre credenciales filtradas con eventos de seguridad.

Esto permite a los analistas identificar antes posibles compromisos de cuentas. También pueden priorizar incidentes con mayor precisión y realizar búsquedas de amenazas más enfocadas. Así, los equipos de seguridad pueden detectar usos indebidos de cuentas de forma temprana y reducir el riesgo de accesos no autorizados. Esto ocurre antes de que evolucionen hacia un ataque de mayor escala.

La visibilidad operativa también fue reforzada con las nuevas notificaciones de estado de activos. Estas alertan a los administradores cuando un activo protegido requiere atención. Esto facilita la identificación de problemas de conectividad o de recopilación de telemetría. Así, pueden detectarse antes de que afecten la cobertura de monitoreo.

Los administradores también pueden definir límites esperados de hosts por cliente. Esto brinda a los proveedores de servicios un mayor control sobre la distribución y gestión de licencias dentro de su base de clientes.

La cobertura de plataformas también se amplió con la incorporación de soporte para Kaspersky Embedded Systems Security for Linux 4.0. Esto extiende la protección MDR a entornos integrados basados en Linux.

Junto con estas mejoras, la nueva versión introduce una serie de optimizaciones adicionales de usabilidad y plataforma. Estas complementan la experiencia general de MDR.

A medida que el panorama de amenazas continúa evolucionando, Kaspersky mantiene su compromiso de ampliar las capacidades de MDR. También busca perfeccionar sus herramientas de detección e investigación y ofrecer las innovaciones que las organizaciones necesitan para mantenerse resilientes frente a amenazas emergentes.

“Los atacantes están recurriendo cada vez más a credenciales legítimas robadas o filtradas. Porque les permiten moverse dentro de los entornos corporativos con una apariencia mucho más cercana a la actividad normal de un usuario.

Esto hace que los compromisos de cuentas sean especialmente difíciles de detectar. Y les da la oportunidad de ampliar accesos, alcanzar información sensible o preparar ataques de mayor escala antes de generar señales evidentes.

Por eso seguimos evolucionando Kaspersky MDR: integrar Digital Footprint Intelligence nos permite incorporar desde etapas tempranas. Información sobre credenciales comprometidas, aportar más contexto a cada incidente. Y ayudar a los equipos de seguridad a actuar antes de que un acceso indebido se convierta en una brecha de mayor impacto”, comenta Joao Brandao, Digital Footprint Analyst en Kaspersky.

Kaspersky Managed Detection and Response (MDR) es un servicio liderado por expertos que ofrece monitoreo 24/7, detección, investigación y respuesta rápida ante ciberamenazas sofisticadas. Está diseñado para organizaciones que no cuentan con los recursos necesarios para mantener una supervisión de seguridad permanente.

El servicio complementa los controles existentes con inteligencia global de amenazas y analistas de seguridad experimentados. Proporciona protección continua durante todo el ciclo de gestión de incidentes, desde la detección de amenazas hasta su remediación.

Para más consejos sobre cómo proteger la seguridad empresarial, visita nuestro blog.