La exfiltración de datos se produce cuando un programa malicioso o un atacante realiza una transferencia de datos no autorizada desde un ordenador. También se conoce como extrusión o exportación de datos. La exfiltración de datos se considera una forma de robo de datos . Desde el año 2000, varios intentos de exfiltración de datos han perjudicado gravemente la confianza del consumidor, la valoración de las empresas, la propiedad intelectual y la seguridad nacional de los gobiernos de todo el mundo.
Tipos de datos exfiltrados
En algunos escenarios de exfiltración de datos, se puede extraer una gran cantidad de datos agregados. Sin embargo, en estos y otros escenarios, es probable que se seleccionen ciertos tipos de datos. Los tipos de datos que se seleccionan incluyen:
- Nombres de usuario, contraseñas asociadas y otra información relacionada con la autenticación del sistema [ 1 ]
- Información asociada a decisiones estratégicas [ 1 ]
- Claves criptográficas [ 1 ]
- Información financiera personal [ 2 ]
- Números de seguridad social y otra información de identificación personal (PII) [ 2 ]
- Direcciones postales [ 2 ]
- Herramientas de pirateo de la Agencia de Seguridad Nacional de los Estados Unidos [ 2 ]
Técnicas
Los ciberdelincuentes han utilizado diversas técnicas para llevar a cabo la exfiltración de datos. La técnica elegida depende de varios factores. Si el atacante tiene o puede obtener fácilmente acceso físico o remoto privilegiado al servidor que contiene los datos que desea exfiltrar, sus probabilidades de éxito son mucho mayores. Por ejemplo, sería relativamente fácil para un administrador de sistemas instalar y ejecutar malware que transmita datos a un servidor de comando y control externo sin ser detectado. [ 1 ] Del mismo modo, si se puede obtener acceso administrativo físico, se puede potencialmente robar el servidor que contiene los datos objetivo o, de forma más realista, transferir los datos del servidor a un DVD o una unidad flash USB. [ 3 ] En muchos casos, los ciberdelincuentes no pueden obtener acceso físico a los sistemas físicos que contienen los datos objetivo. En estas situaciones, pueden comprometer las cuentas de usuario en aplicaciones de acceso remoto utilizando contraseñas predeterminadas del fabricante o contraseñas débiles. En 2009, tras analizar 200 ataques de exfiltración de datos ocurridos en 24 países, SpiderLabs descubrió una tasa de éxito del noventa por ciento en el compromiso de cuentas de usuario en aplicaciones de acceso remoto sin necesidad de ataques de fuerza bruta. Una vez que un actor malicioso obtiene este nivel de acceso, puede transferir los datos del objetivo a otro lugar. [ 3 ]
Además, existen formas más sofisticadas de exfiltración de datos. Se pueden utilizar diversas técnicas para ocultar la detección por parte de las defensas de la red. Por ejemplo, el Cross-Site Scripting (XSS) puede utilizarse para explotar vulnerabilidades en aplicaciones web y proporcionar datos confidenciales a un atacante. También se puede utilizar un canal de temporización para enviar datos en pequeños paquetes a intervalos específicos, de una manera aún más difícil de detectar y prevenir para las defensas de la red. [ 4 ]
Principales técnicas de exfiltración de datos
Medidas preventivas
Se pueden tomar varias medidas para ayudar a proteger una red contra la exfiltración de datos. Tres categorías principales de medidas preventivas pueden ser las más efectivas:
Un ejemplo de medidas de detección es implementar sistemas de detección y prevención de intrusiones y monitorear regularmente los servicios de red para asegurar que solo se ejecuten servicios conocidos y aceptables en un momento dado. [ 3 ] Si se ejecutan servicios de red sospechosos, investigue y tome las medidas apropiadas de inmediato. Las medidas preventivas incluyen la implementación y el mantenimiento de controles de acceso, técnicas de engaño y cifrado de datos en proceso, en tránsito y en reposo. Las medidas de investigación incluyen diversas acciones forenses y operaciones de contrainteligencia. [ 4 ]
Referencias
- 1 2 3 4 Kovacs, Eduard (30 de mayo de 2016). "Investigadores idean una técnica de exfiltración de datos "perfecta"" . Security Week . Recuperado el 1 de julio de 2018 .
- 1 2 3 4 Larson, Selena (20 de diciembre de 2017). "Los hackeos que nos dejaron expuestos en 2017" . CNN . Archivado del original el 20 de diciembre de 2017. Recuperado el 1 de julio de 2018 .
- 1 2 3 Percoco, Nicholas (12 de marzo de 2010). "Exfiltración de datos: cómo salen los datos" . Computerworld . Archivado del original el 22 de septiembre de 2018. Recuperado el 1 de julio de 2018 .
- 1 2 3 4 5 Ullah, Faheem (2017). "Exfiltración de datos: una revisión de vectores de ataque externos y contramedidas". Revista de aplicaciones de redes e informáticas .
Fuentes externas
- http://www.ists.dartmouth.edu/library/293.pdf Archivado el 24/10/2018 en Wayback Machine
- https://www.scmagazine.com/data-exfiltration-defense/article/536744/
- Blogs, noticias e informes sobre la exfiltración de datos
- seguridad de los datos
- Robo