ESET es una empresa de software especializada en ciberseguridad , fundada en 1992 en Bratislava , Eslovaquia. Los productos de seguridad de ESET se fabrican en Europa [ 3 ] y ofrecen software de seguridad en más de 200 países y territorios de todo el mundo. Su software está disponible en más de 30 idiomas.
Los orígenes de la empresa se remontan a 1987, cuando dos de sus fundadores, Miroslav Trnka y Peter Paško, desarrollaron su primer programa antivirus llamado NOD. Esto inspiró a un grupo de amigos a crear un programa para proteger a los usuarios de PC , que pronto se convirtió en una empresa de software antivirus. Actualmente, ESET es reconocida como la mayor empresa de ciberseguridad privada de Europa. [ 4 ] [ 5 ] [ 6 ]
Historia
- 1987–1992
El producto NOD se lanzó en Checoslovaquia cuando el país formaba parte de la esfera de influencia de la Unión Soviética . Bajo el régimen comunista, la iniciativa privada estaba prohibida. No fue hasta 1992 cuando Miroslav Trnka y Peter Paško, junto con Rudolf Hrubý, fundaron ESET como una sociedad de responsabilidad limitada de propiedad privada en la antigua Checoslovaquia. Paralelamente a NOD, la empresa también comenzó a desarrollar Perspekt. [ 7 ] Adoptaron el nombre ESET, derivado del nombre eslovaco de Isis , la diosa egipcia de la salud, el matrimonio y el amor, como nombre de la empresa.
- 2003–2017
En 2013, ESET lanzó WeLiveSecurity, [ 8 ] un sitio de blog dedicado a un amplio espectro de temas relacionados con la seguridad.
En diciembre de 2017 se cumplió el 30.º aniversario del primer producto de seguridad de la compañía. Para conmemorar este logro, la compañía lanzó un breve documental [ 9 ] que describe su evolución desde la perspectiva de sus fundadores, Miroslav Trnka y Peter Paško. Ese mismo año, la compañía se asoció con Google para integrar su tecnología en Chrome Cleanup. [ 10 ]
- 2018–present
En diciembre de 2018, ESET se asoció con No More Ransom, [ 11 ] una iniciativa global que proporciona a las víctimas de ransomware claves de descifrado, eliminando así la presión de pagar a los atacantes. La iniciativa cuenta con el apoyo de Interpol y se ha sumado a varias fuerzas policiales nacionales. [ 12 ] ESET ha desarrollado tecnologías para abordar la amenaza del ransomware y ha publicado documentos [ 13 ] [ 14 ] que documentan su evolución.
ESET se convirtió en miembro fundador de la Alianza de Defensa de Aplicaciones de Google. [ 15 ] [ 16 ]
Productos
El primer producto de ESET fue NOD, un programa antivirus para ordenadores con sistema operativo MS-DOS . NOD32 1.0 para Microsoft Windows se lanzó en 1998 y la versión 2.0 en 2003.
ESET NOD32 Antivirus y otros productos relacionados con un conjunto más amplio de funciones de seguridad, incluidos ESET Smart Security Premium y ESET Internet Security, [ 17 ] se actualizan y lanzan anualmente. [ 18 ] En 2010, ESET lanzó productos para macOS , con una versión empresarial ahora llamada ESET Endpoint Antivirus [ 19 ] y una versión doméstica llamada ESET Cyber Security.
ESET también ofrece productos para dispositivos Android. La primera versión de ESET Mobile Security se anunció en 2012. [ 20 ] El producto ofrece protección contra malware y un filtro de llamadas, un detector de adware, protección de pagos y protección contra robo (como el bloqueo de la tarjeta SIM y el borrado completo de datos). En 2015, ESET presentó ESET Parental Control, [ 21 ] que permite a los padres supervisar el uso que hacen sus hijos de los dispositivos Android.
ESET Smart TV Security, diseñado para proteger Android TV contra malware, phishing y ransomware, se presentó en 2018 en el evento Mobile World Congress en Barcelona. [ 22 ]
La empresa ofrece productos para proteger los datos corporativos, que van desde la protección de estaciones de trabajo y servidores con ESET PROTECT Entry [ 23 ] hasta la detección y respuesta de puntos finales con ESET Enterprise Inspector. [ 24 ]
ESET también ofrece productos de seguridad que ayudan a las empresas a cumplir con los requisitos del RGPD . Estos incluyen ESET Secure Authentication, una solución de autenticación de dos factores presentada en 2015, [ 25 ] y ESET Endpoint Encryption, que ESET lanzó en 2017 [ 26 ] tras la integración de los productos DESlock+ desde 2015. [ 27 ] ESET Endpoint Encryption ofrece cifrado de archivos, carpetas, correo electrónico y discos virtuales, así como un eliminador de escritorio para la eliminación segura de archivos. [ 28 ]
Tecnología
ESET tiene 13 centros de I+D en todo el mundo y es un operador en el campo de la detección de código malicioso. [ 29 ] En 1995, ESET introdujo el análisis heurístico [ 30 ] [ 31 ] en su motor de detección.
ESET ha estado utilizando el aprendizaje automático en sus productos, comenzando con redes neuronales , desde 1997. En 2005, ESET incorporó una tecnología basada en aprendizaje automático llamada Detección de ADN, que extrae características seleccionadas (llamadas genes) de las muestras. Estos genes dividen las muestras en categorías limpias, maliciosas y potencialmente no deseadas. En 2019, ESET lanzó una capa de detección de aprendizaje automático avanzado que puede analizar muestras localmente en los puntos finales incluso sin conexión. [ 32 ]
En 2011, ESET reemplazó ThreatSense.NET con ESET LiveGrid ® , [ 33 ] un sistema de reputación basado en la nube que evalúa muestras desconocidas o sospechosas enviadas de forma anónima por millones de puntos finales protegidos por ESET de todo el mundo para su análisis mediante aprendizaje automático en servidores en Bratislava . [ 33 ]
ESET también utiliza capas de seguridad adicionales, incluyendo protección contra botnets , [ 34 ] protección contra ataques de red, [ 35 ] protección contra ataques basados en scripts , [ 36 ] y protección contra ataques de fuerza bruta . [ 37 ]
En 2017, ESET se convirtió en la primera empresa de seguridad del mundo en implementar un escáner UEFI . [ 38 ] UEFI es un firmware que se carga en la memoria de un ordenador durante el proceso de arranque. El escáner puede identificar amenazas mientras el ordenador se inicia, antes de que se ejecuten los módulos de detección estándar.
Investigación sobre malware
ESET dedica parte de sus operaciones a la investigación de malware, así como al monitoreo de grupos de amenazas persistentes avanzadas y otros grupos ciberdelincuentes, con un 40% de los empleados de la empresa trabajando en investigación. [ 39 ]
Uno de los grupos que ESET rastreó es Sandworm . Después del ataque de 2015 a la red eléctrica ucraniana y el ataque global de ransomware NotPetya en 2017, ambos atribuidos a Sandworm , ESET descubrió que Sandworm (más específicamente, un subgrupo que ESET rastrea como TeleBots) desplegaba una nueva puerta trasera llamada Exaramel, que es una versión de la puerta trasera principal Industroyer . Como Industroyer se usó en el apagón de 2016 en Ucrania, [ 40 ] ESET vinculó Industroyer con NotPetya, así como con BlackEnergy , que se usó en el apagón de 2015. [ 41 ]
En el momento del brote de NotPetya, ESET y Cisco rastrearon el punto desde el que se inició el ataque global de ransomware hasta empresas afectadas por una puerta trasera TeleBots, como resultado de la vulneración de MEDoc, un popular software financiero en Ucrania. [ 42 ]
Además, ESET descubrió que varios actores maliciosos tenían acceso a los detalles de las vulnerabilidades incluso antes del lanzamiento de los parches. Excepto DLTMiner, que está vinculado a una conocida campaña de criptominería, todos estos actores maliciosos son grupos APT interesados en el espionaje: Tick, LuckyMouse, Calypso, Websiic, Winnti Group, Tonto Team, la actividad de ShadowPad, el ataque de cobalto "Opera", puertas traseras de IIS, Mikroceen, DLTMiner, [ 43 ] y FamousSparrow. [ 44 ]
En el ámbito de la investigación de IoT, ESET descubrió la vulnerabilidad KrØØk (CVE-2019-15126) en chips Wi-Fi de Broadcom y Cypress , que permite que el tráfico cifrado con WPA2 se cifre con una clave de sesión completamente nula tras una desconexión Wi-Fi. [ 45 ] Posteriormente, ESET descubrió otra vulnerabilidad relacionada con KrØØk (CVE-2020-3702) en chips de Qualcomm y MediaTek , así como en el kit de desarrollo Microsoft Azure Sphere, con la principal diferencia de que el tráfico no se cifra en absoluto. [ 46 ]
Otras investigaciones notables incluyen el descubrimiento de LoJax, el primer rootkit UEFI encontrado en la práctica, que fue utilizado en una campaña por el grupo APT Sednit (también conocido como Fancy Bear) . LoJax se escribe en la memoria flash SPI de un sistema desde donde puede sobrevivir a una reinstalación del sistema operativo y un reemplazo del disco duro . LoJax puede instalar y ejecutar malware en el disco durante el proceso de arranque . [ 47 ] En 2021, ESET descubrió otro malware UEFI llamado ESPecter, [ 48 ] que es el segundo bootkit del mundo real después de FinSpy [ 49 ] conocido por persistir en la partición del sistema EFI en forma de un administrador de arranque de Windows parcheado.
En 2021, ESET publicó el libro blanco Anatomía del malware nativo de IIS , [ 50 ] que analizó más de 80 muestras únicas de extensiones nativas maliciosas para el software de servidor web de Internet Information Services (IIS) utilizadas en la práctica y las clasificó en 14 familias de malware, 10 de las cuales no estaban documentadas previamente.
Entre estas familias, el malware IIS demostró cinco modos de funcionamiento principales:
- Puertas traseras de IIS, que pueden controlar de forma remota los ordenadores comprometidos;
- Los ladrones de información de IIS roban información como credenciales de inicio de sesión e información de pago;
- Los inyectores de IIS modifican las respuestas HTTP enviadas a visitantes legítimos para servir contenido malicioso;
- Proxies IIS, que utilizan el servidor comprometido como parte involuntaria de la infraestructura de comando y control para otra familia de malware; y
- El fraude SEO se produce mediante malware IIS, que modifica el contenido que se envía a los motores de búsqueda .
ESET también trabaja junto con expertos de la competencia y organizaciones policiales de todo el mundo para investigar ataques. En 2018, ESET se asoció con el Centro Europeo de Ciberdelincuencia —un equipo especializado de Europol que investiga la ciberdelincuencia— como miembro de su Grupo Asesor sobre Seguridad en Internet. [ 51 ] [ 52 ] ESET se asoció con agencias de aplicación de la ley de todo el mundo y Microsoft para atacar la botnet Dorkbot en 2015 [ 53 ] y la botnet Gamarue (también conocida como Andromeda) en 2017. [ 54 ] Luego, en 2020, ESET se asoció con Microsoft , Black Lotus Labs de Lumen y NTT Ltd. en un intento de interrumpir Trickbot , otra botnet . [ 55 ]
Véase también
Referencias
- ↑ "ESET :: Descargar :: Para el hogar" . Eset.com . Consultado el 17 de abril de 2012 .
- 1 2 "INFORME ANUAL CONSOLIDADO DE 2019" (PDF) . Consultado el 24 de marzo de 2021 .
- ↑ Baumann, Max-Otto; Schünemann, Wolf J. (2017). Introducción: Privacidad, protección de datos y ciberseguridad en Europa . Cham: Springer International Publishing. pp. 1–14 . doi : 10.1007/978-3-319-53634-7_1 . ISBN 978-3-319-53633-0Consultado el 16 de agosto de 2022 .
- ↑ PYME ."Firma roka je Eset a najúspešnejšia banka VÚB"" (en eslovaco).
- ^ Doktor, Vladislav (10 de noviembre de 2009). "Eset je opäť firmou roka" . Hospodárske noviny (en eslovaco) . Consultado el 30 de junio de 2025 .
"Firmou roka v dvanástom ročníku udeľovania cien za mimoriadne podnikateľské výsledky týždenníka Trend sa včera stala softvérová spoločnosť Eset, ktorá obhájila vlaňajší primát." (Ayer la empresa de software Eset se convirtió en la empresa del año en la duodécima edición de los premios a los extraordinarios resultados empresariales del semanario Trend, que defendió la primacía del año pasado.)
- ^ "Eset sa po štyroch rokov vrátil na vrchol. Firmou roka bol 2016 aj 2017 :: AMMADO" . ammado.sk . Consultado el 16 de agosto de 2022 .
- ↑ "Hecho en Eslovaquia: ESET" . Noticias de TI (en eslovaco). 18 de junio de 2016. Consultado el 16 de agosto de 2022 .
- ↑ "WeLiveSecurity" . WeLiveSecurity . Consultado el 16 de agosto de 2022 .
- ↑ Prvních 30 let #ESET - película . Consultado el 16 de agosto de 2022 a través de YouTube.
- ↑ "Una web más limpia y segura con Chrome Cleanup" . Google . 16 de octubre de 2017. Consultado el 16 de agosto de 2022 .
- ↑ "No More Ransom, una iniciativa global contra el ransomware, anuncia a ESET como nuevo socio" . ESET . Archivado del original el 16 de agosto de 2022. Consultado el 16 de agosto de 2022 .
- ↑ Sedlák, enero. "Česká policie se zapojuje do boje proti ransomwaru a vydává rady" . Lupa.cz (en checo) . Consultado el 16 de agosto de 2022 .
- ↑ "RANSOMWARE: una perspectiva empresarial" (PDF) .
- ↑ "ANSOMWARE: Una mirada al arte criminal del código malicioso, la presión y la manipulación" (PDF) .
- ↑ "App Defense Alliance" . App Defense Alliance . Consultado el 16 de agosto de 2022 .
- ↑ "La Alianza para la Defensa de las Aplicaciones: Uniendo a la industria de la seguridad para combatir las aplicaciones maliciosas" . Blog de seguridad en línea de Google . Consultado el 16 de agosto de 2022 .
- ↑ "Prueba el software antivirus ESET" . av-test.org . Consultado el 16 de agosto de 2022 .
- ↑ "Protegiendo a los consumidores en todos los niveles con protección mejorada para Windows" . eset.com . Consultado el 16 de agosto de 2022 .
- ↑ "ESET lanza ESET NOD32 Antivirus 4 Business Edition para Mac" . eset.com . Consultado el 16 de agosto de 2022 .
- ↑ "ESET llega a Google Play con ESET Mobile Security para teléfonos inteligentes y tabletas Android" . businesswire.com . 2 de mayo de 2012. Consultado el 16 de agosto de 2022 .
- ↑ "Análisis del control parental 2017 para Android - ESET" . AV-Comparatives . Consultado el 16 de agosto de 2022 .
- ↑ "ESET lanza ESET Smart TV Security para protegerse contra las crecientes amenazas de malware" . eset.com . Consultado el 16 de agosto de 2022 .
- ↑ "ESET PROTECT Entry with ESET PROTECT Cloud" . AV-Comparatives . Consultado el 16 de agosto de 2022 .
- ↑ "Las capacidades de detección y respuesta de endpoints de ESET se ponen a prueba en la tercera edición de las evaluaciones MITRE Engenuity ATT&CK®" . eset.com . Consultado el 16 de agosto de 2022 .
- ↑ "Autenticación segura" (PDF) .
- ↑ "Presentamos ESET Endpoint Encryption | ESET" . eset.com . Consultado el 16 de agosto de 2022 .
- ↑ "ESET compra DESlock, líder reconocido en cifrado de datos" . eset.com . Consultado el 16 de agosto de 2022 .
- ↑ "Acerca de ESET Endpoint Encryption | ESET Endpoint Encryption | Ayuda en línea de ESET" . help.eset.com . Consultado el 16 de agosto de 2022 .
- ↑ "Documento técnico sobre tecnología" (PDF) .
- ↑ "Comprender las heurísticas" (PDF) .
- ↑ "Análisis heurístico: detección de virus desconocidos" (PDF) .
- ↑ "ESET ADVANCED MACHINE LEARNING" (PDF) .
- 1 2 "ESET LiveGrid® | Glosario de ESET | Ayuda en línea de ESET" . help.eset.com . Consultado el 16 de agosto de 2022 .
- ↑ "ESET LiveGrid® | Glosario de ESET | Ayuda en línea de ESET" . help.eset.com . Consultado el 16 de agosto de 2022 .
- ↑ "ESET LiveGrid® | Glosario de ESET | Ayuda en línea de ESET" . help.eset.com . Consultado el 16 de agosto de 2022 .
- ↑ "ESET LiveGrid® | Glosario de ESET | Ayuda en línea de ESET" . help.eset.com . Consultado el 16 de agosto de 2022 .
- ↑ "Acceso remoto en riesgo: la pandemia atrae a más ciberdelincuentes al juego de la fuerza bruta" . WeLiveSecurity . 29 de junio de 2020. Consultado el 16 de agosto de 2022 .
- ↑ "ESET LiveGrid® | Glosario de ESET | Ayuda en línea de ESET" . help.eset.com . Consultado el 16 de agosto de 2022 .
- ↑ Revue, TIC (29 de abril de 2019). "ICT Revue" . ICT Revue (en checo) . Consultado el 16 de agosto de 2022 .
- ↑ "Industroyer: Un análisis en profundidad del culpable del apagón en la red eléctrica de Ucrania" . ZDNet . Consultado el 16 de agosto de 2022 .
- ↑ Greenberg, Andy. "Esta es la evidencia que vincula los ciberataques más descarados de Rusia" . Wired . ISSN 1059-1028 . Consultado el 16 de agosto de 2022 .
- ↑ "El software MEDoc fue vulnerado tres veces y los servidores se quedaron sin actualizaciones desde 2013" . BleepingComputer . Consultado el 16 de agosto de 2022 .
- ↑ "Más grupos de hackers se suman a la ola de ataques contra Microsoft Exchange" . BleepingComputer . Consultado el 16 de agosto de 2022 .
- ↑ "Un grupo de hackers utilizó vulnerabilidades de ProxyLogon para infiltrarse en hoteles de todo el mundo" . BleepingComputer . Consultado el 16 de agosto de 2022 .
- ↑ "Nueva vulnerabilidad Kr00k permite a los atacantes descifrar paquetes WiFi" . ZDNet . Consultado el 16 de agosto de 2022 .
- ↑ "Variantes del ataque KrØØk afectan a los chips Wi-Fi de Qualcomm y MediaTek" . BleepingComputer . Consultado el 16 de agosto de 2022 .
- ↑ Dunn, John E. "La próxima sorpresa desagradable del ransomware: paga o inutilizaremos el firmware UEFI de tu PC" . Forbes . Consultado el 16 de agosto de 2022 .
- ↑ "Las amenazas UEFI se trasladan al ESP: Presentación del bootkit ESPecter" . WeLiveSecurity . 5 de octubre de 2021. Consultado el 16 de agosto de 2022 .
- ↑ "FinSpy: hallazgos no vistos" . securelist.com . 28 de septiembre de 2021. Consultado el 16 de agosto de 2022 .
- ↑ "Anatomía del malware nativo de IIS" (PDF) .
- ↑ ESET. "ESET, la empresa líder en seguridad informática para endpoints con sede en la Unión Europea, es ahora miembro del Grupo Asesor de Europol sobre Seguridad en Internet [ Comunicado de prensa ] " . Consultado el 18 de julio de 2018 .
- ↑ "Socios de la CE3" . Europol . Consultado el 16 de agosto de 2022 .
- ↑ "EUROPOL TRABAJA CON SOCIOS INTERNACIONALES PARA COMBATIR LA RED DE BOTÍN DORKBOT" . Europol . Consultado el 16 de agosto de 2022 .
- ↑ "La policía mundial desmantela la botnet Andromeda (Gamarue)" . BleepingComputer . Consultado el 16 de agosto de 2022 .
- ↑ "Microsoft y otros orquestan el desmantelamiento de la botnet TrickBot" . ZDNet . Consultado el 16 de agosto de 2022 .
Enlaces externos
- Empresas de software de Eslovaquia
- Empresas de Eslovaquia
- Empresas de software de seguridad informática
- Empresas con sede en Bratislava
- Empresas de software fundadas en 1992
- marcas eslovacas