Articulo de referencia

Seculert

Aviv Raff - Co-founder and CTO Alex Milstein - Co-founder and COO"},"owner":{"wt":"[[Radware]]"},"parent":{"wt":""},"industry":{"wt":"[[IT Security]]"},"website":{"wt":"[http://...

Seculert era una empresa de tecnología de ciberseguridad basada en la nube, con sede en Petah Tikva , Israel . Su tecnología estaba diseñada para detectar brechas de seguridad y amenazas persistentes avanzadas (APT) que atacaban redes. El negocio de Seculert se basaba en la investigación de malware y en la capacidad de descubrir malware que había pasado desapercibido para otros métodos tradicionales. [ 1 ]

En 2012, la empresa fue nombrada una de las nuevas empresas emergentes de seguridad más prometedoras por The New York Times [ 2 ] y finalista en los premios SC Magazine a la Empresa de Seguridad Revelación del Año. [ 3 ]

Historia

Seculert fue fundada en 2010 por Aviv Raff, exgerente del Laboratorio de Investigación de Fraude de RSA, Dudi Matot, exgerente de marketing de productos de SanDisk, y Alex Milstein, exvicepresidente de operaciones de Finjan Software .

En 2011, la empresa lanzó su primer producto, Seculert Echo. [ 4 ] Su Seculert Sense, análisis de registros de tráfico, se lanzó en octubre de 2012.

En la conferencia RSA de febrero de 2013, Seculert presentó la versión beta de Seculert Swamp, un entorno aislado para el análisis de malware.

En julio de 2012, la empresa anunció $5.35M en financiación de capital riesgo de YL Ventures y Norwest Venture Partners . [ 5 ] En julio de 2013, Seculert anunció que recaudaron $10 millones adicionales en financiación de Serie B de Sequoia Capital. Archivado el 17-08-2013 en Wayback Machine . [ 6 ]

El 31 de enero de 2017, Seculert fue adquirida por Radware , una empresa con sede en Mahwah, Nueva Jersey . [ 7 ]

Alertas importantes

En enero de 2012, Seculert descubrió que Ramnit comenzó a atacar cuentas de Facebook con considerable éxito, robando más de 45.000 credenciales de inicio de sesión de Facebook en todo el mundo, principalmente de personas en el Reino Unido y Francia . [ 8 ] [ 9 ] [ 10 ]

En marzo de 2012, Seculert informó que la botnet Kelihos , que se distribuyó como un gusano de Facebook, seguía activa y propagándose. [ 11 ] [ 12 ] [ 13 ]

En julio de 2012, Seculert, en colaboración con Kaspersky Lab , descubrió una campaña de ciberespionaje en curso dirigida a Irán y otros países de Oriente Medio denominada Mahdi (malware) . [ 14 ] [ 15 ] [ 16 ] [ 17 ]

En agosto de 2012, Seculert, Kaspersky Lab y Symantec revelaron el descubrimiento de Shamoon , [ 18 ] un sofisticado malware que atacó a la empresa de gas natural de Qatar, Rasgas, y a la compañía petrolera saudí, ARAMCO. [ 19 ] [ 20 ] [ 21 ]

En diciembre de 2012, Seculert descubrió Dexter , un nuevo malware que roba datos de tarjetas de pago de terminales de punto de venta utilizadas por tiendas, hoteles y otros negocios. La mayoría de las empresas afectadas eran de habla inglesa, con un 42 por ciento ubicadas en Norteamérica y un 19 por ciento en el Reino Unido. Dexter infectó sistemas que ejecutaban diversas versiones de Windows, incluyendo XP, Home Server, Server 2003 y Windows 7. [ 22 ] [ 23 ] [ 24 ] [ 25 ]

En enero de 2013, Kaspersky Labs (KL) reveló una operación de ciberespionaje denominada Octubre Rojo . Al día siguiente, Seculert identificó una carpeta especial utilizada por los atacantes para un vector de ataque adicional. [ 26 ] En este vector, los atacantes enviaron un correo electrónico con un enlace incrustado a una página web PHP especialmente diseñada. Esta página web explotaba una vulnerabilidad en Java y, en segundo plano, descargaba y ejecutaba automáticamente el malware. [ 27 ] [ 28 ]

En enero de 2014, el Laboratorio de Investigación Seculert identificó un nuevo ataque dirigido que utilizaba Xtreme RAT . Este ataque empleaba correos electrónicos de spear phishing para atacar a organizaciones israelíes e instalar el malware avanzado. Hasta la fecha, se han visto comprometidas 15 máquinas, incluidas algunas pertenecientes a la Administración Civil israelí . [ 29 ] [ 30 ] [ 31 ] [ 32 ] [ 33 ] [ 34 ] [ 35 ]

En abril de 2014, la campaña de malware Dyre Wolf fue noticia por ser un troyano bancario que eludió la autenticación de dos factores para robar más de un millón de dólares de cuentas bancarias corporativas. [ 36 ]

Premios

  • Finalistas de Red Herring, Europa 2013 [ 37 ]

Producto de detección automatizada de intrusiones

Varias tecnologías de detección y protección se combinan en una solución basada en la nube que funciona para identificar nuevas amenazas cibernéticas.

El análisis automatizado de registros de tráfico es un motor de análisis basado en la nube que aprovecha los registros de tráfico de la puerta de enlace HTTP/S recopilados a lo largo del tiempo, analizando petabytes de datos para identificar actividad de malware. Identifica automáticamente malware desconocido al detectar patrones maliciosos y anomalías. El análisis de registros de tráfico de Seculert localiza evidencia de ataques dirigidos. [ 38 ] [ 39 ]

Elastic Sandbox es un entorno de análisis de malware automatizado, elástico y basado en la nube. El sandbox elástico de Seculert incluye el análisis y la clasificación automáticos de archivos sospechosos a lo largo del tiempo. Analiza archivos potencialmente maliciosos en diferentes plataformas y puede simular distintas regiones geográficas. El sandbox elástico de Seculert genera perfiles de comportamiento de malware procesando más de 40 000 muestras de malware diariamente y aprovechando los datos de su repositorio de amenazas colaborativo. [ 40 ]

Referencias

  1. "Seculert" . Consultado el 22 de enero de 2013 .
  2. Perlroth, Nicole (31 de diciembre de 2012). "Superados en su propio terreno, los fabricantes de antivirus luchan por adaptarse" . The New York Times . Consultado el 22 de enero de 2013 .
  3. "Finalistas de los premios SC Magazine US 2013" . SC Magazine . 29 de noviembre de 2012. Consultado el 22 de enero de 2013 .
  4. Wauters, Robin (6 de octubre de 2010). "Seculert consigue financiación para un software de detección de amenazas basado en la nube" . TechCrunch . Consultado el 22 de enero de 2013 .
  5. Williams, Alex (10 de julio de 2012). "Seculert recibe una inversión de 5,35 millones de dólares para un servicio de detección de botnets basado en la nube" . TechCrunch . Consultado el 22 de enero de 2013 .
  6. "La empresa israelí de ciberseguridad Seculert recauda 10 millones de dólares en financiación" . Reuters . 8 de julio de 2013.
  7. "Radware adquiere Seculert para mejorar la seguridad de los centros de datos" . Radware . 31 de enero de 2017. Consultado el 17 de enero de 2018 .
  8. Smith, Catharine (5 de enero de 2012). "El gusano Ramnit de Facebook roba 45.000 nombres de usuario y contraseñas" . Huffington Post . Consultado el 22 de enero de 2013 .
  9. Masters, Greg (5 de enero de 2012). "Nueva variante de Ramnit roba inicios de sesión de Facebook" . SC Magazine . Consultado el 22 de enero de 2013 .
  10. Leyden, John (5 de enero de 2012). "¡Maldita sea, Ramnit! Un gusano roba 45.000 contraseñas de Facebook" . The Register . Consultado el 22 de enero de 2013 .
  11. Leyden, John (29 de marzo de 2012). "Los zombis de Kelihos emergen de fosas comunes tras la masacre de la red de bots" . The Register . Consultado el 22 de enero de 2013 .
  12. Colon, Marcos (29 de marzo de 2012). "Kelihos sigue vivo gracias al troyano de Facebook" . Revista SC . Consultado el 22 de enero de 2013 .
  13. Constantin, Lucian (30 de marzo de 2012). "Investigadores afirman que la banda de Kelihos está creando una nueva red de bots" . TechWorld . Archivado del original el 14 de mayo de 2012. Consultado el 22 de enero de 2013 .
  14. "¿Mahdi - El salvador de la ciberguerra?" . Seculert. 17 de julio de 2012. Archivado del original el 19 de julio de 2012. Consultado el 22 de enero de 2013 .
  15. Finkle, Jim (17 de julio de 2012). "Se descubre otra campaña de ciberespionaje dirigida contra Irán" . Reuters . Consultado el 22 de enero de 2013 .
  16. Zetter, Kim (17 de julio de 2012). "Mahdi, el Mesías, encontrado infectando sistemas en Irán e Israel" . Wired . Recuperado el 22 de enero de 2013 .
  17. Brumfield, Ben (19 de julio de 2012). "Programa de ciberespionaje ataca a víctimas en Irán e Israel, según empresas" . CNN . Archivado del original el 21 de julio de 2012. Consultado el 22 de enero de 2013 .
  18. "Shamoon, un ataque dirigido en dos etapas" . Seculert. 16 de agosto de 2012. Archivado del original el 19 de agosto de 2012. Consultado el 22 de enero de 2013 .
  19. Weitzenkorn, Ben (23 de agosto de 2012). "El gusano Shamoon vinculado al ataque a una compañía petrolera saudí" . NBC News . Archivado del original el 6 de marzo de 2016. Consultado el 22 de enero de 2013 .
  20. Zetter, Kim (30 de agosto de 2012). "Compañía de gas qatarí afectada por un virus en una ola de ataques contra compañías energéticas" . Wired . Recuperado el 22 de enero de 2013 .
  21. Schreck, Adam (5 de septiembre de 2012). "Se cuestiona el origen del virus en los ataques informáticos del Golfo" . Associated Press . Consultado el 22 de enero de 2013 .
  22. Goodin, Dan (11 de diciembre de 2012). El malware "Dexter" roba datos de tarjetas de crédito de terminales de punto de venta . Ars Technica . Consultado el 22 de enero de 2013 .
  23. Higgins, Kelly (11 de diciembre de 2012) .'Dexter' ataca directamente los sistemas de punto de venta . Dark Reading . Archivado del original el 14 de enero de 2013. Consultado el 22 de enero de 2013 .
  24. McAllister, Neil (14 de diciembre de 2012). "El malware Dexter ataca los sistemas de punto de venta en todo el mundo" . The Register . Consultado el 22 de enero de 2013 .
  25. Armerding, Taylor (19 de diciembre de 2012). "Aún se desconoce el origen del malware Dexter; se cuestiona su conexión con Zeus" . Revista CSO . Archivado del original el 22 de enero de 2013. Consultado el 22 de enero de 2013 .
  26. ""Operación Octubre Rojo" - El ángulo de Java" . Seculert. 15 de enero de 2013. Archivado del original el 17 de enero de 2013. Consultado el 22 de enero de 2013 .
  27. Goodin, Dan (15 de enero de 2013). "Red October se basó en una vulnerabilidad de Java para infectar PCs" . Ars Technica . Consultado el 22 de enero de 2013 .
  28. McAllister, Neil (16 de enero de 2013). "¿Sorprendido? Una antigua vulnerabilidad de Java ayudó a propagar el software espía Red October" . The Register . Consultado el 22 de enero de 2013 .
  29. "Computadora de defensa israelí pirateada a través de correo electrónico contaminado - empresa de ciberseguridad" . Reuters . 26 de enero de 2014.
  30. ^ לוי, רויטרס ואליאור (26 de enero de 2014). ""האקרים השתלטו על מחשבים ביטחוניים"" . Ynet (en hebreo).
  31. «Hackers irrumpen en ordenadores de defensa israelíes, según una empresa de seguridad» . The Guardian . Archivado del original el 6 de marzo de 2014. Consultado el 14 de octubre de 2021 .
  32. "Los ordenadores de defensa de Israel son atacados mediante un ciberataque" . BBC News . 27 de enero de 2014.
  33. "Computadora de defensa israelí atacada en ciberataque: Experto en datos | SecurityWeek.com" . www.securityweek.com . Consultado el 14 de octubre de 2021 .
  34. "Israel suavizará las restricciones a las exportaciones por motivos de ciberseguridad, según el primer ministro" . Bloomberg .
  35. Halpern, Micah D. "Intrusión cibernética en las FDI" . Huffington Post .
  36. Vaughan-Nichols, Steven J. "El malware Dyre Wolf llama a la puerta de tu cuenta bancaria corporativa" . ZDNet . Consultado el 23 de febrero de 2021 .
  37. "Finalistas de Red Herring Europe 2013" . Redherring.com. Archivado del original el 16 de octubre de 2014. Consultado el 14 de octubre de 2021 .
  38. Higgins, Kelly (2012-11-07). "Cazando botnets en la nube" . Dark Reading . Archivado del original el 14 de enero de 2013. Recuperado el 22 de enero de 2013 .
  39. Nusca, Andrew (5 de diciembre de 2012). "Entrenando la mirada del big data hacia las amenazas de ciberseguridad" . ZDNet . Recuperado el 22 de enero de 2013 .
  40. "Seculert añade 'Elastic Sandbox' para simular malware a lo largo del tiempo y en diferentes ubicaciones geográficas | SecurityWeek.com" . www.securityweek.com . Consultado el 14 de octubre de 2021 .
  • Sitio web de la empresa