Articulo de referencia

Fundación Shadowserver

Shadowserver Foundation es una organización de seguridad sin fines de lucro que recopila y analiza datos sobre actividad maliciosa en Internet (incluido malware , botnets y frau...

Shadowserver Foundation es una organización de seguridad sin fines de lucro que recopila y analiza datos sobre actividad maliciosa en Internet (incluido malware , botnets y fraude informático ), envía informes diarios de red a los suscriptores y trabaja con organizaciones policiales de todo el mundo [1] en investigaciones de delitos cibernéticos . Establecida en 2004 [2] como un "grupo de vigilancia voluntario", [3] se relaciona con gobiernos nacionales, CSIRT , proveedores de red , instituciones académicas, instituciones financieras, empresas Fortune 500 y usuarios finales para mejorar la seguridad de Internet, mejorar la capacidad del producto, avanzar en la investigación y desmantelar la infraestructura criminal. Shadowserver proporciona sus datos sin costo a los CSIRT nacionales (por código geográfico) y propietarios de redes (según su espacio de red).

Fondos

A principios de 2020, Cisco , que ha sido el principal financiador durante 15 años, anunció que retiraría su financiación. [4] [5] A fines de mayo de 2020, se anunció que la Fundación Shadowserver había recibido financiación de varias fuentes para permitir que "el grupo continúe de una manera más sostenible sin volver a depender de un solo patrocinador". [6] La financiación ahora proviene de donaciones, subvenciones, proyectos y/o las organizaciones de apoyo pueden unirse a la Shadowserver Alliance.

Actividades

Recopilación de datos

Shadowserver escanea la red IPv4 de Internet más de 100 veces al día. Recopila datos sobre malware, spam, bots y botnets [7] mediante redes de sensores a gran escala de honeypots y honeyclients [8] ubicadas en todo el mundo. Utiliza sumideros para recopilar datos sobre bots y ataques DDOS . También recibe datos adicionales sobre malware y sumideros de gobiernos, socios industriales y agencias de aplicación de la ley que han establecido acuerdos recíprocos de intercambio de datos con Shadowserver.

Análisis de datos

Shadowserver almacena datos de malware sin procesar de forma permanente en su repositorio. A medida que se recopilan nuevos datos, Shadowserver los analiza utilizando miles de entornos aislados virtuales y cientos de entornos aislados físicos . Vuelve a analizar periódicamente los datos sin procesar recopilados anteriormente. Los resultados de estos análisis se almacenan en el clúster de análisis de la organización.

Informes de red

Shadowserver envía informes diarios gratuitos sobre la red a los usuarios que se han suscrito a ellos. Los informes contienen todos los datos que Shadowserver ha recopilado y analizado sobre cualquier actividad sospechosa que haya podido detectar dentro de las redes o regiones específicas de las que es responsable el suscriptor. Por ejemplo, un gobierno nacional podría recibir datos agregados por coordenadas geoespaciales definidas por latitud y longitud, mientras que un proveedor de red internacional podría recibir datos filtrados por ASN .

Apoyo a la investigación

Shadowserver se relaciona con organizaciones de seguridad, gobiernos nacionales y CSIRT para desmantelar redes globales de delitos cibernéticos; por ejemplo, trabajó con el FBI , Europol e Interpol para desmantelar la red Avalanche en 2016. [9] También ayuda a los socios encargados de hacer cumplir la ley a desarrollar estrategias contra las amenazas a la seguridad cibernética y a mitigar las amenazas a medida que surgen, centrándose en casos que involucran abuso criminal de la infraestructura de Internet.

Referencias

  1. ^ Halpern, Jake (mayo de 2015). «Bank of the Underworld». The Atlantic . Archivado desde el original el 26 de julio de 2015. Consultado el 21 de abril de 2024 .
  2. ^ "Abordar las botnets desde su origen". 5 de octubre de 2006. Consultado el 13 de febrero de 2018 .
  3. ^ "El cibercrimen florece en los foros de hackers en línea - USATODAY.com". usatoday30.usatoday.com . Consultado el 13 de febrero de 2018 .
  4. ^ "La unidad de contención de bots de la Web necesita tu ayuda — Krebs on Security". 16 de marzo de 2020. Consultado el 16 de marzo de 2020 .
  5. ^ "Una medida de seguridad crítica para Internet se está quedando sin tiempo". Wired . ISSN  1059-1028 . Consultado el 16 de marzo de 2020 .
  6. ^ Newman, Lily Hay. "Shadowserver, un guardián de Internet, encuentra un salvavidas". Wired . Consultado el 1 de junio de 2020 .
  7. ^ Krebs, Brian (21 de marzo de 2006). "Sacar a las botnets de las sombras". The Washington Post . ISSN  0190-8286 . Consultado el 13 de febrero de 2018 .
  8. ^ "Shadowserver lucha contra las botnets". Darknet . 2006-06-29 . Consultado el 2018-02-13 .
  9. ^ "Desmantelada la red 'Avalancha' en una operación cibernética internacional". Europol . Consultado el 13 de febrero de 2018 .
  • Sitio web oficial
Obtenido de "https://es.wikipedia.org/w/index.php?title=Fundación_Shadowserver&oldid=1223304309"