header-logo

Comunicación de marketing impulsada por inteligencia artificial

iCrowdNewswire Spanish

El aprendizaje automático está ayudando a combatir las ciberamenazas

Sep 12, 2019 1:09 AM ET

MONROE, La., – La tunelización del servidor de nombres de dominio (DNS) sigue siendo un método popular utilizado para los ciberataques porque demasiadas organizaciones permiten que el tráfico DNS quede sin supervisión. En un nuevo blog, el líder tecnológico CenturyLink (NYSE: CTL) comparte información de su equipo de investigación y operaciones de amenazas, Black Lotus Labs, sobre el riesgo de seguridad que plantean las actitudes laxas hacia la supervisión de DNS.

Entre los peligros de la tunelización DNS se puede utilizar para codificar datos en subdominios de una consulta o respuesta DNS, lo que permite el acceso de red sin interrupciones para extraer datos, subvertir controles de seguridad o enviar tráfico arbitrario. En promedio, Black Lotus Labs supervisa 771 millones de consultas DNS en todo el mundo cada día para la actividad de tunelización y otros comportamientos potencialmente malintencionados. El equipo utiliza técnicas de aprendizaje automático para marcar dominios sospechosos, evaluarlos y proteger CenturyLink y sus clientes contra ellos. Si no se detecta, este canal encubierto para la comunicación puede causar un impacto significativo a las empresas.

Lea el blog: Ismdoor Malware continúa haciendo uso de la tunelización DNS

“CenturyLink opera uno de los servicios de resolución de DNS más grandes de Internet. Esto nos da la capacidad única de identificar y enumerar los cambios de infraestructura maliciosos a medida que se propagan”, dijo Mike Benjamin,jefe de Black Lotus Labs. “La preocupación es que no se está haciendo lo suficiente para monitorear las consultas de DNS, así que esperamos que esta información ayude a concienciar sobre el riesgo a más personas”.

Pasos para subvertir este método de ataque popular:

  • Implementar protocolos para supervisar el tráfico DNS y los registros en busca de anomalías que puedan indicar el uso malintencionado de DNS
  • Incruste la seguridad en la red y aproveche un entorno de amenazas ágil que incluye la capacidad de terminar automáticamente las consultas malintencionadas
  • Evaluar lo que constituye un entorno de red de confianza y practicar una buena higiene cibernética

Recursos adicionales:

  • 7 preguntas para hacer a un posible proveedor de mitigación de DDoS
  • Poner su seguridad en las manos correctas

Acerca de CenturyLink

CenturyLink (NYSE: CTL) es un líder tecnológico que ofrece soluciones de redes híbridas, conectividad en la nube y seguridad a clientes de todo el mundo. A través de su extensa red global de fibra, CenturyLink proporciona servicios seguros y confiables para satisfacer las crecientes demandas digitales de las empresas y los consumidores. CenturyLink se esfuerza por ser la conexión de confianza con el mundo en red y se centra en ofrecer tecnología que mejore la experiencia del cliente. Más información en http://news.centurylink.com/.

Contact Information:

D. Nikki Wheeler

[email protected]

+1 720-888-0560
Keywords:  afds, afdsafds

Tags:  Latin America, News, North America, Press Release, South America, Spanish, United States, Wire