Estamos encantados de anunciar DNS Guardian, una nueva función de Red Sift OnDMARC que puede identificar y detener rápidamente las apropiaciones de dominios que dan lugar a correos malintencionados.
En febrero, compartimos con la comunidad novedades sobre SubdoMailing, un ataque descubierto por Guardio Labs. El ataque era una forma de apropiación de subdominios, en la que actores malintencionados podían enviar spam en nombre de marcas legítimas mediante el secuestro de subdominios (para conocer todos los detalles del ataque, ve aquí).
Tras descubrir en nuestra propia investigación que SubdoMailing está mucho más extendido de lo que se creía originalmente, nos sentimos obligados a actuar para garantizar la protección de nuestros clientes.
Por eso estamos encantados de presentar DNS Guardian, una nueva función de Red Sift OnDMARC. DNS Guardian supervisa continuamente tus dominios para detectar configuraciones incorrectas y así detener las apropiaciones de dominios, incluido SubdoMailing.
En esta entrada del blog, compartiremos por qué estamos introduciendo estos cambios, qué problemas solucionan para nuestros clientes y cómo pueden acceder a DNS Guardian. También puedes encontrar todos los detalles en nuestra sesión en directo a demanda del 27 de junio.
Cómo abordamos la brecha entre DNS y DMARC
Antes de entrar en los detalles de DNS Guardian, es importante entender la relación entre dominios, subdominios, DNS y DMARC.
Esta es una visión general de muy alto nivel. Si quieres entender mejor estos conceptos, consulta nuestro blog.
¿Qué es DNS?
DNS (Sistema de Nombres de Dominio) es como la guía telefónica de internet. Traduce nombres de dominio (como www.example.com) en direcciones IP que los ordenadores utilizan para localizarse entre sí. Si los registros DNS no se mantienen adecuadamente, pueden convertirse en un objetivo fácil para que los hackers obtengan el control de un dominio que no les pertenece.
¿Qué es DMARC?
DMARC (Autenticación de Mensajes Basada en Dominios, Reportes y Conformidad) es un protocolo que ayuda a prevenir la suplantación de correo electrónico. DMARC utiliza registros DNS para verificar los correos electrónicos. Comprueba las entradas DNS para ver si un dominio determinado tiene permiso para enviar correos en tu nombre (mediante SPF) y si ha sido manipulado (mediante DKIM).
¿Tienes dudas sobre los matices de DMARC? Consulta nuestra guía de seguridad de correo electrónico.
La relación entre DNS y DMARC
En el ataque SubdoMailing, los hackers explotaron brechas en las configuraciones DNS para eludir las protecciones de DMARC. Así es como puede ocurrir:
- Identificar debilidades: Los actores malintencionados buscan registros DNS que no estén configurados o mantenidos correctamente. Esto puede incluir DNS que apuntan a dominios caducados que el actor malintencionado puede volver a registrar, o registros DNS con elementos obsoletos incluidos en el SPF.
- Explotar la debilidad: Aprovechando estas debilidades, los actores malintencionados pueden suplantar correos electrónicos de dominios legítimos.
- Eludir DMARC: Una mala higiene de DNS puede facilitar que estos correos falsos sorteen las verificaciones de DMARC, llegando a víctimas desprevenidas.
SubdoMailing ha demostrado que esta amenaza ya no es hipotética. Tu DMARC es tan sólido como tu higiene de DNS. Mantener tus registros DNS precisos y abarcar todos los subdominios garantiza que DMARC pueda cumplir su función correctamente, protegiendo tu marca de la suplantación en la bandeja de entrada.
Dicho de otro modo, si no mantienes tu DNS, no hay garantía de que tu política DMARC funcione como se espera.
Si quieres saber más sobre la relación entre DNS y DMARC, consulta nuestro blog.
¿Qué es DNS Guardian y cómo puede ayudar a mi equipo?
DNS Guardian cierra la brecha entre DNS y DMARC para garantizar que las marcas estén protegidas frente a ataques de apropiación y suplantación en la bandeja de entrada. Con DNS Guardian, los equipos de correo electrónico y seguridad pueden detener ataques en curso, proteger los ingresos, mitigar sanciones y potenciar a los equipos de seguridad sobrecargados de trabajo.
Y lo mejor de todo: DNS Guardian elimina el trabajo manual de la supervisión de DNS.
A veces, ver es creer. Mira a Reid Cockrell, Product Manager de Red Sift OnDMARC, explicar DNS Guardian en menos de tres minutos.
¿Qué hace diferente a DNS Guardian?
Gracias a Red Sift ASM y a nuestra profunda experiencia en DNS, Red Sift es el único proveedor de DMARC capaz de mostrar el nivel de detalle de dominio necesario para prevenir ataques de apropiación como SubdoMailing.
Así es como lo hacemos:
- Descubrimiento de subdominios: Utiliza técnicas avanzadas de descubrimiento de Red Sift ASM para identificar todos los subdominios asociados a un dominio determinado.
- Detección de DNS colgantes (dangling DNS): Identifica subdominios con registros DNS mal configurados o huérfanos que son susceptibles de ser apropiados por actores malintencionados.
- Identificación de actores malintencionados: Detecta subdominios ya controlados por actores malintencionados mediante la apropiación de CNAME o la delegación legítima de CNAME con registros SPF envenenados.
- Evaluación de riesgos: Analiza la gravedad y el impacto de las vulnerabilidades y amenazas de seguridad identificadas.
- Información procesable: Proporciona recomendaciones prácticas y pasos de corrección para abordar los riesgos identificados y reforzar la seguridad del dominio.


¿Cómo puedo probar DNS Guardian?
OnDMARC Premier con DNS Guardian estará disponible en Red Sift, así como a través de Cisco como Domain Protection Premier. Para los clientes actuales de Red Sift ASM y Red Sift OnDMARC, DNS Guardian se activará automáticamente. Mantente atento a las novedades para Red Sift OnDMARC para MSPS.
Si te interesa probar DNS Guardian, ponte en contacto con nosotros. Estamos deseando ayudarte a tomar el control del estado de tu dominio.
¿Aún no te decides? Regístrate para ver nuestra sesión en directo a demanda y descubre cómo DNS Guardian puede ayudar a tu equipo a identificar y detener las apropiaciones de dominios que dan lugar a spam.
Rahul Powar is the co-founder and CEO of Red Sift. A technologist and thought leader in both AI and cybersecurity, Rahul's career previously includes Thomas Reuters and the Shazam.





