En este comienzo de 2024, el panorama de la ciberseguridad ya está lleno de actividad. Estándares emergentes, como los requisitos de remitentes masivos de Google y Yahoo, marcan una nueva era de cumplimiento para las empresas que dependen de la comunicación por correo electrónico. Al mismo tiempo, la prevalencia de amenazas cibernéticas sofisticadas, como la campaña SubdoMailing, resalta los continuos obstáculos que representan los actores maliciosos al eludir las medidas de seguridad basadas en estándares.
En vista de esto, el lanzamiento de primavera de 2024 de Red Sift incluye innovaciones que ayudan a las organizaciones a detectar y remediar mejor las configuraciones incorrectas y exposiciones comunes, al tiempo que cumplen con los últimos requisitos del sector.
A continuación, un análisis detallado de los últimos lanzamientos de Red Sift.
Herramientas gratuitas que ayudan a enfrentar vectores de ataque en evolución y nuevos requisitos
SubdoMailing Checker
A raíz del reciente ataque SubdoMailing, Red Sift actualizó sus herramientas gratuitas, Investigate y SPF Checker, en un plazo de 48 horas desde que se dio a conocer la noticia. Estas actualizaciones permiten a los usuarios identificar rápidamente cualquier dominio utilizado para SubdoMailing dentro de su entorno de correo electrónico.
Investigate muestra una tarjeta de ‘SubdoMailers’ para indicar si se han encontrado includes envenenados. La misma tarjeta se añadió a SPF Checker, junto con una funcionalidad que crea una visualización dinámica del árbol SPF. Esto permite a los usuarios localizar fácilmente la ubicación de cualquier include envenenado y remediarlo rápidamente.


Google and Yahoo Compliance Checker
En respuesta a los requisitos de envío masivo de Google y Yahoo, Red Sift presentó una versión de su herramienta gratuita de análisis de correo electrónico, Investigate, que permite a los usuarios obtener información instantánea sobre cómo su dominio de envío de correo electrónico se compara con estos nuevos requisitos. La herramienta logra esto verificando dinámicamente el correo electrónico de un usuario en menos de 30 segundos.


Red Sift Investigate es la única herramienta gratuita en el mercado que ofrece este tipo de información en tiempo real. Verifica la mayoría de los requisitos, a saber:
- Implementación tanto de SPF como de DKIM
- Envío con un dominio `From` alineado, ya sea en los dominios de SPF o DKIM
- Envío desde un dominio con una política DMARC de al menos p=none
- Uso de una conexión TLS para la transmisión de correo electrónico
- DNS directo e inverso válido (FCrDNS)
- Cancelación de suscripción con un solo clic
- Baja tasa de reportes de spam (Investigate no verifica este último requisito)
OnDMARC
Alertas automatizadas de SubdoMailing
Red Sift OnDMARC añadió soporte de primer nivel para la detección de SubdoMailing en su solución alojada de SPF, Dynamic SPF. Esto muestra automáticamente si hay dominios utilizados para SubdoMailing presentes, incitando a los clientes a tomar medidas correctivas rápidamente.
La detección de SubdoMailing también se ha añadido a la vista My Domains, Investigate y Domain Analyzer.


Google & Yahoo Bulk Sender’s Compliance Profile
Los clientes de OnDMARC pueden beneficiarse del nuevo perfil de cumplimiento de Google y Yahoo de Investigate dentro de la aplicación. Este perfil de cumplimiento determina rápidamente si un servicio de envío de correo electrónico está configurado para el éxito en el envío masivo.


Panel de Visión General
Red Sift OnDMARC lanzó un Panel de Visión General mejorado para facilitar la toma de decisiones informadas y la priorización de acciones.
Para respaldar mejor a sus grandes marcas y sus complejos parques de dominios de envío de correo electrónico, el Panel de Visión General mejorado de OnDMARC ahora ofrece a los usuarios una vista integral de su estado DMARC en todos los dominios activos. Este panel nuevo y mejorado cumple dos propósitos, ya que:
- Proporciona métricas resumidas de todos los dominios activos que una organización tiene dentro de OnDMARC, incluyendo:
- Cuántos dominios están en p=none, p=quarantine y p=reject
- La cantidad total de correos electrónicos enviados en todos los dominios
- Cuántos dominios tienen MTA-STS configurado
- Cuántas solicitudes de BIMI están en curso
2. Ayuda a identificar los dominios que deben priorizarse para el avance de la política DMARC, según los dominios con alto volumen de envío o tasas de cumplimiento de DMARC consistentemente altas.


Alertas DNS
La función de Alertas DNS en OnDMARC se ha mejorado con más de 15 nuevas alertas para proporcionar a los usuarios notificaciones completas sobre los cambios realizados dentro de sus registros DNS. Estas mejoras permiten a los usuarios identificar y mitigar rápidamente posibles riesgos. Las nuevas alertas cubren varios estados, incluidos ausente, configurado, actualizado y delegado, en los registros DMARC, SPF y MX.
Brand Trust
Detección de SubdoMailing
La aplicación de descubrimiento de dominios similares de Red Sift, Red Sift Brand Trust, verifica periódicamente los dominios similares contra un nuevo feed de inteligencia de amenazas de Red Sift y señala si el dominio similar está involucrado en un ataque SubDomailer. Si se detecta un SubdoMailer, la puntuación de riesgo se eleva a alto riesgo, indicando al usuario final la necesidad de una remediación prioritaria.
Se ha añadido una nueva columna llamada SubDomailer a la tabla de Actividad, lo que permite a los usuarios filtrar los dominios similares que se han detectado. Al profundizar en la página de detalles de un dominio similar, la sección de puntuación de riesgo también se ha actualizado para mostrar si se ha detectado un SubDomailer.


Sistema de calificación de riesgo nuevo y mejorado
Además de lo anterior, Red Sift Brand Trust ha mejorado su funcionalidad de calificación de riesgo de dominios similares mediante la introducción de nuevas señales de riesgo y la actualización de su sistema de puntuación. Esta visión general mejorada proporciona una medida cuantificable de la amenaza que representan los dominios similares, permitiendo a los usuarios priorizar las amenazas por orden de importancia, actuar más rápido y reducir el ruido general en el sistema.
Cada dominio similar recibirá una puntuación entre 0 y 100, dependiendo de qué señales de riesgo estén activas y contribuyan a la puntuación. La puntuación se asigna a tres categorías de riesgo:
- Alto riesgo (71-100)
- Riesgo medio (37-70)
- Bajo riesgo (0-36)
La nueva calificación de riesgo ahora calcula cuán similar se ve un dominio similar a un activo propio, con parecidos más cercanos siendo ponderados con mayor peso. Esta calificación se actualiza dinámicamente en cada escaneo, para que los usuarios puedan rastrear con confianza la utilización maliciosa de dominios en tiempo real.
La calificación de riesgo se ve afectada por los formularios de inicio de sesión en páginas web que podrían utilizarse para recolectar credenciales —descubiertos gracias a la visión artificial— así como por la calificación de seguridad de los proveedores de DNS.
En los próximos meses, el equipo de Brand Trust planea añadir más señales, como el análisis HTML de una página web y los registradores más abusados, ambos de los cuales podrían aumentar la puntuación de riesgo.
Mejoras visuales en las páginas de detalles de dominios similares y dominios
Junto con la nueva calificación de riesgo, las páginas de detalles de dominios similares y de detalles de dominio de Brand Trust se han renovado para facilitar más que nunca la visualización de información importante de un vistazo.
Una nueva sección de riesgo en la parte superior de cada página de detalles de dominio similar muestra qué señales de riesgo están contribuyendo a la calificación de riesgo, desmitificando cómo puntuamos cada dominio similar.
Brand Trust utiliza numerosos algoritmos de visión artificial para escanear capturas de pantalla obtenidas de los dominios. Con la captura de pantalla ahora ubicada de manera prominente en la parte superior de la página, es fácil ver qué señales se han detectado en una página (logotipo, palabras clave detectadas, formularios de inicio de sesión, tipo de página, etc.).


Además, hemos introducido un concepto similar al del correo electrónico: los usuarios ahora pueden ver claramente cuándo han llegado nuevos dominios similares a Brand Trust, marcados con el texto en negrita y un círculo azul junto a él. Al hacer clic en uno de estos dominios, el dominio similar se marca como leído, para que los usuarios puedan llevar un registro de lo que han revisado. Al igual que con el correo electrónico, los dominios similares pueden marcarse como no leídos y revisarse más tarde.
Red Sift ASM
Web Technologies
Garantizar el cumplimiento de marcos y regulaciones como NIST, NIS2, HIPAA y PCI-DSS requiere mantener un inventario del software utilizado para la prestación de servicios. Red Sift ASM aborda esta necesidad recopilando y actualizando automáticamente un inventario completo de los dominios, hosts, certificados, direcciones IP y recursos en la nube de un cliente. Con el lanzamiento de la última función de Red Sift ASM, Web Technologies, los usuarios obtienen información más profunda sobre las tecnologías que se ejecutan en sus entornos, mejorando así su comprensión de los servicios en toda su infraestructura digital.


La nueva función Web Technologies en Red Sift ASM ofrece una serie de beneficios:
- Facilita la identificación precisa de riesgos potenciales dentro de su parque, simplificando la gestión tanto de vulnerabilidades existentes como de aquellas que surgen de nuevas amenazas.
- Mejora el cumplimiento normativo al proporcionar visibilidad detallada de las tecnologías utilizadas.
- Respalda un programa de Gestión Continua de la Exposición a Amenazas (CTEM), ya que conocer qué tecnologías se utilizan en toda la superficie de ataque es una parte fundamental para identificar la exposición dentro de la etapa de alcance.
Durante el proceso de evaluación dentro de Red Sift ASM, si se detecta HTTP o HTTPS en un host, su navegador headless identifica y muestra automáticamente la página web, junto con las tecnologías, bibliotecas y servicios de terceros utilizados. Identifica tecnologías en más de 100 categorías diferentes. Cualquier tecnología descubierta se mostrará en la evaluación del host y también aparecerá en el informe PDF descargable de la evaluación.
Los clientes de Red Sift que tuvieron acceso anticipado a esta función la describieron como “una forma excelente de priorizar y gestionar un problema con un activo. Nos brinda más información que nuestras herramientas actuales en un solo lugar.”
Integración con Oracle Cloud Infrastructure
Contar con datos completos y disponibles fácilmente facilita la toma de decisiones informadas, un requisito clave en ciberseguridad. Por ello, como parte de las continuas mejoras de integración en la nube de Red Sift ASM, Oracle Cloud Infrastructure (OCI) ahora se ha integrado en su plataforma. Esta integración permite a los clientes importar sin problemas nuevos nombres de dominio, zonas DNS y sus registros de nombre asociados. Además, les permite gestionar sin esfuerzo sus recursos en la nube a diario, sin necesidad de intervención manual.


Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





