Volver al glosario
    Datos y filtracionesGlosario de ciberseguridad

    Exfiltración de datos

    Transferencia no autorizada de información desde los sistemas de la víctima hacia el atacante. Es el objetivo final de la mayoría de las intrusiones.

    Definición completa

    La exfiltración de datos es la transferencia no autorizada de información desde los sistemas de la víctima hacia una ubicación que controla el atacante. Es la fase que convierte una intrusión en pérdida real: hasta que los datos salen, el daño todavía es contenible.

    Para no ser detectado, el atacante disfraza la salida: comprime y cifra los archivos, los envía en volúmenes pequeños mezclados con tráfico normal o usa servicios legítimos en la nube como destino. En el ransomware de doble extorsión, la exfiltración ocurre antes del cifrado y es la base de la amenaza de publicación.

    La detección se apoya en vigilar el tráfico saliente y los accesos anómalos a repositorios sensibles, y la prevención en limitar quién puede leer qué: el atacante solo puede llevarse aquello a lo que la cuenta comprometida tenía acceso.

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.