Exfiltración de datos
Transferencia no autorizada de información desde los sistemas de la víctima hacia el atacante. Es el objetivo final de la mayoría de las intrusiones.
Definición completa
La exfiltración de datos es la transferencia no autorizada de información desde los sistemas de la víctima hacia una ubicación que controla el atacante. Es la fase que convierte una intrusión en pérdida real: hasta que los datos salen, el daño todavía es contenible.
Para no ser detectado, el atacante disfraza la salida: comprime y cifra los archivos, los envía en volúmenes pequeños mezclados con tráfico normal o usa servicios legítimos en la nube como destino. En el ransomware de doble extorsión, la exfiltración ocurre antes del cifrado y es la base de la amenaza de publicación.
La detección se apoya en vigilar el tráfico saliente y los accesos anómalos a repositorios sensibles, y la prevención en limitar quién puede leer qué: el atacante solo puede llevarse aquello a lo que la cuenta comprometida tenía acceso.
Términos relacionados
Brecha de datos
Incidente en el que información protegida es accedida, robada o expuesta sin autorización. Sus credenciales alimentan los siguientes ataques.
Ransomware
Malware que cifra los datos de la víctima y exige un pago por liberarlos. Hoy suma la extorsión de publicar lo robado si no se paga.
Account takeover (ATO)
Toma de control de una cuenta legítima con credenciales robadas. Desde adentro, el atacante lee, suplanta y escala sin disparar alarmas.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.