Insider Threats, de la confianza al comportamiento anómalo

Cuando pensamos en un ciberataque solemos imaginar a alguien intentando entrar desde fuera: explotar una vulnerabilidad, robar credenciales, evadir el MFA o comprometer una VPN. Pero existe un escenario más difícil de detectar: ¿qué ocurre cuando el atacante no necesita entrar porque ya está dentro? Tiene una cuenta corporativa, conoce los sistemas, sabe dónde está […]