tendencias
Tango Down Squad, ciberseguridad a la ofensiva
Con un nombre inspirado en la terminologรญa militar, Tango Down Squad es una compaรฑรญa joven de ciberseguridad liderada por Carlos รlvarez enfocada en la disrupciรณn de las actividades criminales.
โNosotros nos enfocamos en destruir la actividad de los delincuentes. Ahรญ es a donde vamos, a darles en el bolsilloโ, afirmรณ Carlos รlvarez, fundador y managing director de Tango Down Squad, una firma de ciberseguridad en Colombia especializada en atacar a los ciberatacantes, ademรกs de prestar apoyo a las fuerzas y cuerpos de seguridad informรกtica en la regiรณn.
Con experiencia de mรกs de 15 aรฑos en la Corporaciรณn de Internet para la Asignaciรณn de Nombres y Nรบmeros (ICANN), รlvarez fue responsable de las relaciones con agencias de policรญa globales como Interpol, Europol y el FBI, liderando la colaboraciรณn con la comunidad de ciberinteligencia.
Estas experiencias inspiraron la creaciรณn de Tango Down Squad, una empresa que opera desde este aรฑo y que se posiciona mediante estudios como Ciberamenazas en Amรฉrica Latina para el final de 2024: Ransomware, Phishing y Estrategias de Mitigaciรณn vรญa DNS.
El nombre ยซTango Downยป proviene de la jerga militar y significa ยซenemigo neutralizadoยป. รlvarez afirmรณ: โBuscamos generar un costo tan alto para los criminales que cambien de objetivo o de territorioโ.
Un ejemplo desde la banca
La metodologรญa de Tango Down Squad fue puesta en prรกctica en el sector financiero canadiense, cuando un investigador detectรณ una campaรฑa de phishing con mรกs de 700 dominios bajo ยซ.ruยป. La firma logrรณ su suspensiรณn en menos de cuatro horas.
La campaรฑa se repitiรณ al dรญa siguiente, pero la suspensiรณn rรกpida evitรณ la reactivaciรณn de los ataques. รlvarez destacรณ: โFue un tango down, una neutralizaciรณn efectivaโ.
Hallazgos del estudio
El informe revelรณ que los grupos de ransomware activos en Hispanoamรฉrica crecieron un 245% entre 2020 y 2021; un 115% entre 2021 y 2022; y un 126% entre 2022 y 2023.
Ademรกs, identificaron servidores vulnerables con fallos descubiertos hace 20 aรฑos. Algunos tenรญan hasta 70 vulnerabilidades crรญticas.
Las recomendaciones incluyen el uso de DNS protector, acceso a inteligencia basada en DNS y el bloqueo de servidores DNS pรบblicos.

