tendencias

Tango Down Squad, ciberseguridad a la ofensiva




Con un nombre inspirado en la terminologรญa militar, Tango Down Squad es una compaรฑรญa joven de ciberseguridad liderada por Carlos รlvarez enfocada en la disrupciรณn de las actividades criminales.

Publicado el 4 de dic de 2024




โ€œNosotros nos enfocamos en destruir la actividad de los delincuentes. Ahรญ es a donde vamos, a darles en el bolsilloโ€, afirmรณ Carlos รlvarez, fundador y managing director de Tango Down Squad, una firma de ciberseguridad en Colombia especializada en atacar a los ciberatacantes, ademรกs de prestar apoyo a las fuerzas y cuerpos de seguridad informรกtica en la regiรณn.

Con experiencia de mรกs de 15 aรฑos en la Corporaciรณn de Internet para la Asignaciรณn de Nombres y Nรบmeros (ICANN), รlvarez fue responsable de las relaciones con agencias de policรญa globales como Interpol, Europol y el FBI, liderando la colaboraciรณn con la comunidad de ciberinteligencia.

Estas experiencias inspiraron la creaciรณn de Tango Down Squad, una empresa que opera desde este aรฑo y que se posiciona mediante estudios como Ciberamenazas en Amรฉrica Latina para el final de 2024: Ransomware, Phishing y Estrategias de Mitigaciรณn vรญa DNS.

El nombre ยซTango Downยป proviene de la jerga militar y significa ยซenemigo neutralizadoยป. รlvarez afirmรณ: โ€œBuscamos generar un costo tan alto para los criminales que cambien de objetivo o de territorioโ€.

Un ejemplo desde la banca

La metodologรญa de Tango Down Squad fue puesta en prรกctica en el sector financiero canadiense, cuando un investigador detectรณ una campaรฑa de phishing con mรกs de 700 dominios bajo ยซ.ruยป. La firma logrรณ su suspensiรณn en menos de cuatro horas.

La campaรฑa se repitiรณ al dรญa siguiente, pero la suspensiรณn rรกpida evitรณ la reactivaciรณn de los ataques. รlvarez destacรณ: โ€œFue un tango down, una neutralizaciรณn efectivaโ€.

Hallazgos del estudio

El informe revelรณ que los grupos de ransomware activos en Hispanoamรฉrica crecieron un 245% entre 2020 y 2021; un 115% entre 2021 y 2022; y un 126% entre 2022 y 2023.

Ademรกs, identificaron servidores vulnerables con fallos descubiertos hace 20 aรฑos. Algunos tenรญan hasta 70 vulnerabilidades crรญticas.

Las recomendaciones incluyen el uso de DNS protector, acceso a inteligencia basada en DNS y el bloqueo de servidores DNS pรบblicos.