¿Quiénes son los usuarios actuales de la Dark Web?
La Dark Web (o web oscura) es un lugar muy concurrido, y muchas personas de todos los ámbitos de la vida la utilizan a diario. Algunas personas la usan para fines legítimos, como periodistas en países con estrictas leyes de censura, agencias gubernamentales y militares, o investigadores de ciberseguridad. Solo aproximadamente el 6.7% de los usuarios a nivel global utiliza la Dark Web para actividades ilícitas como compartir malware, distribuir contenido de abuso infantil o vender sustancias ilegales o armas. Por supuesto, muchos usuarios habituales de la Dark Web venden artículos peligrosos, robados o ilícitos y también están involucrados en delitos cibernéticos. Aprender más sobre quién usa la Dark Web puede ayudar a los profesionales de seguridad a defender mejor a las empresas contra las amenazas.
¿Cómo es la Dark Web en la actualidad?
El internet, tal como lo conocemos, tiene tres capas distintas, y la Dark Web es, con diferencia, la más pequeña:
- La web superficial (Surface Web): Es a lo que la mayoría de nosotros accedemos en nuestras actividades regulares del día a día. Está disponible para el público en general utilizando motores de búsqueda estándar. Los sitios de compras, las plataformas de redes sociales, los servicios de streaming, las organizaciones de noticias y otros sitios web que las personas visitan comúnmente se encuentran en la web superficial. Se puede acceder a ella utilizando navegadores web estándar sin ninguna configuración particular, como Mozilla Firefox, Microsoft Edge y Google Chrome. La web superficial parece vasta, pero en realidad representa solo alrededor del 4% de la web total.
- La web profunda (Deep Web): Es la porción más significativa de la red. No está indexada ni se puede buscar mediante motores de búsqueda ordinarios. Acceder a estos sitios web o servicios requiere una URL o dirección IP específica. Algunos sitios forman parte de la web profunda porque bloquean a los motores de búsqueda para que no los identifiquen o no utilizan dominios de nivel superior (TLD) comunes. Las áreas en la web profunda a menudo se utilizan para almacenar datos y contenido en bases de datos que respaldan servicios como sitios de redes sociales, compañías de seguros o bancos. La web profunda es de 400 a 500 veces el tamaño de la web superficial.
- La Dark Web: Es un subconjunto menos accesible de la web profunda que se basa en conexiones de igual a igual (peer-to-peer). Se requiere software o herramientas especializadas para acceder a la Dark Web. El navegador Tor es el método más utilizado para acceder a ella, pero también se pueden usar otras plataformas de comunicaciones como Signal. El porcentaje de la Dark Web en el espacio total de la web profunda es de aproximadamente el 0.01%.
¿Cuáles son las formas más populares de conectarse para los usuarios de la Dark Web?
Más de dos millones de usuarios acceden a la plataforma Tor diariamente. Mientras que muchos la usan para fines legítimos, como eludir la censura, muchos otros usan Tor para propósitos nefastos. Una cuarta parte de la población mundial ha utilizado el navegador Tor para conectarse a la Dark Web en algún momento. Los usuarios de Tor se conectan a la Dark Web de dos maneras:
- Bridge (Puente): Un puente es un servidor privado en la red Tor que puede dar acceso a clientes bloqueados, a menudo en combinación con transportes conectables (pluggable transports), y que se registra con la autoridad de puentes. Este método de conexión se elige generalmente en países que regulan o suprimen el acceso a internet. Los tres países desde los cuales los usuarios se conectan con mayor frecuencia a Tor de esta manera son Irán, Rusia y Estados Unidos.
- Relay (Retransmisor): Un retransmisor es un servidor listado públicamente en la red Tor que reenvía el tráfico en nombre de los clientes y se registra con las autoridades del directorio. Esta es la forma más común para que alguien se conecte a Tor.
¿Cómo puedo proteger a mi organización de las amenazas de la Dark Web?
Vale la pena que las empresas tomen precauciones inteligentes contra las amenazas de la Dark Web. Afortunadamente, mitigar este riesgo es fácil y asequible gracias al monitoreo de la Dark Web. Es una parte esencial de la estrategia defensiva de cualquier organización porque permite a los equipos de TI enterarse rápidamente de las credenciales comprometidas de sus usuarios (antes de que lo hagan los ciberdelincuentes de la Dark Web). Con la inteligencia de amenazas de la Dark Web, los profesionales de TI obtienen una ventaja contra las amenazas de exposición que les ayuda a actuar para proteger a la organización de inmediato, reduciendo la probabilidad de un ciberataque. Una solución de monitoreo de la Dark Web puede vigilar credenciales en varias configuraciones, típicamente personalizadas para adaptarse a las necesidades de tu organización.
Los tipos comunes de credenciales que se pueden monitorear incluyen:
- Credenciales de empleados
- Credenciales de usuarios privilegiados
- Credenciales personales
- Dominios
- Direcciones IP
- Direcciones de correo electrónico personales y confidenciales de ejecutivos
- Direcciones de correo electrónico de usuarios privilegiados
Fuente: ID Agent