SearchInform Risk Monitor para detener las filtraciones de datos a través de QR-Codes

27.06.2025

Volver

Risk Monitor, la DLP de última generación, reconoce automáticamente el texto que los usuarios incrustan en códigos de respuesta rápida (QR-Code) para eludir las reglas de seguridad de la información.

El sistema ha ampliado la protección contra métodos atípicos de fuga de datos. El software lee ahora el contenido de los QR-Codes, reconoce la clave gráfica como texto y la somete al análisis de las políticas de seguridad configuradas.

SearchInform Risk Monitor "ve" todo lo que está codificado en un QR-Code, ya sean enlaces ordinarios o mensajes ocultos. El reconocimiento lo realiza el motor analítico del sistema. La función se aplica automáticamente a todo el tráfico nuevo, permitiendo el análisis retrospectivo de los archivos transmitidos anteriormente. El sistema detecta y descodifica QR-Codes en todos los formatos gráficos, incluso si la imagen está incrustada en texto u otro documento.

“Es fácil evitar las fugas de datos debidas a errores y/o a la ignorancia de las normas de seguridad de la información por parte de los empleados. Pero si un infiltrado actúa deliberadamente, puede ser extremadamente ingenioso. Varios de nuestros clientes se han topado con intentos de "filtración" de datos confidenciales por parte de personas con acceso a información privilegiada, cifrándolos en código gráfico e insertándolos en documentos bajo la apariencia de enlaces. Gracias a las nuevas funcionalidades de Risk Monitor, se han evitado este tipo de filtraciones”, declaró Sergio Bertoni, analista jefe de SearchInform.

“El reconocimiento de QR-Codes también se puede utilizar para analizar el tráfico entrante, como correos electrónicos o mensajes que reciben los empleados de fuentes externas. Esto ayuda a identificar enlaces sospechosos y proporciona una capa adicional de protección contra ataques de phishing”, explicó Bertoni.

A partir de ahora, los responsables de la seguridad de la información pueden analizar el texto extraído de los QR-Codes junto con los documentos que los contienen. Este texto se puede buscar manualmente o a través de configuraciones automatizadas de detección de incidentes. Además, la política de seguridad puede basarse en la presencia de contenido confidencial o en la mera transmisión de correos electrónicos y documentos que contengan QR-Codes, lo que sirve como indicador clave de posibles brechas de seguridad.

Risk Monitor mejora la prevención de la pérdida de datos al detectar filtraciones a través de canales no convencionales, como fotos de pantallas de PC tomadas con teléfonos inteligentes, capas ocultas en documentos de MS Office o borradores de correos electrónicos, lo que permite identificar amenazas internas sofisticadas. El sistema DLP de última generación notifica a los equipos de seguridad los incidentes y puede responder rápidamente bloqueando las transferencias de datos o tomando otras medidas de respuesta rápida. Las actualizaciones recientes también permiten a los especialistas en seguridad terminar inmediatamente la sesión del usuario si se detecta una actividad maliciosa en el ordenador del empleado, lo que proporciona un mecanismo sólido para mitigar las amenazas en tiempo real.

Suscríbase para recibir las novedades y conocer las tendencias del sector. Recibirá consejos sobre como afrontar las fugas de los datos y a los ciberdelincuentes.