¿Qué evidencia existe de que Cyber Crucible realmente detiene los ataques?
Respuesta breve: Implementaciones documentadas en clientes, pruebas independientes realizadas por una importante firma de contabilidad y asesoría, y repetidas instancias de detención de ataques de día cero meses antes de que otros proveedores los reportaran.
Resultados documentados
- Servicios financieros: casi 10,000 procesos maliciosos interceptados de forma autónoma en 60 días, el 98% en una granja de servidores Microsoft SQL con altos privilegios, sin alertas de tres EDR implementados, un MDR o un SOC subcontratado del Top 50.
- Pruebas independientes: una de las firmas de contabilidad y asesoría más grandes de Norteamérica sometió a Cyber Crucible a su propia evaluación frente a escenarios de ransomware, robo de datos y fraude de identidad.
- A la vanguardia de la industria: Cyber Crucible ha detenido múltiples ataques de día cero en redes de clientes hasta 90 días antes de que cualquier otro proveedor los reportara o respondiera a ellos.
- Ataques basados en navegador: desde el cuarto trimestre de 2023 en adelante, las respuestas automatizadas contra actividad de Chrome, Edge y Chromium aumentaron de cero a miles, con los CVE relacionados publicados posteriormente por Google y Microsoft.
- Pagos de rescate: aproximadamente el 90% de las víctimas de ransomware pagaron en 2023. Los clientes de Cyber Crucible pagaron $0.
Resiliencia ante ataques directos
En una implementación marítima, los adversarios escalaron hasta secuestrar credenciales de Windows y bloquear sistemas a nivel de BIOS cuando los intentos convencionales fallaron. Con otros dos clientes, los atacantes que no pudieron vencer el motor de decisiones del kernel intentaron en su lugar bloquear la notificación al cliente atacando la pila de red del sistema operativo, y fallaron, porque las comunicaciones de red de Cyber Crucible son independientes del sistema operativo.