Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

67 total results found

What is a fileless (in-memory) attack?

Threats Explained

Short answer: A fileless attack is one that never writes a program to disk. The attacker injects malicious code directly into the memory of a legitimate, trusted process and builds their payload there. Because no file is ever created, security tools that scan ...

Type
FAQ
Source
Threats Explained

What is hacker automation, and why does it break traditional defenses?

Threats Explained

Short answer: Hacker automation is the use of scripts, AI, and robotic process automation to run every stage of an attack at machine speed. An automated attack can infiltrate a machine, steal data, and delete its own in-memory tools in seconds — far faster tha...

Type
FAQ
Source
Threats Explained

Why do automated attacks target the same locations on every computer?

Threats Explained

Short answer: Attackers don't know anything about your specific environment, so their automation is written against locations that exist on virtually every machine — user profile folders, drive letters, and application data directories. That predictability is ...

Type
FAQ
Source
Threats Explained

What is an infostealer, and why is session-token theft so dangerous?

Threats Explained

Short answer: An infostealer is malware built to grab digital identity material — passwords, session tokens, API keys, and VPN credentials — and exfiltrate it fast. A stolen session token is dangerous because it often bypasses passwords and multi-factor authen...

Type
FAQ
Source
Threats Explained

What are Living-off-the-Land (LotL) attacks, and why does application whitelisting fail against them?

Threats Explained

Short answer: Living-off-the-Land attacks use software that is already installed and already trusted — system utilities, administrative tools, browsers — rather than introducing new malicious files. Application whitelisting fails because the attacker is operat...

Type
FAQ
Source
Threats Explained

What is a System32 DLL in-memory attack?

Threats Explained

Short answer: It's an attack that infects the core Windows code libraries (System32 DLLs) while they are running in memory. Because nearly every application and security tool depends on those libraries to function, compromising them gives an attacker near-tota...

Type
FAQ
Source
Threats Explained

Why doesn't malware always activate in a security testing lab?

Threats Explained

Short answer: Attackers design malware to stay dormant unless it receives a validation signal from a live command-and-control (C2) server they control. By the time a sample reaches a malware database, the C2 infrastructure has usually moved — so researchers ar...

Type
FAQ
Source
Threats Explained

¿Puede Cyber Crucible detener el movimiento lateral del atacante?

Amenazas explicadas

El motor de comportamiento del producto y las metodologías de Zero Trust recopilan eficazmente evidencia de movimiento lateral. Esa evidencia puede ser de movimiento lateral de proceso a proceso en la propia máquina, o puede tratarse del descubrimiento del...

Language
es
TranslatedFrom
74
Source
Threats Explained

¿Funciona la lista blanca de aplicaciones?

Amenazas explicadas

¿Qué es la lista blanca de aplicaciones?La lista blanca de aplicaciones es un concepto en el que se dispone de una lista de programas a los que se les permite operar, y todo lo demás no puede funcionar.Las tecnologías de lista blanca de ap...

Language
es
TranslatedFrom
159
Source
Threats Explained

¿Qué es el listado blanco de aplicaciones (Application Whitelisting)?

Amenazas explicadas

Introducción Tipos de listado blanco de aplicaciones - una descripción no técnica El pase de pasillo obvio y engorroso (algo bueno) El pase de pasillo genérico (probablemente no es algo bueno) El pase de pasillo genéricamente específico...

Language
es
TranslatedFrom
160
Source
Threats Explained

¿Cómo Puedo Saber Qué se Habría Suspendido de no ser por el Comportamiento Personalizado?

Amenazas explicadas

Los usuarios pueden ver qué respuestas de extorsión se habrían suspendido si no existiera un comportamiento personalizado, dirigiéndose primero a la página de Respuestas de Extorsión, ubicada en la pestaña Operations de la barra lateral.La...

Language
es
TranslatedFrom
195
Source
Threats Explained

Cómo administrar comportamientos personalizados

Amenazas explicadas

Cómo crear un comportamiento personalizado Cómo crear y editar comportamientos personalizados temporales Cómo eliminar comportamientos personalizados Cómo copiar comportamientos personalizados a un grupo diferente Creación de un comporta...

Language
es
TranslatedFrom
202
Source
Threats Explained

¿Qué es un ataque sin archivos (en memoria)?

Amenazas explicadas

Respuesta breve: Un ataque sin archivos es aquel que nunca escribe un programa en el disco. El atacante inyecta código malicioso directamente en la memoria de un proceso legítimo y de confianza, y construye allí su carga útil (payload). Como nunca se crea ning...

Language
es
TranslatedFrom
311
Source
Threats Explained

¿Qué es la automatización de hackers y por qué anula las defensas tradicionales?

Amenazas explicadas

Respuesta breve: la automatización de hackers es el uso de scripts, IA y automatización robótica de procesos para ejecutar todas las etapas de un ataque a velocidad de máquina. Un ataque automatizado puede infiltrarse en una máquina, robar datos y eliminar sus...

Language
es
TranslatedFrom
312
Source
Threats Explained

¿Por qué los ataques automatizados apuntan a las mismas ubicaciones en cada computadora?

Amenazas explicadas

Respuesta breve: los atacantes no saben nada sobre su entorno específico, por lo que su automatización está escrita contra ubicaciones que existen prácticamente en todas las máquinas: carpetas de perfiles de usuario, letras de unidad y directorios de datos de ...

Language
es
TranslatedFrom
313
Source
Threats Explained

¿Qué es un infostealer y por qué el robo de tokens de sesión es tan peligroso?

Amenazas explicadas

Respuesta breve: Un infostealer es un malware diseñado para capturar material de identidad digital —contraseñas, tokens de sesión, claves de API y credenciales VPN— y exfiltrarlo rápidamente. Un token de sesión robado es peligroso porque a menudo evita por com...

Language
es
TranslatedFrom
314
Source
Threats Explained

¿Qué son los ataques de tipo Living-off-the-Land (LotL) y por qué falla la lista blanca de aplicaciones contra ellos?

Amenazas explicadas

Respuesta breve: Los ataques Living-off-the-Land utilizan software que ya está instalado y que ya es de confianza —utilidades del sistema, herramientas administrativas, navegadores— en lugar de introducir nuevos archivos maliciosos. La lista blanca de aplicaci...

Language
es
TranslatedFrom
315
Source
Threats Explained

¿Qué es un ataque en memoria a una DLL de System32?

Amenazas explicadas

Respuesta breve: Es un ataque que infecta las bibliotecas de código central de Windows (DLL de System32) mientras se están ejecutando en memoria. Dado que casi todas las aplicaciones y herramientas de seguridad dependen de esas bibliotecas para funcionar, comp...

Language
es
TranslatedFrom
316
Source
Threats Explained