🛡 THREAT INTELLIGENCE 🛡

RemoteThreat Apuesta a que los equipos de seguridad deben probar qué sucede después de que las defensas fallen.

🛡CyberObservatorio
RemoteThreat Apuesta a que los equipos de seguridad deben probar qué sucede después de que las defensas fallen.
Idioma

RemoteThreat Apuesta a que los equipos de seguridad deben probar qué sucede después de que las defensas fallen.

Fuente: Dark Reading

**Evolución de las Pruebas de Penetración: Un Nuevo Horizonte en la Ciberseguridad con RemoteThreat**

En un mundo donde la ciberseguridad se ha convertido en una prioridad fundamental para organizaciones de todos los tamaños, la capacidad de anticiparse a los ataques es más vital que nunca. El crecimiento exponencial de las amenazas cibernéticas, impulsado en gran parte por el avance de la inteligencia artificial (IA), ha llevado a la necesidad de innovar en las metodologías de defensa. Este es el contexto en el que Chris Thompson, un veterano de la ciberseguridad con una carrera dedicada a infiltrarse en bancos, plantas nucleares y contratistas de defensa, ha decidido lanzar RemoteThreat, una plataforma integrada de operaciones cibernéticas ofensivas. Desde su fundación en 2025, con una inversión inicial de 7 millones de dólares, RemoteThreat se presenta como una solución diseñada para ayudar a las organizaciones a mantenerse un paso adelante de los atacantes.

Thompson, quien es CEO y cofundador de RemoteThreat, sostiene que las pruebas de penetración tradicionales, que han sido la norma durante décadas, están al borde de la obsolescencia. En un futuro cercano, prevé que el modelo actual no sobrevivirá a la rápida evolución de los modelos de IA de vanguardia. Tradicionalmente, el proceso involucraba a un pequeño grupo de testers senior que supervisaban a equipos de analistas junior en evaluaciones que podían durar de una a tres semanas. Sin embargo, con las presiones económicas y la necesidad de resultados más inmediatos, este modelo está empezando a desmoronarse. La industria está cambiando de tal manera que las organizaciones ya no están dispuestas a pagar por compromisos de tres semanas, y esto afectará incluso a las pruebas de penetración más sofisticadas.

La visión de Thompson es clara: "Las pruebas de penetración se convertirán en un mercado de commodities; se realizarán a gran escala". Durante sus dos décadas de experiencia en ciberseguridad, ha observado cómo grandes bancos pagaban hasta 400.000 dólares por servicios de pruebas de penetración durante tres meses, solo para que al final los ejecutivos pidieran acceso a las herramientas y metodologías del equipo. Con RemoteThreat, se busca empoderar a las organizaciones con una plataforma que les permita realizar estas pruebas internamente, en lugar de depender de proveedores externos.

Un aspecto crucial de la plataforma es su capacidad de adaptar herramientas de manera única para cada situación. A diferencia de las pruebas de penetración convencionales, los actores de amenazas de estado no reutilizan herramientas y evitan los payloads estáticos que son fácilmente detectables por las soluciones de seguridad. Según Thompson, esto requiere que las simulaciones sean igualmente adaptables y que RemoteThreat se enfoque en construir herramientas desde cero cada vez que se presentan nuevos desafíos.

Además, la plataforma está diseñada para eludir los proveedores de detección y respuesta en endpoints (EDR) de nivel 1 y otros controles de seguridad. Esto se vuelve especialmente relevante ante el creciente nivel de sofisticación de los atacantes, en particular aquellos que se especializan en ransomware. "Cuando te enfrentas a un actor habilidoso, estarás lidiando con modelos de vanguardia en un año que podrán crear herramientas más exquisitas", advierte Thompson. Este hecho pone de relieve un riesgo crítico: las organizaciones no pueden confiar únicamente en los proveedores de EDR como su única línea de defensa.

El desarrollo de RemoteThreat ha estado guiado por una serie de preguntas fundamentales sobre qué hacer si un atacante logra infiltrarse en el entorno de una organización. Los fundadores se propusieron desafiar las suposiciones sobre cuán bien protegidas están realmente las redes. ¿Qué sucede cuando los atacantes evaden el EDR de una organización? ¿Cómo simulan un adversario que persigue objetivos críticos una vez que ha penetrado en el sistema? ¿Cómo se puede demostrar que los controles compensatorios detendrán a un atacante?

Tal vez la pregunta más crucial es: ¿cómo pueden las organizaciones diseñar defensas de tal manera que obliguen a los atacantes a hacer suficiente ruido para ser detectados? De este modo, la plataforma de RemoteThreat no busca automatizar todos los procesos, sino acelerar la respuesta y operar a una escala hasta ahora inalcanzable. Las organizaciones tienen la opción de utilizar sus propios modelos de IA, aunque no es un requisito; pueden optar por operar la plataforma como un equipo de pruebas de penetración humano o una versión híbrida con asistencia de IA.

En el panorama actual, existe una presión significativa sobre los equipos internos para probar más, más rápido y con un mayor grado de sofisticación. Thompson plantea un interrogante inquietante: ¿qué sucederá cuando incluso grupos criminales de menor escala comiencen a utilizar modelos de vanguardia para aumentar la velocidad de sus ataques? "¿Vamos a ser nosotros [las organizaciones] el objetivo más atractivo o serán nuestros competidores?", se pregunta. La necesidad de reducir la superficie de ataque, mejorar la detección de accesos no autorizados y, en última instancia, convertirse en un objetivo menos atractivo es más urgente que nunca.

La evolución de la ciberseguridad y las pruebas de penetración está en marcha, y plataformas como RemoteThreat son un testimonio de la adaptabilidad que se requiere para enfrentar un futuro incierto. La pregunta que queda es si las organizaciones estarán preparadas para el desafío. La lucha contra los atacantes cibernéticos está lejos de haber terminado, y la única constante es el cambio.

RemoteThreat Bets Security Teams Need to Test What Happens After Defenses Fail

Source: Dark Reading

Chris Thompson made a career breaking into banks, nuclear power plants, and defense contractors—and getting paid to do it. Now, he recognizes that red team penetration testing is evolving dramatically. This premise is the basis of RemoteThreat, an integrated offensive cyber operations platform he and Shawn Jones, co-founder and CTO, founded in 2025. The startup just emerged from stealth with $7 million in pre-seed funding and aims to help organizations stay ahead of attackers who are picking up the pace, largelydue to artificial intelligence(AI). Rather than replacing humans, the platform uses AI to assist teams in enterprises, as well as government organizations, during mission objectives while testing how their defenses will hold up against a variety of threats. Frontier AI models are advancing so rapidly thattraditional penetration testing won't existin two years as it stands today, explains Thompson, RemoteThreat CEO and co-founder. Traditionally, a few senior testers manage teams of 20 junior analysts who conduct one- to three-week assessments, but that model is breaking down. Organizations won't pay for three-week engagements anymore, and Thompson predicts the same change will soon hit even high-end red teaming work, as economic pressures increase. "Pen testing is going to be a commodity market; it's going to be done at scale," Thompson tells Dark Reading. During his 20-year cybersecurity career, Thompson saw big banks pay $400,000 over a three-month period for pen testing services. But, at the end of the day, executives would request access to the team's tooling and methodology. The platform is built to allow organizations to do just that and ultimately leverage AI to take advantage of that as well. Thompson is betting that teams want a platform they can build and play on themselves, versus outsourcing it to other providers. "Let's prepare these companies for when models advance a year from now and they [adversaries] start to be a lot of stealthier," Thompson says. "Let's give them the platform to test against that." An important piece of that involves unique tooling. Real nation-state actors don't use the same tools twice. They don't rely on static payloads that security tools can signature and block. They're highly adaptable, and simulations must match that. RemoteThreat works to prepare organizations by building tools from scratch every time. Beyond that, Thompson says the tooling can bypass Tier 1 endpoint detection and response (EDR) providers and security controls. Attackers, particularly ransomware threat actors, have becomeincreasingly skilled at bypassing EDR. "When you're up against a skilled actor, you're going to be up against the frontier models in a year from now that can build more exquisite tooling," he says. He warns that organizations can't overly rely on EDR providers to be the only control preventing someone from getting on a bank's foreign exchange platform, stealing healthcare data, or breaking into a nuclear controlled network, for example. While developing the platform, the founders focused on a series of questions that addressed what happens if an attacker does get in a victim environment. They wanted to push teams to challenge assumptions on how well their networks are actually protected: What happens when attackers bypass an organization's EDR? How do they simulate an adversary going after critical objectives once they're inside? How do they prove whether compensating controls will stop them? And perhaps the most important — how do organizations design defenses that force attackers to make enough noise to get caught? The platform doesn't look to automate all processes; it's about moving faster and at a scale that was previously unachievable, adds Thompson. Organizations are allowed to use their own AI models, but they don't need AI. They can use the platform as a human red team operator, or a hybrid version with some AI assistance. There is a huge push on internal teams to test more and to test faster at a higher degree of sophistication, he says. The pressure is on now, but Thompson asks: What happens when even small-time criminal groups start to use frontier models to boost attack velocity? "Are we [organizations] going to be the juiciest target or is it going to be our competitors?" he poses. "How do we reduce our attack surface, make us better at detecting when they do gain an initial foothold, and ultimately, make us a less attractive target than the next person down the street?"

RemoteThreat Apuesta a que los equipos de seguridad deben probar qué sucede después de que las defensas fallen. | Ciberseguridad - NarcoObservatorio