SOPHOS - Ciberinteligencia con Inteligencia Artificial

SOPHOS - Ciberinteligencia con Inteligencia Artificial

Sophos anuncia el lanzamiento de cuatro nuevos desarrollos en abierto de Inteligencia Artificial (IA) para ayudar a ampliar y perfeccionar las defensas del sector de la ciberseguridad contra los ciberataques, incluyendo conjuntos de datos, herramientas y metodologías diseñadas para avanzar en la colaboración de la industria y la innovación conjunta. Este movimiento impulsa un objetivo clave para Sophos; abrir sus descubrimientos en ciencia de datos y hacer que el uso de la IA en ciberseguridad sea más transparente, todo ello con el fin de proteger mejor a las organizaciones contra todas las formas de cibercrimen.

Conjunto de datos SOREL-20M para acelerar la investigación de detección de malware. SOREL-20M, un proyecto conjunto entre SophosAI y ReversingLabs, es un conjunto de datos a gran escala que contiene metadatos, etiquetas y características de 20 millones de archivos Windows Portable Executable (PE). Incluye 10 millones de muestras de malware desactivados disponibles para su descarga con el fin de investigar la extracción de características para acelerar las mejoras en el sector de la ciberseguridad. Este es el primer conjunto de datos de investigación de malware a gran escala disponible para el público en general, con un conjunto de muestras “limpiadas” y etiquetadas y metadatos relevantes para la seguridad.

Método de la protección contra la suplantación de identidad impulsado por IA. La Protección contra la suplantación de Identidad de SophosAI está diseñada para proteger contra los ataques de email “spearphishing”, donde se suplanta la identidad de personas influyentes con el objetivo de engañar a los destinatarios e incitarles a tomar medidas perjudiciales para la víctima, pero beneficiosas para el atacante. Esta nueva protección compara el nombre de usuario de los correos electrónicos entrantes con los títulos de ejecutivos de alto nivel (los que tienen más probabilidades de ser falsificados en un ataque de “spearphishing”, como un CEO, CFO o un presidente) dentro de organizaciones específicas y marca estos mensajes cuando parecen sospechosos. Sophos ha entrenado a la Inteligencia Artificial trabajando entre bastidores con una gran muestra de millones de correos electrónicos de ataques conocidos. SophosAI ha facilitado en abierto este nuevo e innovador método de protección, que también se ha debatido públicamente en Defcon 28 y en un paper de Arxiv.

Epidemiología digital para determinar malware no detectado. SophosAI también ha creado un conjunto de modelos estadísticos inspirados en la epidemiología para estimar la prevalencia total de las infecciones de malware, lo que permite a Sophos calcular, además de tener una mejor oportunidad de encontrar, agujas en un pajar como son los archivos PE. SophosAI ha sido pionera y puesto a disposición pública este método que ayuda a determinar la maliciosa “materia oscura”, el malware que se puede pasar por alto o clasificar incorrectamente y el ” futuro malware” que los atacantes están desarrollando. El modelo está diseñado para ser extensible a otras clases de archivos y artefactos del sistema de información, y también está analizado en el Informe de amenazas 2021 de Sophos.

Herramientas de generación automática de firmas YaraML. La generación de firmas para la detección de familias de malware es un proceso laborioso y manual. A lo largo de los años, los investigadores han propuesto una variedad de métodos de generación de firmas automáticas, la mayoría de los cuales no han sido adoptados porque no funcionan bien con los métodos manuales. SophosAI ha desarrollado un nuevo método para la generación automática de firmas, , que es significativamente diferente de las opciones anteriores, ya que adopta un enfoque del problema basado en la Inteligencia Artificial. SophosAI “compila” directamente modelos de Machine Learning de potencia industrial y en lenguajes de firma como los que se usan en los productos de seguridad comercial, lo que permite a la Inteligencia Artificial “escribir” las firmas. Este método resulta mucho más eficaz que los enfoques anteriores y representa un gran avance para la comunidad de la seguridad. SophosAI tiene el YaraML de código abierto.