Buscando siempre aumentar el área de monitoreo y brindar más visibilidad sobre el fraude cometidas en la web, la búsqueda de tokens evidencia la filtración de datos en los lugares donde estén disfrazados. Esta detección puede realizarse en sitios web indexados o que puedan encontrarse a través de APIs.
¿Qué son los Tracking Tokens?
Los Tracking Tokens, también conocidos en el mercado como honey tokens o canary tokens, son claves únicas que se ocultan en bases de datos. Si son detectados por nuestros recolectores, los propietarios de esa información pueden confirmar la filtración ocurrida y reaccionar rápidamente, minimizando el impacto de la LGPD/GDPR (Ley General de Protección de Datos/General Data Protection Regulation).
El monitoreo se realiza a través de un Token en formato de correo electrónico, es decir, el token es un correo electrónico ficticio que, al ser filtrado, nos proporciona evidencia para su tratamiento.
¿Qué sitios monitoreamos y cuáles son las limitaciones?
Actualmente, al igual que para las amenazas de datos sensibles, buscamos en las principales plataformas de almacenamiento como: GitHub, Pastebin, Bitbucket, entre otros. Hay algunos sitios donde no efectuamos la búsqueda con los Tokens de Axur, así que tenga en cuenta: no monitoreamos la Deep & Dark Web ni los sitios de almacenamiento no indexados.
Accediendo al token
Para crear un nuevo token, solo debes ir a Configuración de Monitoreo > Gestión de Activos.
Haz clic en Agregar Activo y luego selecciona Fuga de Datos.
En los activos disponibles para agregar, haga clic en “Tracking Tokens”.
Finalmente, el token estará disponible en formato de correo electrónico para su uso.
Para la implementación, verifique el siguiente proceso descrito en “Tracking Tokens - casos de uso”. Y para obtener más detalles sobre el área de Fugas de Datos: Activos Monitoreados – Fugas de Datos.
¡Importante! El token en formato de correo electrónico debe ser implementado por su empresa.
Axur no realiza esta instalación debido a las limitaciones de acceso a sus sistemas.
¿Por qué debería preocuparme?
La Ley General de Protección de Datos (LGPD) establece sanciones para las empresas que expongan los datos que tienen bajo su responsabilidad en el entorno digital. La ley prevé capas adicionales de seguridad y protección de datos para reducir el monto de las multas en caso de filtración.
Si tienes cualquier duda, puedes contactarnos en [email protected] 😊



