Esta primera versión del proyecto Initial Access Broker (IAB) Landscape ayuda a aclarar la economía de la venta de accesos corporativos mediante la visualización de los flujos de información. Este proyecto está realizado por Trevor Giffen y revisado por la comunidad de Curated Intelligence.
Un «agente de acceso inicial» es un individuo que compromete sistemas o cuentas de usuario con la intención de obtener acceso a una red corporativa para posteriormente venderlo. Las ventas de acceso inicial se producen tanto en público como en privado y en diferentes contextos, como por ejemplo:
- Venta de accesos en foros clandestinos.
- Venta de accesos en mercados clandestinos.
- Venta de accesos de forma privada o directa a tereceros (principalmente operadores de Ransomware).
- Obtención de acceso mediante vulnerabilidad RCE en dispositivos expuestos a Internet como VPNs o RDPs.
- Obtención de acceso mediante fuerza bruta en dispositivos expuestos a Internet como VPNs o RDPs.
- Obtención de acceso mediante la instalación de Malware.
- Obtención de acceso mediante campañas de Phishing.
- Obtención de acceso mediante reutilización de credenciales (data leaks o fugas de información).
- Obtención de acceso mediante el compromiso de proveedores (Supply Chain Attacks).
- Obtención de acceso mediante una amenaza interna (Insiders).
A continuación, el flujo de información sobre el panorama actual de los Agentes de Acceso Inicial.

Recomendaciones de Seguridad
- Implemente un monitoreo continuo de Ciberamenazas y Riesgos Tecnológicos.
- Implemente un servicio de Ciberinteligencia y Pentesting continuo.
- Manténga el software actualizado y parche inmediatamente vulnerabilidades críticas.
- Segmente la red e implemente 2FA/MFA para todos los accesos remotos y servicios críticos.
- Implemente un programa de concientización en Ciberseguridad.
- Mantenga un plan de recuperación ante desastres actualizado y probado.
- Realice respaldos regularmente y almacenelos de forma segura.
Fuentes y referencias
- https://www.curatedintel.org/2021/10/initial-access-broker-landscape.html
- https://github.com/curated-intel/Initial-Access-Broker-Landscape
- https://ke-la.com/all-access-pass-five-trends-with-initial-access-brokers/

Ingeniero en Ciberseguridad por la Universidad Tecnológica de Chile, Speaker, Analista de Ciberinteligencia, Investigador y Redactor para CronUp Ciberseguridad.