Seguridad 

BeyondTrust acelera la innovación y el impulso en investigación sobre seguridad de identidades con el lanzamiento de Phantom Labs

El nuevo equipo de investigación, Phantom Labs™, de BeyondTrust se enfocará en descubrir vulnerabilidades emergentes, anticipar tácticas de ataque y generar inteligencia clave para proteger entornos híbridos y en la nube.

Bogotá, Colombia. 19 de agosto de 2025 – BeyondTrust, el líder global en seguridad de identidades que protege los Caminos hacia el Privilegio™ (“Paths to Privilege™”), anunció el lanzamiento oficial de su equipo especializado en investigación de ciberseguridad, BeyondTrust Phantom Labs™. El lanzamiento de Phantom Labs representa un hito estratégico en la misión continua de la compañía de tecnología por impulsar la innovación en seguridad de identidades, descubrir amenazas emergentes, fomentar la colaboración en la industria y ayudar a definir estándares que brinden a los defensores conocimientos prácticos a nivel mundial.

Esta importante iniciativa amplía las capacidades de BeyondTrust para participar en el análisis de incidentes de seguridad, desarrollar investigaciones sobre técnicas emergentes de amenazas y proponer estrategias que fortalezcan la defensa ante ataques complejos. De esta forma, se refuerza la capacidad de respuesta y se logra una contribución activa a la comunidad de ciberseguridad, conectando la investigación con acciones concretas que protejan las organizaciones.

Basado en años de análisis de amenazas reales, divulgación de vulnerabilidades e innovación en seguridad centrada en la identidad, Phantom Labs tiene como tarea “pensar como un atacante” para revelar cómo los actores de amenazas escalan privilegios y mantienen el control. Con la incorporación de nuevos líderes en investigación y contrataciones especializadas, Phantom Labs está acelerando la capacidad de la compañía para ayudar a los defensores a comprender, detectar e interrumpir proactivamente la explotación de identidades en entornos híbridos y en la nube cada vez más complejos.

La misión de investigación en expansión de BeyondTrust se centra en realizar aportes clave a la comunidad global de ciberseguridad:

  • Investigación original sobre amenazas y descubrimiento de vulnerabilidades.
  • Guías para defensores, incluyendo manuales de mitigación y recomendaciones de endurecimiento de sistemas.
  • Colaboración con los equipos de producto para impulsar la innovación en todo el portafolio de BeyondTrust.

Phantom Labs formaliza el trabajo de los investigadores de seguridad existentes en BeyondTrust, cuyas investigaciones han descubierto vulnerabilidades críticas y proporcionado inteligencia sobre amenazas usada en respuestas reales a incidentes, incluyendo información clave que ayudó a Okta a investigar y contener una violación de alto perfil.

Los aportes más recientes incluyen:

  • Descubrimiento de riesgos de escalamiento de privilegios sigilosos en cuentas de invitados de Microsoft Entra.
  • Desarrollo de modelos de detección basados en ciencia de datos para identificar secuestro de sesiones.
  • Lanzamiento del marco de investigación “Paths to Privilege”, ahora integrado en la plataforma de BeyondTrust.
  • Colaboración continua con el podcast Adventures of Alice & Bob, para educar al mercado sobre riesgos poco conocidos y contribuir con la comunidad global de ciberseguridad.

El impulso investigativo de BeyondTrust está bajo la dirección general de Marc Maiffret, Director de Tecnología (CTO) de BeyondTrust y pionero en investigación de vulnerabilidades e innovación en ciberseguridad. Con décadas de experiencia en seguridad ofensiva y defensiva, incluyendo el descubrimiento de algunas de las primeras vulnerabilidades importantes en Microsoft y la cofundación de una de las primeras plataformas de gestión de vulnerabilidades, Maiffret aporta una perspectiva única e informada por el enfoque del atacante a la misión de la empresa.

“Pensar como un hacker”. Esa mentalidad dio forma a mi primera startup de seguridad hace más de 25 años, donde ayudamos a definir la Gestión de Vulnerabilidades y creamos uno de los primeros equipos de investigación de seguridad comercial,” afirma Marc Maiffret, CTO de BeyondTrust. “Los grandes productos de seguridad requieren más que conocimiento del cliente. Necesitan equipos de investigación que anticipen las amenazas antes de que surjan. Las soluciones tradicionales de gestión de accesos privilegiados (PAM) se quedan cortas frente a rutas de ataque complejas y entre dominios. Y la seguridad de identidades no es una función que se agrega como accesorio. Requiere una plataforma diseñada específicamente, impulsada por la investigación. BeyondTrust ofrece eso con Pathfinder y Phantom Labs—una plataforma diseñada específicamente para asegurar identidades y accesos, impulsada por un equipo que descubre las amenazas del mañana, hoy.”

Entradas relacionadas