Uppsala Security se convierte en la primera empresa de inteligencia de blockchain en unirse a Cyber Threat Alliance
Puntos clave
- •Uppsala Security es la primera empresa de inteligencia de blockchain en unirse a Cyber Threat Alliance, ampliando el alcance de la organización hacia la inteligencia de amenazas de activos digitales.
- •La empresa contribuirá con indicadores de amenazas on-chain, que incluyen actividad maliciosa de billeteras, patrones de transacciones sospechosas y movimientos ilícitos de fondos, a la comunidad de intercambio de inteligencia de CTA.
- •CTA declaró que el tipo de inteligencia distintiva de Uppsala Security puede mejorar el valor general de la información compartida entre sus organizaciones miembros.
- •Se espera que la membresía fomente una cooperación más estrecha entre empresas de ciberseguridad, proveedores de inteligencia de blockchain, instituciones financieras, negocios de activos digitales y agencias de aplicación de la ley.
- •Uppsala Security también tiene la intención de aprender de otros miembros de CTA sobre la infraestructura, las tácticas y los indicadores asociados con incidentes cibernéticos antes de que los activos robados se muevan on-chain.

Uppsala Security, una empresa de inteligencia de blockchain y análisis forense de criptomonedas con sede en Singapur, se ha unido a la Cyber Threat Alliance (CTA) como miembro afiliado, lo que la convierte en la primera empresa de inteligencia de blockchain en participar en la organización.
CTA es una organización sin fines de lucro que une a entidades de ciberseguridad para compartir inteligencia de amenazas accionable, mejorar la conciencia situacional y fortalecer las defensas colectivas contra actores maliciosos. Históricamente, sus miembros provenían de proveedores tradicionales de ciberseguridad y equipos de investigación, lo que hace que la incorporación de Uppsala Security represente una expansión significativa del alcance de la alianza hacia la inteligencia de amenazas relacionadas con activos digitales.
La incorporación de Uppsala Security aporta una dimensión on-chain a la comunidad de intercambio de inteligencia de CTA en un momento en que la ciberdelincuencia abarca cada vez más tanto la infraestructura digital tradicional como las redes de blockchain. Los operadores de ransomware, las redes de fraude y los grupos vinculados a estados han utilizado de manera rutinaria criptomonedas para recolectar y lavar fondos, creando una demanda de inteligencia que conecte los indicadores de red convencionales con la actividad en blockchain.
Conectando la brecha entre las amenazas cibernéticas tradicionales y la actividad on-chain
Muchos incidentes cibernéticos se originan a través de phishing, ransomware, malware, credenciales comprometidas o accesos no autorizados. Los activos robados pueden posteriormente moverse a través de billeteras de blockchain, exchanges, puentes, mezcladores y otros servicios de activos digitales. Aunque estas actividades pueden ser parte del mismo incidente, la evidencia del compromiso inicial y el posterior movimiento de activos suele ser analizada por equipos separados que utilizan diferentes fuentes de datos. Esta fragmentación ha persistido en parte porque el análisis de blockchain surgió como una disciplina distinta, atendida por empresas especializadas, mientras que la mayoría de los centros de operaciones de seguridad se centran en la telemetría de red, endpoints e identidad.
A través de su membresía en CTA, Uppsala Security tiene la intención de contribuir con inteligencia de amenazas on-chain, que incluye actividad maliciosa de billeteras, patrones de transacciones sospechosas, movimientos ilícitos de fondos y otros indicadores basados en blockchain. Cuando se combina con indicadores tradicionales de amenazas cibernéticas, como infraestructura maliciosa, artefactos de malware, dominios y direcciones IP, la inteligencia on-chain puede ayudar a los investigadores y equipos de seguridad a desarrollar una imagen más completa de un incidente.
Comentarios del liderazgo
"La ciberdelincuencia no se detiene cuando un atacante abandona una red. Los activos robados pueden continuar moviéndose on-chain, y esos movimientos pueden preservar evidencia importante sobre cómo se desarrolló un incidente y hacia dónde se dirigen los fondos", dijo Patrick Kim, fundador y CEO de Uppsala Security.
"Unirse a CTA nos brinda la oportunidad de conectar esa perspectiva on-chain con la inteligencia de amenazas cibernéticas que ya comparten sus miembros. Al unir estas dos áreas, podemos ayudar a la comunidad más amplia de ciberseguridad a comprender los incidentes de manera más completa y responder con mayor eficacia", añadió Kim.
Perspectiva de CTA y colaboración futura
En su anuncio oficial de membresía, CTA declaró que Uppsala Security aporta un tipo de inteligencia de amenazas distinto al de una empresa típica de ciberseguridad. CTA también señaló que la combinación de diferentes formas de inteligencia y conocimiento puede aumentar el valor de la información compartida entre sus miembros.
Uppsala Security también aprovechará la experiencia de otros miembros de CTA para comprender mejor la infraestructura, las tácticas y los indicadores asociados con incidentes cibernéticos antes de que los activos robados se muevan on-chain.
Se espera que la membresía fomente una cooperación más estrecha entre empresas de ciberseguridad, proveedores de inteligencia de blockchain, instituciones financieras, negocios de activos digitales y agencias de aplicación de la ley que se ocupan de delitos cibernéticos y financieros transfronterizos. A medida que los reguladores y organismos de aplicación de la ley en todo el mundo aumentan el escrutinio de los flujos ilícitos de criptomonedas, los marcos de intercambio de inteligencia que conectan los dominios tradicionales y on-chain podrían convertirse en una parte más central de los flujos de trabajo de respuesta a incidentes.
Uppsala Security planea utilizar su membresía en CTA para ampliar el intercambio internacional de información, compartir experiencia investigativa con otros miembros y contribuir a respuestas más coordinadas frente a la ciberdelincuencia que involucra activos digitales.