SentinelOne extends Wayfinder coverage across endpoints, identities, and cloud workloads - Help Net Security
2026-09-25
SentinelOne anunció la expansión de su servicio Wayfinder Threat Hunting hacia los principales servicios de nube pública: AWS, Azure y Google Cloud. Esta oferta combina la telemetría de su plataforma Singularity, impulsada por inteligencia artificial, con la búsqueda dirigida por expertos humanos para proteger la superficie de ataque en inteligencia artificial, dispositivos (endpoints), identidades y cargas de trabajo en la nube.
La empresa señala que la nube se ha vuelto un objetivo atractivo debido a la rápida adopción de la IA. Un atacante que logre comprometer una identidad en la nube o aproveche una mala configuración puede acceder directamente a los datos sin tocar un dispositivo físico, dejando pocos rastros en los registros (logs) que los equipos de seguridad suelen vigilar.
El nuevo servicio para la nube ofrece una capacidad de búsqueda continua en la actividad de los planos de control de AWS, Azure y GCP. Esto incluye la detección de abusos en el plano de control, escalamiento de privilegios en la gestión de identidades y accesos (IAM), accesos no autorizados y filtración de datos.
Las búsquedas incluyen actividades como la enumeración de usuarios de IAM, reconocimiento de cubetas (buckets) S3, inicios de sesión de cuentas raíz, acceso a credenciales de administrador en clústeres AKS, cambios sospechosos en políticas de IAM y destrucción de telemetría. Los hallazgos se presentan con resúmenes de la herramienta Purple AI para facilitar su clasificación.
El servicio Wayfinder Threat Hunting para la nube ya está disponible de forma general para todos los clientes actuales de Wayfinder. La activación se realiza a través de los complementos existentes en el Singularity Marketplace para cada proveedor de nube. Aquellos clientes que ya usan Wayfinder para identidades en Microsoft Entra ID no requieren configuración adicional para entornos de Azure.
Qué significa para una pyme colombiana y cucuteña: Si su empresa ya utiliza servicios de AWS, Azure o Google Cloud para guardar archivos o correr aplicaciones, este anuncio le indica que la seguridad ya no solo depende de su antivirus en el computador, sino de vigilar quién entra a su consola de administración de la nube. Si usted tiene contratado SentinelOne, verifique con su proveedor si puede activar estas funciones de búsqueda en la nube para evitar que un error de configuración le permita a un extraño extraer su información sin dejar rastro.