Cómo comenzaron los ciberataques

Clase 3 de 23Curso de Ciberseguridad y Privacidad Empresarial (2023)

Resumen

Una amenaza cibernética es cualquier acción o evento que tiene el potencial de comprometer la seguridad de sistemas, redes, dispositivos y datos digitales. Estas son perpetradas por actores maliciosos, como ciberdelincuentes, y pueden variar en su alcance y naturaleza, teniendo diferentes objetivos desde el robo de datos y el espionaje hasta el sabotaje y la interrupción de servicios.

¿Cuál fue el primer virus en la historia?

Los primeros ciberataques comenzaron a emerger en las décadas de 1960 y 1970, en gran parte impulsados por la experimentación y el descubrimiento de nuevas posibilidades en las redes y sistemas de computadoras incipientes. Aquí hay algunos ejemplos de los primeros ciberataques notables:

Ataque al sistema ARPANET (1971): El primer ataque registrado en línea tuvo lugar en 1971, cuando un estudiante llamado John Draper (también conocido como Capitán Crunch) descubrió cómo hacer llamadas telefónicas gratuitas utilizando un silbato de juguete que venía en una caja de cereal “Captain Crunch”. Draper y sus amigos utilizaron esta técnica para hacer llamadas internacionales sin costo. Aunque no fue un ciberataque en el sentido moderno, marcó uno de los primeros casos de explotación de sistemas de comunicación en línea.

Código Morris (1988): Uno de los primeros y más famosos gusanos informáticos, creado por Robert Tappan Morris, se propagó a través de ARPANET (precursor de Internet) en 1988. El gusano explotó una vulnerabilidad en sistemas Unix y se propagó rápidamente, ralentizando y en algunos casos inutilizando computadoras. Si bien Morris afirmó que su intención no era causar daño, el gusano causó interrupciones significativas y es considerado uno de los primeros incidentes importantes de ciberseguridad.

¿Cómo se propagó el virus más famoso del mundo?

El virus “ILOVEYOU”, también conocido como “Love Bug” o “LoveLetter” fue uno de los ataques de malware más destructivos y notorios de la historia de Internet. Este ataque tuvo lugar en mayo de 2000 y se propagó como un correo electrónico con un archivo adjunto titulado “ILOVEYOU”. El ataque afectó a millones de computadoras en todo el mundo y causó enormes pérdidas financieras y de datos.

El ataque comenzó cuando los usuarios recibieron un correo electrónico que parecía ser un mensaje de amor o amistad. El asunto del correo electrónico era “ILOVEYOU” y contenía un archivo adjunto llamado “LOVE-LETTER-FOR-YOU.txt.vbs”.

Si los usuarios abrían el archivo adjunto, se activaba un script malicioso que se propagaba automáticamente, reenviándose a todos los contactos del usuario y luego se copiaba a sí mismo en diferentes carpetas del sistema. Una vez activado, el ataque reemplazaba archivos y carpetas con copias del virus, sobrescribía archivos multimedia y cifraba varios tipos de archivos, lo que causaba la pérdida de datos en las computadoras afectadas.

El ataque se propagó rápidamente a nivel mundial y afectó a empresas, organizaciones y usuarios individuales. Se estima que causó daños económicos por miles de millones de dólares debido a la pérdida de datos, la limpieza de sistemas y la interrupción de operaciones. El ataque “ILOVEYOU” destacó la importancia de la seguridad cibernética y la necesidad de educar a los usuarios sobre los riesgos de abrir archivos adjuntos de fuentes desconocidas.