Amenazas y Ataques Cibernéticos: Conceptos y Tipos Comunes
¿Qué es una amenaza?
Definición 1:
Una posibilidad de violación de la seguridad, que existe cuando se da una circunstancia, capacidad, acción o evento que pudiera romper la seguridad y causar perjuicio. Es decir, una amenaza es un peligro posible que pudiera explotar una vulnerabilidad. (RFC 282).
Definición 2:
Posible causa de un incidente no deseado, que puede resultar en daños a un sistema u organización. (ISO 27000:2009. Overviewand Vocabulary).
Existen diferentes categorías de amenazas que son:
Red: Una red es conjuntos de dispositivos conectados por un canal de comunicación con el propósito de compartir información. Mediante este, la información viaja de un lado a otro, por lo cual un agente malicioso puede irrumpir en el mismo y robar datos sensibles.
Host: Se dirige a un sistema particular en el que reside información valiosa en el cual los atacantes intentan violar la seguridad.
Aplicación: Una aplicación puede ser vulnerable si no se toman las medidas de seguridad adecuadas durante el desarrollo, implementación y mantenimiento.
¿Qué es un Ataque?
Definición 1:
Un asalto a la seguridad del sistema, derivado de una amenaza inteligente; es decir, un acto inteligente y deliberado (especialmente en el sentido de método o técnica) para eludir los servicios de seguridad y violar la política de seguridad de un sistema (RFC 2828).
Definición 2:
Cualquier acción que comprometa la seguridad de la información de una organización (Stallings).
Motivaciones detrás de un ataque:
Robo y manipulación de información.
Interrumpir la continuidad del negocio.
Daño a la reputación.
Tomar venganza.
Propagación de creencias religiosas o políticas.
Tipos de ataques
Ataques al sistema operativo: La búsqueda de fallas se realizará en lo concerniente al propio sistema base de todo el resto del software, de tal modo que, muchas veces, independientemente de lo que se encuentre por encima, se podrá explotar y tomar control del sistema en caso de que sea vulnerable.
En los cuales se incluyen:
Buffer Overflow.
Bugs en el sistema operativo.
Ataques al sistema de autenticación incorporado.
Cracking de passwords y mecanismos de encriptación.
Ataques a las aplicaciones: En este caso, la variedad es mayor. Existen miles y miles de piezas de software y programas de todo tipo y tamaño, disponibles en el mundo. Por supuesto, entre tantos millones de líneas de código, necesariamente se producen errores.
Las aplicaciones amplían la superficie de ataque de un sistema, por lo que se recomienda siempre evitar la instalación de aquellas que no se requieran, siguiendo el principio de seguridad que sugiere el minimalismo.
Como pueden ser:
Denegación de servicio.
Inyección SQL.
Directorio transversal.
Cross-site scripting.
Errores en configuraciones: El caso de las configuraciones, ya sean del sistema operativo o de las aplicaciones, también constituye un punto sensible, dado que por más seguro que sea un software, una mala configuración puede derrumbar toda nuestra arquitectura de seguridad.
No perdamos de vista que en Internet existe una gran cantidad de sitios que presentan contraseñas por defecto de aplicaciones y dispositivos, por ejemplo, http://cirt.net/ passwords. En este sitio podremos encontrar, clasificados por fabricante, una gran variedad de dispositivos con sus claves predefinidas.
La solución más efectiva a estos problemas, sin dudas, es el hardening. Este proceso consiste en utilizar las propias características de dispositivos, plataformas y aplicaciones para aumentar sus niveles de seguridad.
Término que describe a un archivo que pretende hacer algo dentro de una computadora, celular, Tablet… sin el consentimiento del usuario legítimo.
Existen familias de malware como son: Gusanos, Virus, Ransomware, Spam, Hoax, Scam entre otros.
Se les denomina “Familias” porque se generan a partir de un virus mutado, esto hace referencia a que es el mismo virus que se usó anteriormente pero con algunas modificaciones para complicar la detección por los antivirus.
Virus: El principal funcionamiento de los virus, es crear un daño a la computadora infectada.
La diferencia de estos a otras amenazas, es que la mayor parte de su código se origina en un archivo llamado huésped, de este modo, cada vez que el archivo es ejecutado, primero se ejecuta el archivo y en segunda parte se ejecuta el virus.
Worms: Los gusanos a diferencia de los virus, no necesitan un huésped para permanecer infectado la computadora, su método de ataque es por medio de la red, medios extraíbles, redes sociales, redes p2p, etc. Su objetivo es ir infectando computadoras a su paso, destruir, copiar, mover, o hasta filtrar información de las computadoras por donde pasa.
Troyanos: Son programas maliciosos que proporcionan una conexión directa con la víctima, su principal objetivo es la sustracción de información.
Existen varios tipos de este malware, nombrados por su forma de operar:
RAT (Remote Administration Tool)
Banker
Botnet-Downloader
Backdoors
Proxy
Keyloggers
Ransomware: El Ransomware es un software malicioso que al infectar nuestro equipo le da al ciberdelincuente la capacidad de bloquear el PC desde una ubicación remota y encriptar nuestros archivos quitándonos el control de toda la información y datos almacenados.
Para tener en cuenta: Cyber Kill Chain
Los siete pasos de Cyber Kill Chain® mejoran la visibilidad de un ataque y enriquecen la comprensión de un analista de las tácticas, técnicas y procedimientos de un adversario.
Las siete fases de la Kill Chain son:
Reconocimiento: Conocer y aprender del objetivo utilizando diversas técnicas.
Creación del arma: Desarrollo o adecuación del código al medio sobre el que se buscará la infección.
Entrega: La transmisión del código malicioso a través de algún medio como email, web, usb, etc.
Explotación: Aprovechamiento de alguna vulnerabilidad en el software o hardware o error humano para ejecutar el software malicioso.
Instalación: El software malicioso se asegura de poder ejecutarse de forma permanente en el equipo infectado.
Comandos & Control (C2): El código malicioso se comunica a una sede central, proporcionando a los atacantes acceso remoto.
Exfiltración: En este punto se lleva a cabo el robo de información o el verdadero objetivo del ataque.
¿Qué es? archivo que pretende realizar una acción dentro del software
familias
virus
worms (gusanos)
troyanos
ransomware
cyber kill chain / cadena de ciber ataque
1- reconocimiento
2- creación del arma
3- entrega
4- explotación
5- control
6- exfiltración
Excelente
X2
como funcionan esas paginas o como saben los ataques que estan ocurriendo en tiempo real?
Muy buena pregunta, yo me pregunto lo mismo.
Cordial saludo, porque son los intentos de ataques que están sufriendo esas plataformas
Como hacen esos mapeos de los ataques en tiempo real?
Saludos mi estimado Cris, Se realizan con sensores de los diferentes compañías lideres del mercado (Fortinet, kaspersky, FireEye, etc) con ayuda de IDS, honeypot, escáner de vulnerabilidades y malware. De igual forma se puede realizar uno casero.
Profesor, ¿cómo se podría crear un mapeador casero?
Me está gustando mucho el curso.
Justo la siguiente semana iniciaré un diplomado de seguridad informática, este curso de Platzi es el complemento perfecto.
Además me gusta mucho la forma enérgica de explicar los temas.
Muchas gracias Alan!
Muy interesantes las páginas de los ataques en tiempo real, define mucho lo que pasa en nuestro planeta y que ten expuestos a un ataque informático estamos en cualquier momento.
Dato curioso la aplicación, o la página de Platzi tiene una seguridad increible llamada tls 1.3 x25519, que usa una llave de seguridad de exchange totalmente cifrado. wow
Que interesante
nunca pares de aprender
Genial los aportes!!! ademas de la info extra de cada sitio como el de Akamai que tiene noticias actuaizadas para leer todos los dias, cada curso que vemos dan mas ganas de seguir aprendendo. mil gracias!!!
Hola, si estoy usando una red P2P para encontrar y descargar contenido de mi interes, ¿cuan comun es un ataque por este medio y como me puedo proteger? tambien ¿Como detecto que estoy infectado o siendo atacado por este medio?.
Que util es detenerse a estudiar cada ataque, y comprender comos nos vemos expuestos. Que ganas de seguir aprendiendo. Este curso està muy bueno
Genial los conceptos estan muy claros y bastante faciles de relacionar.
Excelente información muy interesante.
Tipos de seguridad informática
Debido a que cada vez se dan más delitos en los sistemas informáticos, las medidas de seguridad siguen avanzando, puesto que las compañías necesitan contar con sistemas altamente protegidos. Los hackers suelen realizar sus acciones principales en la red, aunque también hay que tener especial cuidado con el software y el hardware, por este motivo, existe seguridad informática para cada uno de estos tres elementos:
Seguridad online
Seguridad en software
Seguridad en hardware
buenas paginas de visualización de ataques
El Phishing es una técnica que se usa para obtener información de usuario y contraseña de usuarios de una red de cualquier nivel en la organización. Potenciando el ampliar la información de la empresa para mejorar los ataques futuros. Muchas veces son la puerta de entrada a ataques que requieren mayor conocimiento técnico, como los mencionados en este artículo.
Muy buen contenido, Es importante educarnos sobre seguridad informática ya que actualmente el día a día en nuestros trabajos nos la pasamos frente al computador y sin darnos cuenta estamos expuestos a cualquier ataque informático. y sin conocimiento de seguridad, no sabríamos con prevenir los daños que nos puedan causar.
la verdad no pense llegar a lidiar con estos temas, los virus siempre fueron la excusa que algo simplemente no saliera bien, pero hoy nos toca intervenir.
Según RAE, vulnerable es “Que puede ser herido o recibir lesión, física o moralmente.”
En Informática una debilidad de algún elemento sistema informático (físico, lógico o personas) que puede ser utilizada para causar un daño.
"Son las condiciones y características del sistema, que lo hace susceptible a amenazas, con el resultado de sufrir algún daño. Es la incapacidad y posibilidad de un sistema, de responder o reaccionar a una amenaza o de recuperarse de un daño."
no por ser la parte teorica dejo ser muy interesante fue muy agradable aprender mas y aclarar ciertos conseptos que no tenia muy claro aparte de ir apropiandonos del lenguaje tecnico y de herramientas o tecnicas de prevencion y analizis en cuanto al tema de las amenzas.
de verdad muchas gracias por mucho tiempo espere algo.
Excelente, paso a paso. Reconocimiento siguiente parada