¿Cómo funcionan los vectores de ciberataque más comunes?

La idea es poder conocer el camino que un cibercriminal podría usar para ejecutar un ciberataque.
Ciberdelincuentes hackers
Ciberdelincuentes hackers. Crédito: Cortesía IBM

La violación de datos confidenciales puede ser un serio problema para las personas y en especial para una organización. Por ello, expertos indican que una forma para detener esta situación es aprender a detectar los posibles vectores de ataque.

La idea es poder conocer el camino que un cibercriminal podría usar para atacar a una entidad. Por ejemplo, un ciberdelincuente que intente infectar una red con ransomware puede utilizar un correo electrónico de phishing para lograr ese acceso. De modo que el correo electrónico de phishing sería el vector de ataque.

Vea además: WAF: ¿qué es y cómo protege el sistema de seguridad de red?

De acuerdo con expertos en ciberseguridad de Quest Software, otros vectores de ataque muy comunes son:

  • Dispositivos “Shadow IoT”: el uso de hardware no autorizado, como memorias USB pueden ser usados para capturar y enviar muchos datos sin autorización.
  • Aplicaciones no seguras: aplicando una lista de aplicaciones aprobadas o no aprobadas se puede controlar este problema
  • Cadena de suministro: en la medida en que las empresas dependen del software para el éxito, la cadena de suministro que usa este software se convierte en un vector de ataque.
  • Errores humanos: los usuarios que siguen abriendo archivos adjuntos de correo electrónico fraudulentos o los que actúan con mala intención, suelen ser el vector de ataque más poderoso.

Los hackers siempre están en busca de brechas o pistas que les permita violar la seguridad de un sistema, por ello acuden a la ingeniería social, en la que se ejecutan diferentes engaños para lograr vulnerar la seguridad.

Puede leer: Delitos virtuales, el terror que viven muchos colombianos día tras día

Se trata de un juego de trampas para que la victima revele información como una contraseña o una ubicación. Estos datos pueden ser usados para un posterior ciberataque.

¿Cómo reducir el riesgo de los vectores de ataque?

  • Supervise y gestione sus puntos finales: debe controlar los sistemas que utiliza la gente, pues esto le permite anticiparse y evitar un ataque.
  • Restringir los privilegios: regule que derechos de administrador necesitan los usuarios
  • Supervise comportamientos sospechosos: hechos como la creación de nuevas cuentas de usuarios y sus atributos pueden exponer un problema
  • Haz copias de seguridad de los datos con frecuencia: tener un respaldo de la información puede ahorrar dolores de cabeza.
  • Aprenda de ciberseguridad: los errores humanos se pueden corregir con educación en buenas prácticas de ciberseguridad.

Temas relacionados

Despido injustificado

Despido durante el período de prueba: cuándo es legal y cuándo puede ser demandado

Uno de los requisitos más importantes es que el período de prueba debe quedar pactado por escrito dentro del contrato de trabajo.
A pesar de estar en esta etapa inicial, el trabajador sigue con todos sus derechos laborales mientras dura el período de prueba.



El sarampión regresa a Colombia: esto se sabe de los cuatro casos confirmados por el INS

Autoridades sanitarias mantienen seguimiento a contagios detectados en viajeros y recomiendan revisar el esquema de inmunización para prevenir nuevos casos

Cancillería defiende la implementación del nuevo modelo de pasaportes en medio de batalla legal

El Fondo Rotatorio del Ministerio de Relaciones Exteriores está vinculado actualmente a dos procesos judiciales en calidad de demandado.

Confirman cuatro casos de sarampión en Colombia: experto explica qué vacunas deben tener niños y adultos

herpes zoster colombia afectacion adultos mayores virosis problemas salud

¿Aumentarán los prisioneros políticos? ONG Prisoners Defenders habla de presión social y posibles cambios políticos en Cuba

cuba crisis prisioneros cambios politicos presion social

¿Está fuera de control la inseguridad en Bogotá? General Cristancho responde

bogota inseguridad hurtos violencia paso millonario

El sarampión regresa a Colombia: esto se sabe de los cuatro casos confirmados por el INS

Sarampión en Colombia

¿Habrá segunda vuelta en Colombia? Analista ve “llamativa” fórmula Paloma–Juan Daniel Oviedo y analiza otras duplas

Según Medina, el análisis del escenario político debe comenzar por los resultados en Senado y Cámara

“No entiendo qué está haciendo”: revelan audio de torre de control cuando helicóptero cruzó pista sin autorización en el aeropuerto El Dorado

Imagen de referencia. En el audio, difundido en la emisión de La FM Fin de Semana, se escucha a los operadores alertar sobre la presencia de la otra aeronave.

Murieron una madre y su bebé en un choque: tres meses después la Fiscalía lo investiga como feminicidio y homicidio

Caso feminicidio Bogotá

Amaranta Hank cuestiona alianzas de Oviedo y critica postura de Paloma Valencia sobre feminismo

Amaranta Hank expuso su propuesta sobre la industria para adultos y fijó posición frente a Petro, Oviedo y Paloma Valencia.

¿Qué es la psicomagia? El concepto detrás de rituales como casarse consigo mismo

Silvia Corzo

Juan Manuel Galán anuncia apoyo a Paloma Valencia y Oviedo: “Estamos comprometidos para romper la trampa de los extremos”

Según dijo el dirigente, el objetivo del coaval es respaldar una opción que pueda ganar la elección y también gobernar durante los próximos cuatro años.