¿Cómo funcionan los vectores de ciberataque más comunes?

La idea es poder conocer el camino que un cibercriminal podría usar para ejecutar un ciberataque.
Ciberdelincuentes hackers
Ciberdelincuentes hackers. Crédito: Cortesía IBM

La violación de datos confidenciales puede ser un serio problema para las personas y en especial para una organización. Por ello, expertos indican que una forma para detener esta situación es aprender a detectar los posibles vectores de ataque.

La idea es poder conocer el camino que un cibercriminal podría usar para atacar a una entidad. Por ejemplo, un ciberdelincuente que intente infectar una red con ransomware puede utilizar un correo electrónico de phishing para lograr ese acceso. De modo que el correo electrónico de phishing sería el vector de ataque.

Vea además: WAF: ¿qué es y cómo protege el sistema de seguridad de red?

De acuerdo con expertos en ciberseguridad de Quest Software, otros vectores de ataque muy comunes son:

  • Dispositivos “Shadow IoT”: el uso de hardware no autorizado, como memorias USB pueden ser usados para capturar y enviar muchos datos sin autorización.
  • Aplicaciones no seguras: aplicando una lista de aplicaciones aprobadas o no aprobadas se puede controlar este problema
  • Cadena de suministro: en la medida en que las empresas dependen del software para el éxito, la cadena de suministro que usa este software se convierte en un vector de ataque.
  • Errores humanos: los usuarios que siguen abriendo archivos adjuntos de correo electrónico fraudulentos o los que actúan con mala intención, suelen ser el vector de ataque más poderoso.

Los hackers siempre están en busca de brechas o pistas que les permita violar la seguridad de un sistema, por ello acuden a la ingeniería social, en la que se ejecutan diferentes engaños para lograr vulnerar la seguridad.

Puede leer: Delitos virtuales, el terror que viven muchos colombianos día tras día

Se trata de un juego de trampas para que la victima revele información como una contraseña o una ubicación. Estos datos pueden ser usados para un posterior ciberataque.

¿Cómo reducir el riesgo de los vectores de ataque?

  • Supervise y gestione sus puntos finales: debe controlar los sistemas que utiliza la gente, pues esto le permite anticiparse y evitar un ataque.
  • Restringir los privilegios: regule que derechos de administrador necesitan los usuarios
  • Supervise comportamientos sospechosos: hechos como la creación de nuevas cuentas de usuarios y sus atributos pueden exponer un problema
  • Haz copias de seguridad de los datos con frecuencia: tener un respaldo de la información puede ahorrar dolores de cabeza.
  • Aprenda de ciberseguridad: los errores humanos se pueden corregir con educación en buenas prácticas de ciberseguridad.

Temas relacionados

Apple

Apple lanzó el iPhone 17e y nuevo iPad Air: precio en Colombia y fecha oficial de venta

Apple lanzó en Colombia el iPhone 17e y el nuevo iPad Air con chips A18 y M2, mejoras en pantalla y 5G; estos son sus precios y fecha de venta.
Iphone 17e



La Guajira, Soacha y la Sierra Nevada avanzan en educación digital tras años de rezago

2.896 equipos y 85 laboratorios buscan cerrar la brecha digital en regiones remotas de Colombia, con acompañamiento docente

Boyacá, la región más acogedora de Colombia por tercer año: qué hacer y lugares que no se puede perder

También fueron reconocidas Caldas, Quindío, Cundinamarca y San Andrés y Providencia como regiones hospitalarias en Colombia.

“La esclavitud moderna es, te pago el mínimo y soy dueño de ti 24 horas al día”: Christian Daes

Christian Daes, empresario colombiano

“Cada papá tenía que dar una cuota de hijos”: víctima de reclutamiento reacciona a confesión de las Farc ante la JEP

Sharitt Vanesa García Montiel contó en La FM cómo fue reclutada a los 9 años y su reacción al reconocimiento ante la JEP.

La queja de De Francisco por la no contratación de un ex Manchester City en Cali: "¿No les da tristeza ver como está?"

La actualidad del Deportivo Cali no es la mejor.

Del combate en Colombia a la 'hermandad' en Ucrania: exmilitares y exguerrilleros pelean juntos una guerra ajena

mercenario Colombiano en Ucrania.

¿Quiénes son los capturados por presunta compra de votos en La Guajira y qué hallaron en el operativo ligado al senador Daniel Restrepo?

En el procedimiento fueron hallados 145 millones de pesos ocultos en el vehículo. En el automotor también se encontró material de propaganda política alusivo al candidato al Senado Daniel Restrepo.

CARF advierte hueco de déficit de 31,1 billones y pide ajuste de 30 billones en 2026: “No le permite al gobierno pagar sus gastos”

gobierno petro minhacienda regla fiscal deficit primario

Federación de Cafeteros pide política de Estado para impulsar la economía rural: "Necesitamos infraestructura de país"

economia rural federacion cafeteros infraestructura de pais

Reducción de cupos en ICETEX y nuevo impuesto pondrían en jaque a universidades privadas en Colombia

impuesto patrimonio universidades icetex desfinanciacion educacion superior

JEP dice que va a sentarse a hacer mesas con las víctimas para definir sanciones a las FARC, tras 10 años del Acuerdo

reclutamiento forzado farc restauracion crimenes de guerra

Incautan $145 millones en La Guajira que serían para compra de votos del candidato al Senado Daniel Restrepo

Dinero incautado en La Guajira.