¿Cómo funcionan los vectores de ciberataque más comunes?

La idea es poder conocer el camino que un cibercriminal podría usar para ejecutar un ciberataque.
Ciberdelincuentes hackers
Ciberdelincuentes hackers. Crédito: Cortesía IBM

La violación de datos confidenciales puede ser un serio problema para las personas y en especial para una organización. Por ello, expertos indican que una forma para detener esta situación es aprender a detectar los posibles vectores de ataque.

La idea es poder conocer el camino que un cibercriminal podría usar para atacar a una entidad. Por ejemplo, un ciberdelincuente que intente infectar una red con ransomware puede utilizar un correo electrónico de phishing para lograr ese acceso. De modo que el correo electrónico de phishing sería el vector de ataque.

Vea además: WAF: ¿qué es y cómo protege el sistema de seguridad de red?

De acuerdo con expertos en ciberseguridad de Quest Software, otros vectores de ataque muy comunes son:

  • Dispositivos “Shadow IoT”: el uso de hardware no autorizado, como memorias USB pueden ser usados para capturar y enviar muchos datos sin autorización.
  • Aplicaciones no seguras: aplicando una lista de aplicaciones aprobadas o no aprobadas se puede controlar este problema
  • Cadena de suministro: en la medida en que las empresas dependen del software para el éxito, la cadena de suministro que usa este software se convierte en un vector de ataque.
  • Errores humanos: los usuarios que siguen abriendo archivos adjuntos de correo electrónico fraudulentos o los que actúan con mala intención, suelen ser el vector de ataque más poderoso.

Los hackers siempre están en busca de brechas o pistas que les permita violar la seguridad de un sistema, por ello acuden a la ingeniería social, en la que se ejecutan diferentes engaños para lograr vulnerar la seguridad.

Puede leer: Delitos virtuales, el terror que viven muchos colombianos día tras día

Se trata de un juego de trampas para que la victima revele información como una contraseña o una ubicación. Estos datos pueden ser usados para un posterior ciberataque.

¿Cómo reducir el riesgo de los vectores de ataque?

  • Supervise y gestione sus puntos finales: debe controlar los sistemas que utiliza la gente, pues esto le permite anticiparse y evitar un ataque.
  • Restringir los privilegios: regule que derechos de administrador necesitan los usuarios
  • Supervise comportamientos sospechosos: hechos como la creación de nuevas cuentas de usuarios y sus atributos pueden exponer un problema
  • Haz copias de seguridad de los datos con frecuencia: tener un respaldo de la información puede ahorrar dolores de cabeza.
  • Aprenda de ciberseguridad: los errores humanos se pueden corregir con educación en buenas prácticas de ciberseguridad.

Temas relacionados

Ministerio de Salud

Soacha declara alerta amarilla hospitalaria por sobreocupación en urgencias que supera el 200 %

La alerta amarilla hospitalaria busca garantizar la atención médica, fortalecer la capacidad de respuesta de la red de salud y enfrentar la creciente demanda de pacientes, especialmente durante la jornada electoral del fin de semana.
Preocupación en Risaralda por hundimiento de la reforma



Colombia rechaza versión de Ecuador sobre eliminación de aranceles y denuncia injerencia electoral

El gobierno colombiano cuestionó a Ecuador por atribuir la eliminación de aranceles a razones políticas.

¿Cómo identificar señales de manipulación y establecer límites? Julián Matheus explica

Matheus aseguró que reconocer la autonomía personal ayuda a evitar ciclos repetitivos de dependencia y condicionamiento.

Oposición venezolana presenta el “Manifiesto de Panamá” como ruta para elecciones y transición política: ¿de qué se trata?

La líder opositora venezolana, María Corina Machado.

🔴 En vivo | Final de la Champions League: El PSG y el Arsenal juegan prórroga tras empatar en los 90 minutos

Tanto el conjunto francés como el inglés tuvieron que superar una temporada exigente para ganarse un lugar en la gran final.

Sin 50% de votos, no hay presidente: así opera la segunda vuelta en Colombia

Elecciones

¿Cómo votan las personas con discapacidad en Colombia? Esto dice la Registraduría

Elecciones presidenciales 2026

¿Cómo identificar señales de manipulación y establecer límites? Julián Matheus explica

Manipulación en las relaciones

Enrique Peñalosa defendió el metro elevado y lanzó pullas al presidente Petro: “Dice muchas mentiras”

Enrique Peñalosa habló sobre el avance del metro de Bogotá y defendió el sistema elevado durante una entrevista en La FM.

LO ÚLTIMO | Caso Kevin Santiago Ángel: nuevos detalles apuntan a una conducta inusual antes de su desaparición

Kevin Santiago Ángel

El estremecedor estado en el que fue hallado el cuerpo de Yulixa Toloza: tenía severos signos de deterioro

Horas después del hallazgo del cuerpo, en Venezuela fueron capturadas tres personas.

Procuraduría investiga a los ministros del Interior, Transporte, Trabajo y Salud por participación en política

Procuraduría-Colprensa-Luisa-González.jpg

“No queremos repetir errores”: Gustavo Bolívar sobre financiación de la campaña de Iván Cepeda

Gustavo Bolívar