¿Cómo funcionan los vectores de ciberataque más comunes?

La idea es poder conocer el camino que un cibercriminal podría usar para ejecutar un ciberataque.
Ciberdelincuentes hackers
Ciberdelincuentes hackers. Crédito: Cortesía IBM

La violación de datos confidenciales puede ser un serio problema para las personas y en especial para una organización. Por ello, expertos indican que una forma para detener esta situación es aprender a detectar los posibles vectores de ataque.

La idea es poder conocer el camino que un cibercriminal podría usar para atacar a una entidad. Por ejemplo, un ciberdelincuente que intente infectar una red con ransomware puede utilizar un correo electrónico de phishing para lograr ese acceso. De modo que el correo electrónico de phishing sería el vector de ataque.

Vea además: WAF: ¿qué es y cómo protege el sistema de seguridad de red?

De acuerdo con expertos en ciberseguridad de Quest Software, otros vectores de ataque muy comunes son:

  • Dispositivos “Shadow IoT”: el uso de hardware no autorizado, como memorias USB pueden ser usados para capturar y enviar muchos datos sin autorización.
  • Aplicaciones no seguras: aplicando una lista de aplicaciones aprobadas o no aprobadas se puede controlar este problema
  • Cadena de suministro: en la medida en que las empresas dependen del software para el éxito, la cadena de suministro que usa este software se convierte en un vector de ataque.
  • Errores humanos: los usuarios que siguen abriendo archivos adjuntos de correo electrónico fraudulentos o los que actúan con mala intención, suelen ser el vector de ataque más poderoso.

Los hackers siempre están en busca de brechas o pistas que les permita violar la seguridad de un sistema, por ello acuden a la ingeniería social, en la que se ejecutan diferentes engaños para lograr vulnerar la seguridad.

Puede leer: Delitos virtuales, el terror que viven muchos colombianos día tras día

Se trata de un juego de trampas para que la victima revele información como una contraseña o una ubicación. Estos datos pueden ser usados para un posterior ciberataque.

¿Cómo reducir el riesgo de los vectores de ataque?

  • Supervise y gestione sus puntos finales: debe controlar los sistemas que utiliza la gente, pues esto le permite anticiparse y evitar un ataque.
  • Restringir los privilegios: regule que derechos de administrador necesitan los usuarios
  • Supervise comportamientos sospechosos: hechos como la creación de nuevas cuentas de usuarios y sus atributos pueden exponer un problema
  • Haz copias de seguridad de los datos con frecuencia: tener un respaldo de la información puede ahorrar dolores de cabeza.
  • Aprenda de ciberseguridad: los errores humanos se pueden corregir con educación en buenas prácticas de ciberseguridad.

Temas relacionados

Financiamiento

¿Está afiliado al Fondo Nacional del Ahorro? Esto es lo que le prestan con sus cesantías en 2026

La forma más común para vincularse con la entidad ha sido trasladar las cesantías al Fondo, lo que ha permitido que se utilicen como un respaldo al momento de solicitar un crédito.
Los afiliados pueden solicitar financiación para comprar casa o apartamento, nuevo o usado, para construir en lote propio o para realizar mejoras.



Juez niega medida de aseguramiento a exdirector del Área Metropolitana en Medellín por caso de corrupción

El Juzgado 27 Penal Municipal con Función de Control de Garantías determinó que no existen elementos suficientes para privar de la libertad al funcionario.

Exsecuestrados de las Farc lanzan candidatura al Congreso y reabren debate sobre "reparación moral”

Los entrevistados coincidieron en que la memoria de esos hechos debe permanecer vigente.

¿Qué es ser therian y por qué se ha convertido en tendencia y debate en TikTok e Instagram?

therian

“Obama sabe que son reales, pero nunca los ha visto”: Jaime Maussan sobre la polémica de ovnis y extraterrestres

El mandatario reveló detalles sobre su curiosidad en el mandato de los Estados Unidos.

Gamero responde a las críticas con un triunfazo del Deportivo Cali ante Nacional

Gol Dinneno a Nacional

“Parte de sus recursos van a estar administrados por el Gobierno”: presidente de Asobancaria sobre inversiones forzosas

El presidente del gremio financiero expuso impactos en crédito y tasas de interés.

El debate sobre el llamado “alquiler de vientres” que está creciendo en Colombia por el aumento de casos

debate vientres de alquiler en colombia aumento de casos

Jefe de seguridad del presidente tiene información desde hace cuatro meses sobre amenazas y entrampamiento en su contra

El CNE ratificó la violación de topes, sancionando a Ricardo Roa, el actual presidente de Ecopetrol; a la auditora María Lucy Soto y a la tesorera Lucy Aidee Mogollón.

Embalses llenos no reducen automáticamente la tarifa de energía, advierte Acolgen

lluvias colombia embalses llenos no reducen tarifa de energia

Salario mínimo en Colombia: Fenalco pide que el nuevo decreto explique origen de cifra del 23 %

fenalce arremete contra salario minimo y exige cambio para fijar el salario

“Ingresaron sin autorización pero pacíficamente”: vicerrectora de la UNAL tras ingreso de Consejos Comunitarios del Cauca

Carolina Jiménez, vicerrectora de la Universidad Nacional sede Bogotá, durante entrevista en La FM sobre el ingreso de comunidades al campus.