¿Cómo funcionan los vectores de ciberataque más comunes?

La idea es poder conocer el camino que un cibercriminal podría usar para ejecutar un ciberataque.
Ciberdelincuentes hackers
Ciberdelincuentes hackers. Crédito: Cortesía IBM

La violación de datos confidenciales puede ser un serio problema para las personas y en especial para una organización. Por ello, expertos indican que una forma para detener esta situación es aprender a detectar los posibles vectores de ataque.

La idea es poder conocer el camino que un cibercriminal podría usar para atacar a una entidad. Por ejemplo, un ciberdelincuente que intente infectar una red con ransomware puede utilizar un correo electrónico de phishing para lograr ese acceso. De modo que el correo electrónico de phishing sería el vector de ataque.

Vea además: WAF: ¿qué es y cómo protege el sistema de seguridad de red?

De acuerdo con expertos en ciberseguridad de Quest Software, otros vectores de ataque muy comunes son:

  • Dispositivos “Shadow IoT”: el uso de hardware no autorizado, como memorias USB pueden ser usados para capturar y enviar muchos datos sin autorización.
  • Aplicaciones no seguras: aplicando una lista de aplicaciones aprobadas o no aprobadas se puede controlar este problema
  • Cadena de suministro: en la medida en que las empresas dependen del software para el éxito, la cadena de suministro que usa este software se convierte en un vector de ataque.
  • Errores humanos: los usuarios que siguen abriendo archivos adjuntos de correo electrónico fraudulentos o los que actúan con mala intención, suelen ser el vector de ataque más poderoso.

Los hackers siempre están en busca de brechas o pistas que les permita violar la seguridad de un sistema, por ello acuden a la ingeniería social, en la que se ejecutan diferentes engaños para lograr vulnerar la seguridad.

Puede leer: Delitos virtuales, el terror que viven muchos colombianos día tras día

Se trata de un juego de trampas para que la victima revele información como una contraseña o una ubicación. Estos datos pueden ser usados para un posterior ciberataque.

¿Cómo reducir el riesgo de los vectores de ataque?

  • Supervise y gestione sus puntos finales: debe controlar los sistemas que utiliza la gente, pues esto le permite anticiparse y evitar un ataque.
  • Restringir los privilegios: regule que derechos de administrador necesitan los usuarios
  • Supervise comportamientos sospechosos: hechos como la creación de nuevas cuentas de usuarios y sus atributos pueden exponer un problema
  • Haz copias de seguridad de los datos con frecuencia: tener un respaldo de la información puede ahorrar dolores de cabeza.
  • Aprenda de ciberseguridad: los errores humanos se pueden corregir con educación en buenas prácticas de ciberseguridad.

Temas relacionados

WhatsApp

¿Tienen validez los documentos firmados por WhatsApp? Claves legales para evitar fraudes

Firmar por WhatsApp en Colombia puede ser válido si se cumplen firmas electrónicas confiables y evidencia; conozca requisitos, riesgos y buenas prácticas.
Documentos firmados por WhatsApp



¿Amor sin sexo? Experta explica qué pasa cuando baja el deseo

Especialista explica cómo influyen el deseo, la autoestima y los acuerdos en la sexualidad de pareja y cuándo es necesario acudir a terapia.

¿Qué pasa si los ciudadanos no alcanzaron a registrar hoy su bicicleta en Bogotá? Esto responde el Distrito

El Distrito busca mitigar el robo de bicicletas. Cada medio de trasporte podrá ser certificado como propiedad de quien haga su registro.

¿Amor sin sexo? Experta explica qué pasa cuando baja el deseo

Deseo sexual

¿Quién es Ana María Archila, la mujer colombiana que fue nombrada como jefa de Asuntos Internacionales en Nueva York?

ana maria archila mujer latina jefa de asuntos internacionales nueva york

Rounds FM: ¿Debe continuar el proyecto político de Petro? Exgobernadores Romero y Olimpo debaten

rounds fm exgobernadores romer olimpo debate proyecto politico petro

Madre de Kevin Acosta explicó por qué no autorizó la cirugía de cerebro para su hijo

El medicamento que recibía era Emicizumab, indicado para reducir la probabilidad de sangrados espontáneos.

Circular en Minsalud restringe entrada de visitantes

La noticia cambia la forma en la que se realizan visitas en la entidad.

Familiares de Kevin Acosta tampoco estarían recibiendo medicamento para la hemofilia, denuncia su madre

Kevin Acosta

Presidente del Consejo aclara que decisión no define aumento del mínimo, solo exige criterios legales

consejo estado no define monto salario minimo exige criterios legales

José Ismael Peña regresa a la Nacional con una promesa: cero disturbios

José Ismael Peña rector de la Universidad Nacional

“Estoy considerando demandar”: Madre de Kevin Acosta cuestiona a Gustavo Petro por divulgar historia clínica

falta medicamentos muerte kevin hemofilia negligencia estado ips yudy caterine pico

Reforma pensional cambiaría hoy de ponente en la Corte Constitucional

La corte habría votado contra el magistrado.