¿Cómo funcionan los vectores de ciberataque más comunes?

La idea es poder conocer el camino que un cibercriminal podría usar para ejecutar un ciberataque.
Ciberdelincuentes hackers
Ciberdelincuentes hackers. Crédito: Cortesía IBM

La violación de datos confidenciales puede ser un serio problema para las personas y en especial para una organización. Por ello, expertos indican que una forma para detener esta situación es aprender a detectar los posibles vectores de ataque.

La idea es poder conocer el camino que un cibercriminal podría usar para atacar a una entidad. Por ejemplo, un ciberdelincuente que intente infectar una red con ransomware puede utilizar un correo electrónico de phishing para lograr ese acceso. De modo que el correo electrónico de phishing sería el vector de ataque.

Vea además: WAF: ¿qué es y cómo protege el sistema de seguridad de red?

De acuerdo con expertos en ciberseguridad de Quest Software, otros vectores de ataque muy comunes son:

  • Dispositivos “Shadow IoT”: el uso de hardware no autorizado, como memorias USB pueden ser usados para capturar y enviar muchos datos sin autorización.
  • Aplicaciones no seguras: aplicando una lista de aplicaciones aprobadas o no aprobadas se puede controlar este problema
  • Cadena de suministro: en la medida en que las empresas dependen del software para el éxito, la cadena de suministro que usa este software se convierte en un vector de ataque.
  • Errores humanos: los usuarios que siguen abriendo archivos adjuntos de correo electrónico fraudulentos o los que actúan con mala intención, suelen ser el vector de ataque más poderoso.

Los hackers siempre están en busca de brechas o pistas que les permita violar la seguridad de un sistema, por ello acuden a la ingeniería social, en la que se ejecutan diferentes engaños para lograr vulnerar la seguridad.

Puede leer: Delitos virtuales, el terror que viven muchos colombianos día tras día

Se trata de un juego de trampas para que la victima revele información como una contraseña o una ubicación. Estos datos pueden ser usados para un posterior ciberataque.

¿Cómo reducir el riesgo de los vectores de ataque?

  • Supervise y gestione sus puntos finales: debe controlar los sistemas que utiliza la gente, pues esto le permite anticiparse y evitar un ataque.
  • Restringir los privilegios: regule que derechos de administrador necesitan los usuarios
  • Supervise comportamientos sospechosos: hechos como la creación de nuevas cuentas de usuarios y sus atributos pueden exponer un problema
  • Haz copias de seguridad de los datos con frecuencia: tener un respaldo de la información puede ahorrar dolores de cabeza.
  • Aprenda de ciberseguridad: los errores humanos se pueden corregir con educación en buenas prácticas de ciberseguridad.

Temas relacionados

Envejecimiento

"Lidiar con tus viejos": el libro que abre el debate sobre cuidar a los padres en la vejez

Santiago Schlesinger presenta 'Lidiar con tus viejos': una catarsis autobiográfica sobre cuidar a sus padres y enfrentar la vejez, la enfermedad y la aceptación.
Cuidado de padres ancianos



¿Dolor abdominal o embarazo ectópico? Síntomas de alerta y cómo distinguirlo de apendicitis o problemas digestivos

No todo dolor de estómago es digestivo. Algunas señales permiten diferenciar molestias comunes de síntomas que requieren atención médica.

Gremios y pacientes apoyan suspensión del decreto que distribuía pacientes en las EPS

Según las organizaciones de salud de esta forma se están protegiendo los derechos en atención de los pacientes en el país.

Paloma Valencia sobre su fórmula vicepresidencial: ‘puedo llegar a acuerdos con quien piensa distinto’

Valencia explicó que su campaña analiza varios nombres para su fórmula vicepresidencial y confirmó que mantiene conversaciones con el exdirector del DANE, Juan Daniel Oviedo.

Abogado de Karen Manrique anuncia que se entregará a la justicia tras medida de aseguramiento

Karen Manrique

"Cepeda es el único candidato que puede ganar en primera vuelta", dice congresista del Pacto Histórico

Heráclito Landínez habló sobre la fórmula de Iván Cepeda y Aida Quilcué y el escenario electoral frente a Paloma Valencia.

Caso Gestión del Riesgo: Corte Suprema de Justicia envía a la cárcel a Wadith Manzur y Karen Manrique y acusa a otros tres congresistas

Juan Diego Muñoz, Karen Manrique, Juan Pablo Gallo, Liliana Bitar, Wadith Manzur y Julián Peinado, investigados en caso UNGRD.

¿Qué pasará con las curules de Wadith Manzur y Karen Manrique tras la medida de prisión por escándalo de la UNGRD?

Wadith Manzur y Karen Manrique

¿Crisis en el Tottenham? La derrota ante el Atlético y los errores de Kinski desatan el debate

champions league tottenham atletico bayern munich

Acoso laboral: cómo identificarlo, probarlo y qué hacer si lo sufres

Acoso laboral

Reforma a la salud desata choque entre Aida Avella y Carlos Meisel: “Tenemos el triple de quejas en salud”

centro democratico pacto historico reforma salud choque politico rounds fm

Crisis en la frontera con Ecuador: camioneros denuncian parálisis del 90% del transporte en Rumichaca

frontera ecuador crisis camiones paralisis tranporte

Las EPS concentran deudas de 35 billones con clínicas y hospitales, según Unión de IPS

nueva eps deudas 35 billones clinicas hospitales