Diferentes t茅rminos desgraciadamente se han instalado en el vocabulario referentes a la ciberseguridad. A muchos les sonar谩 el t茅rmino troyano, malware, o m谩s recientemente, phishing. Conocerlos puede contribuir a no caer en estos ataques cibern茅ticos.
Mejorar la seguridad en los dispositivos, o en las cuentas de correo electr贸nico y navegaci贸n es un reto de ciberseguridad al que tanto las empresas como los usuarios deben hacer frente y tomarse muy en serio. Desde SPI Tecnolog铆as, expertos inform谩ticos ubicados en Monz贸n, explican algunos de los聽tipos de ataques en ciberseguridad聽a tener en cuenta para evitar robos y secuestros de datos.
Conocer qu茅 tipos de ataques existen contribuir谩 a prevenirlos. Los ciberataques, o ataques a los sistemas inform谩ticos, se pueden clasificar en tres grupos:
Phishing attacks, Malware attacks y Web attacks.
Phishing
Los ataques con el m茅todo phishing son aquellos dirigidos a robar datos de los usuarios, ya sean contrase帽as o n煤meros de tarjetas de cr茅dito. Con este sistema, el delincuente se hace pasar por una persona de confianza, ya pueda ser su banco, o el equipo de soporte de una red social o web de confianza, y le manda un email o SMS con un enlace malicioso para que se haga clic en 茅l. Con este enlace se puede causar la congelaci贸n de un sistema ransomware, revelar informaci贸n confidencial o instalar un malware.
Este sistema es relativamente sencillo y f谩cil de usar, que para el usuario puede suponer el robo de identidad, de fondos o la realizaci贸n de compras no autorizadas.
Dentro de este grupo, se pueden encontrar dos variantes distintas: el Spearfishing y el Whaling.
El t茅rmino Spearfishing hace referencia a los ataques inform谩ticos que tienen como objetivo una persona o empleado espec铆fico de una compa帽铆a en concreto. Estos ataques se llevan a cabo de forma m谩s minuciosa. Los delincuentes recopilan informaci贸n de los empleados y poco a poco se van ganando su confianza. Son ataques bastante usuales, pues el link en el que se tiene que acceder para robar la informaci贸n est谩 camuflado entre informaci贸n que parece real.
Es una t茅cnica que se usa para atacar a influencers, bancos o empresas.
La caza de ballenas, o whaling, hace referencia al tama帽o del ataque, pues estos fraudes se focalizan en los altos directivos o CEO de las empresas. El fin es el mismo que en los otros m茅todos, el robo de informaci贸n, pero m谩s dif铆ciles de que se lleven a cabo, pues los encargados de la seguridad en las empresas suelen detectarlos r谩pidamente.
Malware o software malicioso
Hace referencia a los ataques que afectan a los sistemas. Son c贸digos creados para que se instalen y corrompan el sistema inform谩tico de ordenadores, tablets o tel茅fonos m贸viles. El objetivo de este ataque suele ser el chantaje.
脡stos ciberataques no acostumbran a da帽ar los sistemas pero si vulneran los datos y la informaci贸n.
Existen diferentes software a tal fin como pueden ser spyware, ransomware o troyanos.
– Ransomware. Es un software malicioso que una vez ha penetrado en el equipo, le otorga al hacker la capacidad de bloquearlo desde una ubicaci贸n remota y encriptar los archivos quit谩ndole al usuario el control de toda la informaci贸n y datos almacenados.
Estos softwares se instalan mediante descargas de sitios o webs no seguras. Los hackers acostumbran a pedir un rescate en forma de dinero para eliminar este software y permitir recuperar los documentos y accesos.
– Troyanos. Son softwares dise帽ados para parecer herramientas 煤tiles y una vez se han instalado, toman el control de la m谩quina. Son unos de los m谩s peligrosos, pues no se tiene consciencia de su instalaci贸n, tiene que acceder y controlar la m谩quina anfitriona sin ser advertido, bajo una apariencia inocua.
Ataques a la web
Inyecci贸n SQL. Es uno de los ataques m谩s conocidos, un m茅todo de infiltraci贸n de un c贸digo intruso que se aprovecha de una vulnerabilidad inform谩tica presente en una aplicaci贸n, o sea, de errores de dise帽o en webs.
Estos ataques suponen una vulnerabilidad en la base de datos, lo que permite a los delincuentes robar, destruir y manipular datos.
Ataques XSS. Estos ataques se basan en webs de terceros para ejecutar secuencias de comandos en el navegador web de la v铆ctima. Son comandos maliciosos que se env铆an a la web para desacreditarlas. Este es un sistema aunque puede resultar devastador, no es dif铆cil de prevenir.
Como se puede ver hay una gran variedad de posibilidades por las que los piratas inform谩ticos podr铆an vulnerar la seguridad de los sistemas. Desde SPI Tecnolog铆a recomiendan instalar sistemas de prevenci贸n, adem谩s de consultar siempre con una persona de confianza si se tiene la menor duda de ser atacado.



