0% encontró este documento útil (0 votos)
6 vistas8 páginas

Importancia y Amenazas de Ciberseguridad

.

Cargado por

ftgbjcbfnj
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
6 vistas8 páginas

Importancia y Amenazas de Ciberseguridad

.

Cargado por

ftgbjcbfnj
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Gianella De La Ossa Pérez

Universidad De Santander
Facultad De Derecho
Karina Meza

Valledupar, Cesar
29 de abril de 20224
1. ¿Qué es la ciberseguridad?

La seguridad en internet son todas aquellas precauciones que


se toman para proteger todos los elementos que hacen parte
de la red, como infraestructura e información, que suele ser
la más afectada por delincuentes cibernéticos.

2. ¿Por qué es importante la ciberseguridad?

La Ciberseguridad es de vital importancia en la actualidad por


una serie de razones fundamentales:

1. Protección de datos personales y confidenciales: En la


era digital, almacenamos una cantidad significativa de
información personal y confidencial en línea, desde datos
financieros hasta información médica y contraseñas. La
ciberseguridad ayuda a proteger esta información contra
robos y accesos no autorizados.

2. Prevención de ciberdelitos: Los ciberdelincuentes están


constantemente buscando oportunidades para cometer
fraudes, robar datos y llevar a cabo ataques cibernéticos. La
ciberseguridad ayuda a prevenir estos delitos y a
detectarlos temprano cuando ocurren.

3. Mantenimiento de la integridad de los sistemas: La


ciberseguridad se encarga de garantizar que los sistemas
informáticos y las redes funcionen de manera confiable y no
sean vulnerables a ataques que puedan alterar su
funcionamiento o causar daño.

4. Protección de la infraestructura crítica: La


infraestructura crítica, como las redes eléctricas, las redes
de agua y las comunicaciones, está cada vez más
conectada a Internet. La ciberseguridad es esencial para
evitar que los ciberataques paralicen estas infraestructuras
y causen daños graves.

5. Defensa nacional: Los ataques cibernéticos pueden tener


implicaciones graves en la seguridad nacional. Los
gobiernos y las fuerzas armadas de todo el mundo
dependen de sistemas cibernéticos seguros para proteger
sus activos y operaciones militares.
3. ¿Cuáles son los principales tipos de amenazas cibernéticas?

Principales riesgos en internet


Algunas de las cosas que los cibercriminales buscan conseguir por
medio de internet son:

Robo de información

Daño de información

Ataques a sistemas o equipos

Suplantación de identidad

Venta de datos personales

Robo de dinero

Los delincuentes cibernéticos usan varios modos para atacar a una víctimas
en la red como los virus con los que logran vulnerar sistemas y alterar el
funcionamiento de los dispositivo electrónicos, o el pishing, que consiste en
que un cibercriminal se hace pasar por una persona diferente por medio de
correos electrónicos, mensajería instantánea o redes sociales para adquirir
información confidencial como contraseñas, tarjetas de crédito, entre otros.

4. ¿Cuáles son los impactos de un ataque cibernético?

Los ataque cibernéticos pueden perturbar, dañar e incluso destruir


empresas. El costo promedio de una filtración de datos es de 4.35
millones USD. Este precio incluye los costos de detección de la
filtración y respuesta ante esta, tiempo de inactividad y la pérdida
de ingresos, así como el daño reputacional a largo plazo de una
empresa y su marca.
Pero algunos ataques cibernéticos pueden ser considerablemente
más costosos que otros. Los ataques de ransomware han derivado
en pagos de rescate de hasta 40 millones USD (enlace externo a
[Link]). Las estafas de vulneración de correo electrónico
empresarial (BEC) han ascendido a hasta 47 millones USD de
víctimas en un solo ataque (enlace externo a [Link]). Los
ataques cibernéticos que ponen en riesgo la información de
identificación personal (PII) pueden derivar en pérdida de
confianza de los clientes, multas e incluso acciones legales. Según
una estimación, para 2025, la delincuencia cibernética le costará a
la economía mundial 10.5 billones USD al año (enlace externo a
[Link]).

Actividad práctica 1:

1. Identifique las vulnerabilidades en un sitio web ficticio.


consideremos un sitio web ficticio de comercio electrónico
llamado "[Link]". Aquí hay algunas posibles
vulnerabilidades que podrían existir en este sitio:
1. Inyección SQL: El sitio podría ser vulnerable a ataques de
inyección SQL si no se sanitizan adecuadamente las
entradas de datos en los formularios de búsqueda o en los
parámetros de URL.
2. Cross-Site Scripting (XSS): Si el sitio permite la entrada
de HTML o JavaScript sin filtrar en los campos de entrada,
podría ser vulnerable a ataques de XSS que podrían
comprometer la seguridad de los usuarios.
3. Autenticación y gestión de sesiones débiles: Si el sitio
no implementa medidas de seguridad adecuadas en la
autenticación y gestión de sesiones, como contraseñas
débiles, falta de autenticación de dos factores o cookies de
sesión no seguras, podría ser vulnerable a ataques de
fuerza bruta o de secuestro de sesión.
4. Vulnerabilidades en plugins o extensiones: Si el sitio
utiliza plugins o extensiones de terceros, éstos podrían
contener vulnerabilidades de seguridad que podrían ser
explotadas por atacantes para comprometer el sitio.
5. Falta de actualizaciones de software: Si el software
subyacente del sitio web, como el sistema de gestión de
contenido (CMS) o el servidor web, no se actualiza
regularmente, podría ser vulnerable a exploits conocidos
que ya han sido parcheados en versiones más recientes.

2. Proponga soluciones para mitigar las vulnerabilidades identificadas.

Inyección SQL:
1. Utilizar consultas parametrizadas o declaraciones
preparadas para interactuar con la base de datos en
lugar de concatenar cadenas de consulta SQL.
2. Validar y sanitizar todas las entradas de datos del
usuario para evitar la ejecución de comandos SQL
maliciosos.
Cross-Site Scripting (XSS):
3. Escapar y filtrar correctamente todos los datos de
entrada y salida para evitar la ejecución de scripts no
autorizados.
4. Implementar encabezados de seguridad, como
Content Security Policy (CSP), para mitigar el riesgo
de XSS.
Autenticación y gestión de sesiones débiles:
5. Implementar una política de contraseñas sólida que
requiera contraseñas complejas y cambiantes.
6. Habilitar la autenticación de dos factores para
aumentar la seguridad de las cuentas de usuario.
7. Utilizar cookies de sesión seguras y renovables para
prevenir el secuestro de sesiones.
Vulnerabilidades en plugins o extensiones:
8. Mantener actualizados todos los plugins y
extensiones del sitio web para asegurarse de que
estén parcheados contra las últimas vulnerabilidades.
9. Limitar el número de plugins y extensiones instalados
y revisar regularmente su seguridad.
Falta de actualizaciones de software:
10. Implementar un programa de gestión de
parches para garantizar que el software subyacente
del sitio web se actualice regularmente.
11. Suscribirse a notificaciones de seguridad de los
proveedores de software para estar al tanto de los
parches de seguridad disponibles.
Actividad práctica 2: Visitar el enlace:“

1. Analice un caso de estudio de un ataque cibernético real.

Un caso de ciberataque real notable fue el ataque a Equifax


en 2017. Equifax es una de las principales agencias de
informes crediticios en los Estados Unidos. El ataque
comprometió la información personal y financiera de
aproximadamente 147 millones de personas, lo que lo
convierte en uno de los mayores y más graves incidentes de
violación de datos en la historia.

El ataque se debió a una vulnerabilidad en Apache Struts, un


popular framework de desarrollo web utilizado por Equifax.
Aunque se lanzó un parche para esta vulnerabilidad unos
meses antes del ataque, Equifax no lo aplicó a tiempo, lo que
permitió a los atacantes explotarla brecha de seguridad y
acceder a la red de Equifax.

Una vez dentro de la red, los atacantes lograron acceder a


bases de datos sensibles que contenían información
personal, como nombres, números de seguro social, fechas
de nacimiento, direcciones y números de licencia de
conducir. Además, también se vieron comprometidos
números de tarjetas de crédito de aproximadamente
209,000 personas y documentos de disputa de crédito de
aproximadamente 182,000 personas.
El impacto del ataque fue significativo, con consecuencias
legales, financieras y de reputación para Equifax. La empresa
enfrentó críticas por su manejo del incidente, incluyendo la
demora en la divulgación del ataque y la falta de medidas de
seguridad adecuadas para proteger los datos de sus clientes.

Este caso destaca la importancia de mantener actualizados


los sistemas y aplicar parches de seguridad de manera
oportuna, así como la necesidad de implementar medidas
de seguridad robustas para proteger los datos sensibles de
los clientes. También resalta las graves consecuencias que
pueden surgir de una violación de datos a gran escala y
subraya la importancia de la transparencia y la
responsabilidad en la respuesta a incidentes de seguridad
cibernética.

2. Identifique las técnicas y herramientas utilizadas en el ataque.

Herramientas utilizadas
El ataque a Equifax en 2017 implicó varias técnicas y
posiblemente herramientas utilizadas por los atacantes. Aunque
no se han revelado todos los detalles específicos, basado en la
información disponible, se pueden identificar algunas posibles
técnicas y herramientas:
Explotación de vulnerabilidad en Apache Struts: Los
atacantes aprovecharon una vulnerabilidad conocida en Apache
Struts, un framework de desarrollo web utilizado por Equifax.
Esta vulnerabilidad permitió a los atacantes ejecutar código
remoto en el servidor afectado.
1. Escaneo y reconocimiento: Los atacantes pueden haber
realizado escaneos de puertos y servicios en la red de
Equifax para identificar posibles puntos de entrada y
sistemas vulnerables. Herramientas como Nmap o Nessus
podrían haber sido utilizadas para este propósito.
2. Exfiltración de datos: Una vez dentro de la red de
Equifax, los atacantes necesitarían herramientas para
exfiltrar grandes cantidades de datos de manera sigilosa.
Podrían haber utilizado herramientas de malware
personalizadas o técnicas de exfiltración de datos más
avanzadas para evitar la detección.
3. Ingeniería social: Es posible que los atacantes hayan
empleado técnicas de ingeniería social para engañar a
empleados de Equifax y obtener acceso a la red interna.
Esto podría haber implicado correos electrónicos de
phishing o llamadas telefónicas fraudulentas.
4. Explotación de credenciales débiles: Si los atacantes
obtuvieron acceso inicial a la red de Equifax utilizando
credenciales débiles o robadas, podrían haber utilizado
herramientas de fuerza bruta para identificar más
credenciales válidas y expandir su acceso dentro de la red.
5. Evasión de detección: Los atacantes probablemente
emplearon técnicas para evadir la detección de seguridad,
como el uso de herramientas y tácticas de ofuscación para
evitar ser detectados por los sistemas de monitoreo y
defensa de Equifax.

3. Proponga medidas preventivas para evitar ataques similares.

Medidas
Para prevenir ataques similares al de Equifax y proteger la
seguridad de la red y los datos de una organización, se pueden
implementar varias medidas preventivas:
1. Mantener sistemas actualizados: Es crucial aplicar
parches de seguridad y actualizaciones de software de
manera regular para corregir vulnerabilidades conocidas
en sistemas operativos, aplicaciones y frameworks
utilizados en la infraestructura de la organización.
2. Auditorías de seguridad regulares: Realizar auditorías
de seguridad periódicas para identificar y remediar
posibles vulnerabilidades en la red, aplicaciones y
sistemas. Esto puede incluir pruebas de penetración,
escaneos de vulnerabilidades y evaluaciones de seguridad
de código.
3. Capacitación en seguridad: Brindar capacitación regular
en concientización sobre seguridad a todos los empleados
para ayudar a prevenir ataques de ingeniería social, como
el phishing y la suplantación de identidad. Los empleados
deben ser educados sobre cómo identificar y evitar
ataques de este tipo.
4. Control de acceso y autenticación sólidos:
Implementar políticas de control de acceso robustas, como
la autenticación de múltiples factores (MFA), para proteger
el acceso a sistemas y datos sensibles. Esto ayuda a
prevenir el uso de credenciales débiles o robadas.
5. Monitoreo de red y detección de intrusiones:
Implementar soluciones de monitoreo de red y detección
de intrusiones para identificar y responder rápidamente a
actividades sospechosas en la red. Esto incluye la
supervisión de registros de eventos y el uso de sistemas
de detección de anomalías.
6. Segmentación de red: Dividir la red en segmentos más
pequeños y restringir el acceso entre ellos según sea
necesario. Esto ayuda a limitar la propagación de un
ataque en caso de compromiso y reduce el impacto
potencial de una brecha de seguridad.
7. Cifrado de datos sensibles: Utilizar cifrado para
proteger los datos sensibles tanto en reposo como en
tránsito. Esto ayuda a proteger la confidencialidad de la
información en caso de acceso no autorizado.
8. Gestión de vulnerabilidades: Implementar un proceso
de gestión de vulnerabilidades que incluya la evaluación
regular de la infraestructura en busca de vulnerabilidades,
priorización de parches y seguimiento de la aplicación de
correcciones.

También podría gustarte