Modulo 1: Introducción a
la Ciberseguridad
Introducción a la Ciberseguridad
Objetivos del Módulo
Título del Módulo: Introducción a la Ciberseguridad
Objetivo del Módulo: Explicar los conceptos básicos de la seguridad en línea, lo que incluye qué es la
ciberseguridad y su impacto potencial.
Título del tema Objetivo del Tema
El Mundo de la
Explicar qué es la ciberseguridad y su impacto potencial.
Ciberseguridad
Identifique los tipos de información confidencial que los hackers pueden
utilizar para invadir su privacidad y/o dañar su reputación, dónde pueden
Datos de la Organización
acceder a esta información y por qué es de interés para los delincuentes
cibernéticos.
Explicar qué son los datos de la organización y por qué deben
¿Qué se tomó?
protegerse.
Ciberatacantes Describa quiénes son los atacantes cibernéticos y qué quieren.
Explicar qué es la guerra cibernética y por qué las naciones y los
Guerra cibernética gobiernos necesitan profesionales de la ciberseguridad para ayudar a
proteger a sus ciudadanos e infraestructuras.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 2
1.1 El Mundo de la
Ciberseguridad
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 3
El Mundo de la Ciberseguridad
¿Qué es la Ciberseguridad?
• La ciberseguridad es el esfuerzo continuo para proteger a las personas, las organizaciones y los
gobiernos de los ataques digitales mediante la protección de los sistemas y datos en red contra el
uso o daño no autorizados.
• Personal: A nivel personal, necesita salvaguardar su identidad, sus datos y sus dispositivos
informáticos.
• Organizativo: A nivel organizativo, es responsabilidad de todos proteger la reputación, los datos y
los clientes de la organización.
• Gobiernos: A medida que se recopila y comparte más información digital, su protección se hace
aún más vital a nivel gubernamental, donde están en juego la seguridad nacional, la estabilidad
económica y la seguridad y el bienestar de los ciudadanos.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 4
El Mundo de la Ciberseguridad
Protegiendo sus Datos Personales
• Los datos personales son cualquier información que se puede utilizar para identificarlo y puede
existir tanto fuera de línea como en línea.
• Identidad fuera de línea
• Es la persona de la vida real que presenta a diario en el hogar, la escuela o el trabajo.
• Como resultado, familiares y amigos conocen detalles sobre su vida personal, incluidos su
nombre completo, edad y dirección.
• Es importante no pasar por alto la importancia de proteger su identidad fuera de línea.
• ¡Los ladrones de identidad pueden robar fácilmente sus datos justo debajo de sus narices
cuando no está mirando!
• Identidad En Línea
• No es sólo un nombre, es quién eres y cómo te presentas a los demás en Internet.
• Incluye el nombre de usuario o alias que utiliza para sus cuentas en línea, así como la
identidad social que establece y muestra en comunidades en línea y sitios web.
• Debe tener cuidado de limitar la cantidad de información personal que revela a través de su
identidad en línea.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 5
El Mundo de la Ciberseguridad
Sus Datos
• Los datos personales describen cualquier información sobre usted (nombre, número del seguro social, número de
licencia de conducir, fecha y lugar de nacimiento, nombre de soltera de su madre, fotografías o mensajes
intercambiados con otras personas).
• Los ciberdelincuentes pueden utilizar esta información confidencial para identificarlo y hacerse pasar por usted, lo
que infringe su privacidad y puede causar graves daños a su reputación.
Los hackers pueden tener acceso a sus datos personales a través de registros que incluyen:
Historias Cada vez que visita al médico, la información personal sobre su salud física y mental y su bienestar
clínicas se agrega a sus registros médicos electrónicos (EHR). Dado que la mayoría de estos historiales se
guardan en línea, debe ser consciente de la información médica que comparte. Estos registros van
más allá de los límites del consultorio del médico.
Registros Contienen información sobre tus títulos y logros académicos. También pueden incluir su información
educativos de contacto, registros de asistencia, informes disciplinarios, registros sanitarios y de vacunación, así
como cualquier registro de educación especial, incluidos los programas educativos individualizados
(IEP).
Registros de Los datos de empleo pueden ser valiosos para los hackers si pueden recopilar información sobre su
empleo y empleo anterior o incluso sus evaluaciones de desempeño actuales. Sus registros financieros
financieros pueden incluir información sobre sus ingresos y gastos. Sus registros de impuestos pueden incluir
cheques de pago, extractos de tarjetas de crédito, su calificación crediticia
© 2020 Cisco o sus y los
filiales. Todos los derechos detalles
reservados. Informaciónde su decuenta
confidencial Cisco 6
bancaria.
El Mundo de la Ciberseguridad
¿Dónde están sus datos?
Imagine que ayer compartió un par de fotos de su primer día de trabajo con algunos de sus amigos
íntimos. Pero no pasa nada, ¿verdad? ¡Veamos!
• Tomó algunas fotos en el trabajo con su teléfono móvil.
• Las copias de estas fotos ahora están disponibles en su dispositivo móvil.
• Las compartió con cinco amigos cercanos, que viven en varios lugares del mundo.
• Todos sus amigos descargaron las fotos y ahora tienen copias de sus fotos en sus
dispositivos.
• Uno de sus amigos estaba tan orgulloso que decidió publicar y compartir sus fotos en línea.
• Las fotos ya no están sólo en tu dispositivo.
• De hecho, han acabado en servidores situados en distintas partes del mundo y personas
que ni siquiera conoce ahora tienen acceso a sus fotos.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 7
El Mundo de la Ciberseguridad
¿Qué más?
• Este es solo un ejemplo que nos recuerda que cada vez que recopilamos o compartimos datos
personales, debemos considerar nuestra seguridad.
• Existen distintas leyes que protegen la privacidad y los datos en su país.
• ¿Sabe dónde están sus datos?
• Después de una consulta, el médico actualizará su historia clínica.
• Para fines de facturación, esta información se puede compartir con la empresa de
seguros.
• En tales casos, su registro médico, o parte de él, ahora está disponible en la
compañía de seguros.
• Las tarjetas de fidelidad de la tienda pueden ser una manera conveniente de ahorrar
dinero en sus compras.
• Sin embargo, la tienda está usando esta tarjeta para crear un perfil de su
comportamiento de compra, que luego puede usar para dirigirse a usted con ofertas
especiales de sus socios de mercadeo.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 8
El Mundo de la Ciberseguridad
Dispositivos inteligentes
• Tenga en cuenta la frecuencia con la que utiliza sus dispositivos informáticos para acceder a sus
datos personales.
• A menos que haya elegido recibir estados de cuenta impresos, probablemente acceda a copias
digitales de los estados de cuenta bancaria a través del sitio web de su banco.
• Y al pagar una factura, es muy probable que haya transferido los fondos requeridos a través de
una aplicación de banca móvil.
• Pero además de permitirle acceder a su información, los dispositivos informáticos ahora también
pueden generar información sobre usted.
• Las tecnologías portátiles, como los relojes inteligentes y los rastreadores de actividad, recopilan
sus datos para la investigación clínica, el monitoreo de la salud del paciente y el seguimiento del
estado físico y el bienestar.
• A medida que crece el mercado mundial de rastreadores de fitness, también lo hace el riesgo para
sus datos personales.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 9
El Mundo de la Ciberseguridad
Robo de identidad
• No contentos con robar su dinero para obtener ganancias financieras a corto plazo, los
ciberdelincuentes invierten en la ganancia a largo plazo del robo de identidad.
Robo médico
• El aumento de los costos médicos ha provocado un aumento en el robo de identidad médica, y
los ciberdelincuentes roban seguros médicos para usar los beneficios para ellos mismos.
• Cuando esto sucede, cualquier procedimiento médico llevado a cabo en su nombre se guardará
en su historia clínica.
Banca
• El robo de datos privados puede ayudar a los ciberdelincuentes a acceder a cuentas bancarias,
tarjetas de crédito, perfiles sociales y otras cuentas en línea.
• Armado con esta información, un ladrón de identidad podría presentar una declaración de
impuestos falsa y cobrar el reembolso.
• Incluso podrían solicitar préstamos a su nombre y arruinar su calificación crediticia (y también su
vida).
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 10
El Mundo de la Ciberseguridad
¿Quién más quiere mis datos?
• No solo los delincuentes buscan sus datos personales.
• La tabla describe otras entidades interesadas en su identidad en línea y por qué.
Su ISP hace un seguimiento de su actividad en línea y, en algunos países, puede vender
Su Proveedor de
estos datos a los anunciantes con fines de [Link] ciertas circunstancias, es posible
Servicios de Internet
que los ISP tengan la obligación legal de compartir su información con las agencias o
(ISP)
autoridades de vigilancia del gobierno.
La publicidad dirigida forma parte de la experiencia de Internet. Los anunciantes
Anunciantes controlan y rastrean sus actividades en Internet, como sus hábitos de compra y
preferencias personales, y le envían anuncios personalizados.
Motores de Estas plataformas recopilan información sobre su género, geolocalización, número de
búsqueda y teléfono e ideologías políticas y religiosas en función de sus historiales de búsqueda y su
plataformas de redes identidad en línea. Luego, esta información se vende a los anunciantes con fines de
sociales lucro.
Los sitios web utilizan cookies para rastrear sus actividades y ofrecerle una experiencia
Sitios web que visita más personalizada. Pero esto deja un rastro de datos que está vinculado a su identidad
en línea que a menudo puede terminar en manos de
© 2020 Ciscolos anunciantes.
o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 11
1.2 Datos de la Organización
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 12
Datos de la Organización
Tipos de Datos de la Organización
Los datos tradicionales suelen ser generados y mantenidos por todas las organizaciones, grandes
y pequeñas.
• Incluye lo siguiente:
• Datos transaccionales, como detalles relacionados con la compra y venta, actividades de
producción y operaciones organizativas básicas, como cualquier información utilizada para
tomar decisiones de empleo.
• La propiedad intelectual, como patentes, marcas registradas y planes de nuevos
productos, permite a una empresa obtener una ventaja económica sobre sus
competidores. Esta información a menudo se considera un secreto comercial y perderla
puede resultar desastroso para el futuro de una empresa.
• Los datos financieros, como las declaraciones de ingresos, los balances y las
declaraciones de flujo de caja brindan información sobre el estado de la empresa.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 13
Datos de la Organización
Tipos de Datos de la Organización (continuación)
Internet de las Cosas (IdC) y Datos Masivos
• El IdC es una gran red de objetos físicos, como sensores, software y otros equipos.
• Todas estas «cosas» están conectadas a Internet, con la capacidad de recopilar y
compartir datos.
• Las opciones de almacenamiento de datos se están expandiendo a través de la nube y la
virtualización.
• La aparición del IoT ha provocado un crecimiento exponencial de los datos, creando una
nueva área de interés en la tecnología y los negocios denominada "Datos Masivos".
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 14
Datos de la Organización
El Cubo
Este modelo de seguridad tiene tres dimensiones:
1. Los principios fundamentales para proteger los sistemas de información.
• La confidencialidad es un conjunto de reglas que evita que la
información sensible sea revelada a personas no autorizadas, recursos y
procesos. Los métodos para garantizar la confidencialidad incluyen el
cifrado de datos, la prueba de identidad y la autenticación de dos
factores.
• La integridad garantiza que la información o los procesosdel
sistema estén protegidos contra modificaciones intencionales
o accidentales. Una forma de garantizar la integridad es utilizar una
función hash o suma de comprobación.
• La disponibilidad significa que los usuarios autorizados pueden
acceder a los sistemas y datos cuando y donde sea necesario y aquellos
que no cumplen con las condiciones establecidas, no lo son. Esto se
puede lograr mediante el mantenimiento del equipo, realizando
reparaciones de hardware, manteniendo los sistemas operativos y
el software actualizado, y creando copias de seguridad. © 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 15
Datos de la Organización
El Cubo (continuación)
2. La protección de la información en cada uno de sus estados posibles.
• El procesamiento se refiere a los datos que se utilizan para
realizar una operación como la actualización de un registro de base
de datos (datos en proceso).
• El almacenamiento se refiere a los datos almacenados en la
memoria o en un dispositivo de almacenamiento permanente, como
un disco duro, una unidad de estado sólido o una unidad USB
(datos en reposo).
• La transmisión se refiere a los datos que viajan entre sistemas de
información (datos en tránsito).
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 16
Datos de la Organización
El Cubo (continuación)
3. Las medidas de seguridad utilizadas para proteger los datos.
• La concientización, la capacitación y la educación son las
medidas implementadas por una organización para garantizar
que los usuarios estén informados sobre las posibles
amenazas a la seguridad y las acciones que pueden tomar
para proteger los sistemas de información.
• La tecnología se refiere a las soluciones basadas en software
(y hardware) diseñadas para proteger los sistemas de
información como los firewalls, que monitorean continuamente
su red en busca de posibles incidentes maliciosos.
• La política y el procedimiento se refieren a los controles
administrativos que proporcionan una base para la forma en
que una organización implementa el aseguramiento de la
información, como los planes de respuesta a incidentes y las
pautas de mejores prácticas.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 17
Datos de la Organización
¿Esto es real?
• El phishing es muy común y, a menudo, funciona.
• Por ejemplo, en agosto de 2020, la marca de juegos de élite Razer sufrió una violación de datos
que expuso la información personal de aproximadamente 100 000 clientes.
• Un consultor de seguridad descubrió que un clúster en la nube (un grupo de servidores vinculados
que proporcionan almacenamiento de datos, bases de datos, redes y software a través de
Internet) estaba mal configurado y expuso un segmento de la infraestructura de Razer a la Internet
pública, lo que provocó una fuga de datos.
• Razer tardó más de tres semanas en proteger la instancia en la nube del acceso público, tiempo
durante el cual los ciberdelincuentes tuvieron acceso a la información de los clientes que podría
haberse utilizado en ataques de ingeniería social y fraude.
• Por lo tanto, las organizaciones deben adoptar un enfoque proactivo de la seguridad en la nube
para garantizar que los datos confidenciales estén protegidos.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 18
Datos de la Organización
Violaciones de Seguridad de Datos
• Las violaciones de la seguridad de los datos son cada vez más frecuentes, y sus consecuencias son
graves.
• El IdC conecta cada vez más dispositivos, lo que crea más oportunidades para que los
ciberdelincuentes ataquen.
• Dos violaciones de seguridad de datos conocidas incluyen:
• La botnet Persirai
• En 2017, una botnet de Internet de las cosas (IoT), Persirai, apuntó a más de 1,000
modelos diferentes de cámaras IP, accediendo a puertos abiertos para inyectar un
comando que obligó a las cámaras a conectarse a un sitio que instaló malware en ellas.
• Una vez que el malware se descargó y ejecutó, se eliminó a sí mismo y, por lo tanto,
pudo ejecutarse en la memoria para evitar la detección.
• Más de 122,000 de estas cámaras de varios fabricantes diferentes fueron secuestradas y
utilizadas para llevar a cabo ataques de DDoS, sin el conocimiento de sus propietarios.
• Un ataque DDoS se produce cuando varios dispositivos infectados con malware inundan
los recursos de un sistema objetivo.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 19
Datos de la Organización
Violaciones de Seguridad de Datos (continuación)
• Equifax Inc.
• En septiembre de 2017, Equifax, una agencia de informes crediticios del consumidor en
los Estados Unidos, anunció públicamente un evento de violación de datos: los
atacantes habían podido explotar una vulnerabilidad en su software de aplicación web
para obtener acceso a los datos personales confidenciales de millones de clientes.
• En respuesta a esta violación, Equifax estableció un sitio web dedicado que permitió a
los clientes de Equifax determinar si su información estaba comprometida.
• Sin embargo, en lugar de utilizar un subdominio de [Link], la empresa creó un
nuevo nombre de dominio, lo que permitió a los ciberdelincuentes crear sitios web no
autorizados con nombres similares.
• Estos sitios web se utilizaron para tratar de engañar a los clientes para que
proporcionaran información personal.
• Los atacantes podían usar esta información para asumir la identidad de un cliente.
• En tales casos, sería muy difícil para el cliente demostrar lo contrario, dado que el
hacker también tiene acceso a su información personal.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 20
Datos de la Organización
Consecuencias de una Violación a la Seguridad
Estos ejemplos muestran que las posibles consecuencias de una violación de la seguridad pueden ser
graves. Una violación de la seguridad puede tener un impacto negativo a largo plazo en la reputación de una organización que ha
tardado años en construirse. Los clientes, en particular aquellos que se han visto afectados negativamente por la
Daño a la
infracción, deberán ser notificados y pueden solicitar una compensación y/o recurrir a un competidor confiable y seguro.
reputación
Los empleados también pueden optar por irse a la luz de un escándalo. Dependiendo de la gravedad de una violación,
puede llevar mucho tiempo reparar la reputación de una organización.
Un hacker o un grupo de hackers pueden vandalizar el sitio web de una organización publicando información falsa.
Incluso pueden hacer algunas modificaciones menores en el número de teléfono o la dirección de su organización, que
Vandalismo
pueden ser más difíciles de detectar. En cualquier caso, el vandalismo en línea puede mostrar falta de profesionalismo y
tener un impacto negativo en la reputación y credibilidad de su organización.
Una violación de datos suele implicar un incidente en el que se han robado datos personales confidenciales. Los
Robo ciberdelincuentes pueden hacer pública esta información o explotarla para robar el dinero y/o la identidad de una
persona.
El impacto financiero de una violación de la seguridad puede ser devastador. Por ejemplo, los hackers pueden eliminar el
sitio web de una organización y evitar que haga negocios en línea. La pérdida de información del cliente puede impedir el
Pérdida de
crecimiento y la expansión de la empresa. Puede exigir una mayor inversión en la infraestructura de seguridad de una
ingresos
organización. Y no olvidemos que las organizaciones pueden enfrentarse a grandes multas o sanciones si no protegen
los datos en línea.
Propiedad Una brecha de seguridad también podría tener un impacto devastador en la competitividad de una organización,
intelectual particularmente si los hackers pueden tener acceso a documentos confidenciales, secretos comerciales y propiedad
dañada intelectual. © 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 21
1.3 ¿Qué se tomó?
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 22
¿Qué se tomó?
Escenario 1
• Hoy en día, las brechas de seguridad son demasiado comunes, y los atacantes encuentran
constantemente formas nuevas e innovadoras de infiltrarse en las organizaciones en busca de
información valiosa.
• Considere los siguientes dos escenarios ficticios.
Escenario 1:
• Según nuestras fuentes, una conocida cadena hotelera que opera en todo el mundo ha informado
de una violación masiva de datos, con la información personal de más de tres millones de
huéspedes expuesta a piratas informáticos.
• El hotel descubrió que los piratas informáticos obtuvieron acceso a su base de datos de clientes
mediante el uso de los datos de inicio de sesión de uno de sus empleados.
• En este punto, el hotel no cree que los hackers hayan podido acceder a las contraseñas de las
cuentas o a la información financiera.
• Se anima a los huéspedes recientes a que consulten el portal web de la cadena hotelera para ver
si se han visto afectados por esta violación. © 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 23
¿Qué se tomó?
Escenario 2
Escenario 2:
• El equipo de @Apollo está preocupado porque las plataformas de eLearning se están convirtiendo
en los principales objetivos de los atacantes a medida que más y más organizaciones se mueven
hacia el aprendizaje digital.
• Una popular plataforma de capacitación en línea admitió haber dejado expuestos los datos
personales de millones de sus estudiantes (muchos de ellos menores de edad) en una base de
datos en la nube de acceso público.
• ¡Los hackers pudieron acceder directamente a los nombres completos, direcciones de correo
electrónico, números de teléfono y detalles de inscripción escolar de los estudiantes desde
Internet!
• Si bien no está claro qué han hecho los hackers con esta información adquirida, es seguro decir
que tienen todo lo que necesitan para llevar a cabo ataques generalizados de phishing o malware.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 24
¿Qué se tomó?
Conclusiones principales
• Una violación de la seguridad es un incidente que provoca el acceso no autorizado a datos,
aplicaciones, servicios o dispositivos, lo que expone información privada que los atacantes
pueden utilizar para obtener beneficios económicos u otras ventajas.
• Hay muchas maneras de protegerse a sí mismo y a su organización.
• Es importante estar al tanto de las ciberamenazas comunes y mantenerse alerta para que no se
convierta en la próxima víctima.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 25
¿Qué se tomó?
Más información
Busque algunos ejemplos adicionales de brechas de seguridad recientes.
• En cada caso, puedes identificar:
• ¿qué se llevaron?
• ¿qué vulnerabilidades usaron los atacantes?
• ¿Qué acciones se pueden tomar para evitar que la infracción vuelva a ocurrir en el futuro?
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 26
1.4 Ciberatacantes
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 27
Ciberatacantes
Tipos de atacantes
• Los atacantes cibernéticos van desde aficionados hasta organizados e intentarán cualquier cosa
para obtener información personal.
• A menudo se les clasifica como atacantes de sombrero blanco, sombrero gris o sombrero negro.
Hackers aficionados
• El término «niños de guiones» o script kiddies surgió en la década de 1990 y se refiere a
hackers aficionados o sin experiencia que utilizan herramientas o instrucciones existentes en
Internet para lanzar ataques.
• Algunos script kiddies son simplemente curiosos, otros están tratando de demostrar sus
habilidades y causar daño.
• Si bien estos atacantes de sombrero blanco pueden usar herramientas básicas, sus ataques
aún pueden tener consecuencias devastadoras.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 28
Ciberatacantes
Tipos de Atacantes (continuación)
Hackers
• Este grupo de atacantes irrumpe en sistemas informáticos o redes para obtener acceso.
• Dependiendo de la intención de su irrupción, se pueden clasificar de la siguiente manera:
• Los atacantes de sombrero blanco ingresan a las redes o los sistemas
informáticos para descubrir las debilidades para poder mejorar la seguridad de estos
sistemas. Estas intrusiones se realizan con el permiso previo y los resultados se
informan al propietario.
• Los atacantes de sombrero gris pueden proponerse encontrar vulnerabilidades en
un sistema, pero solo informarán de sus hallazgos a los propietarios de un sistema si
hacerlo coincide con su agenda. Incluso podrían publicar detalles sobre la
vulnerabilidad en Internet para que otros atacantes puedan explotarla.
• Los hackers de sombrero negro aprovechan las vulnerabilidades para obtener un
beneficio personal, financiero o político ilegal.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 29
Ciberatacantes
Tipos de Atacantes (continuación)
Hackers Organizados
• Estos atacantes incluyen organizaciones de ciberdelincuentes, hacktivistas, terroristas y
piratas informáticos patrocinados por el estado.
• Suelen ser muy sofisticados y organizados, e incluso pueden proporcionar ciberdelito como
un servicio a otros delincuentes.
• Los hacktivistas hacen declaraciones políticas para crear conciencia sobre temas que son
importantes para ellos.
• Los atacantes patrocinados por el estado reúnen inteligencia o sabotean en nombre de su
gobierno.
• Por lo general, están altamente capacitados y bien financiados, y sus ataques se centran en
objetivos específicos que son beneficiosos para su gobierno.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 30
Ciberatacantes
Amenazas Internas y Externas
• Los ciberataques pueden originarse tanto dentro de una organización como fuera de ella.
• Internas
• Los empleados, el personal contratado o los socios de confianza pueden, de forma accidental o
intencionada:
• manejar mal los datos confidenciales
• facilitar ataques externos conectando medios USB infectados al sistema informático de la
organización
• invitar malware a la red de la organización haciendo clic en correos electrónicos o sitios web
maliciosos
• amenazar las operaciones de servidores internos o dispositivos de infraestructura de red
• Externas
• Los atacantes aficionados o expertos fuera de la organización pueden:
• aprovechar las vulnerabilidades de la red
• obtener acceso no autorizado a dispositivos informáticos
• utilizar la ingeniería social para obtener acceso no autorizado a los datos de la organización.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 31
1.5 Guerra cibernética
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 32
Guerra cibernética
Signo de los tiempos (Stuxnet)
• Un ejemplo de un ataque patrocinado por el estado involucró el malware Stuxnet que fue
diseñado no solo para secuestrar computadoras objetivo, sino también para causar daños físicos
a los equipos controlados por computadoras.
• Vea un video corto sobre el caso de Stuxnet y descubra el impacto que este malware tuvo en la
planta de enriquecimiento nuclear de Irán.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 33
Guerra cibernética
El propósito de la guerra cibernética
• La principal razón para recurrir a la guerra cibernética es obtener ventaja sobre los adversarios, ya
sean naciones o competidores.
• La guerra cibernética se utiliza de las siguientes maneras:
• Para recopilar información comprometida y/o secretos de defensa
• Una nación u organización internacional puede participar en una guerra cibernética para
robar secretos de defensa y recopilar información sobre tecnología que ayudará a reducir las
brechas en sus industrias y capacidades militares.
• Además, los datos confidenciales comprometidos pueden dar a los atacantes una ventaja
para chantajear al personal dentro de un gobierno extranjero.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 34
Guerra cibernética
El propósito de la guerra cibernética (continuación)
• Para impactar la infraestructura de otra nación
• Además del espionaje industrial y militar, una nación puede invadir continuamente la
infraestructura de otra nación para causar trastornos y caos.
• Por ejemplo, un ataque puede afectar la red eléctrica de una ciudad importante.
• Considere las consecuencias si esto sucediera; las carreteras estarían
congestionadas, el intercambio de bienes y servicios se detendría, los pacientes no
podrían recibir la atención que necesitarían si ocurriera una emergencia, el acceso a
Internet se vería interrumpido.
• Al cerrar una red eléctrica, un ciberataque podría tener un enorme impacto en la vida
cotidiana de los ciudadanos comunes.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 35
1.6 Prueba del Módulo
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 36
Resumen de Introducción a Ciberseguridad
¿Qué Aprendí en este Módulo?
• La ciberseguridad es el esfuerzo continuo para proteger a las personas, las organizaciones y los gobiernos
de los ataques digitales mediante la protección de los sistemas y datos en red contra el uso o daño no
autorizados.
• Los datos personales son cualquier información que se puede utilizar para identificarlo y puede existir tanto
fuera de línea como en línea.
• Los datos tradicionales suelen ser generados y mantenidos por todas las organizaciones, grandes y
pequeñas.
• El Cubo McCumber es un marco modelo creado por John McCumber en 1991 para ayudar a las
organizaciones a establecer y evaluar iniciativas de seguridad de la información al considerar todos los
factores relacionados que las afectan.
• Una violación de la seguridad puede tener un impacto negativo a largo plazo en la reputación de una
organización que ha tardado años en construirse.
• Una violación de datos suele implicar un incidente en el que se han robado datos personales confidenciales.
• Los ciberdelincuentes pueden hacer pública esta información o explotarla para robar el dinero y/o la
identidad de una persona.
• Los ciberataques pueden originarse tanto dentro de una organización como fuera de ella.
© 2020 Cisco o sus filiales. Todos los derechos reservados. Información confidencial de Cisco 37