27-09-23
Trabajo Práctico-Tecnología de
la Información y la
Comunicación
Tema: Ciberseguridad
1. ¿Qué es la ciberseguridad y para qué sirve?
2. ¿Cuál es el objetivo principal de la
ciberseguridad?
3. ¿Cuáles son los tres tipos de
ciberseguridad?
4. Tipos de ataques cibernéticos
5. Recomendaciones para ciberseguridad
6. Buenas prácticas en ciberseguridad
7. Tipos de ciber amenazas
8. ¿Cuáles fueron las ciber amenazas más
recientes?
9. Consejos de ciberseguridad
Desarrollo
1. Es la practica de defender, con tecnologías
o prácticas ofensivas, las computadoras,
los servidores, los dispositivos móviles, los
sistemas electrónicos, las redes y los datos
de posibles ataques maliciosos e intentos
de robo de información o control del
dispositivo.
2. Su principal objetivo es proteger esa
infraestructura digital garantizando su
correcto funcionamiento e integridad.
3.
1. Seguridad de hardware. Todas las
operaciones informáticas siempre
incluyen un dispositivo, ya sea físico,
mediante un emulador o la nube, por lo
que es necesario proteger estos
componentes de posibles ataques.
2. Seguridad de software. Estas medidas
de ciberseguridad se centran en prevenir
cualquier fallo en los sistemas
informáticos, ya sea el sistema operativo,
programas o aplicaciones, para evitar
intromisiones no autorizadas.
3. Seguridad de redes. Este tipo de
ciberseguridad está dirigida a
implementar filtros para proteger el
hardware y la información que este
contiene. Protege la integridad de los
datos y la información en el proceso de
emisión, tránsito y recepción, de manera
que no pueda ser interceptada o
descifrada.
4. 12 tipos de ataques más comunes:
Malware
El término Malware se refiere de forma genérica a
cualquier software malicioso que tiene por objetivo
infiltrarse en un sistema para dañarlo.
Virus
El virus es un código que infecta los archivos del
sistema mediante un código maligno, pero para que
esto ocurra necesita que un usuario lo ejecute. Una
vez que este entre en funcionamiento, se disemina
por todo el sistema y todo elemento al que nuestra
cuenta tenga acceso, desde dispositivos de
hardware hasta unidades virtuales o ubicaciones
remotas en una red.
Gusanos
Un gusano es un programa que, una vez infectado el
equipo, realiza copias de sí mismo y las difunde por
la red.
A diferencia del virus, no necesita nuestra
intervención, ni de un medio de respaldo, ya que
pueden transmitirse utilizando las redes o el correo
electrónico. Son difíciles de detectar, pues al tener
como objetivo el difundir e infectar a otros equipos,
no afectan al funcionamiento normal del sistema.
Troyanos
Son similares a los virus, pero persiguiendo
objetivos diferentes. Mientras que el virus es
destructivo por sí mismo, el troyano lo que busca es
abrir una puerta trasera para favorecer la entrada
de otros programas maliciosos.
Su nombre es alusivo al “Caballo de Troya” porque
su misión es, precisamente, pasar desapercibido e
ingresar a los sistemas sin que sea detectado como
una amenaza potencial.
No se propagan a sí mismos y suelen estar
integrados en archivos ejecutables aparentemente
inofensivos.
Spyware
Un spyware es un programa espía, cuyo objetivo
principal es obtener información. Su trabajo suele
ser también silencioso, sin dar muestras de su
funcionamiento, para que puedan recolectar
información sobre nuestro equipo sin despertar
nuestra preocupación, e incluso instalar otros
programas sin que nos demos cuenta de ello.
AdWare
La función principal del adware es la de mostrar
publicidad de forma invasiva. Aunque su intención
no es la de dañar equipos, es considerado por
algunos una clase de spyware, ya que puede llegar
a recopilar y transmitir datos para estudiar el
comportamiento de los usuarios y orientar mejor el
tipo de publicidad.
Ramsonware
Este es uno de los más sofisticados, modernos y
temibles malwares, ya que lo que hace es
secuestrar datos (encriptándolos) y pedir un rescate
por ellos.
Normalmente, el atacante solicita una transferencia
en criptomonedas, para evitar el rastreo y
localización de los fondos.
Este tipo de ciberataque va en aumento y debido a
sus recientes variaciones es uno de los más temidos
en la actualidad. A continuación, te presentamos los
5 ransomware más temidos actualmente:
REvil: Es conocido por ser muy sofisticado y por ser capaz de cifrar una gran
cantidad de datos en poco tiempo y por exigir rescates muy altos a sus
víctimas.
LockBit: Es similar a REvil en que es capaz de cifrar una gran cantidad de
datos en poco tiempo y exigir rescates muy altos a sus víctimas, pero con la
diferencia de que publica los datos cifrados de sus víctimas en línea si no
pagan el rescate.
Conti: Es un ransomware que ha estado activo desde 2019. Es conocido por
ser muy sofisticado y por ser capaz de apuntar a una amplia gama de
víctimas, desde individuos hasta empresas grandes. Es conocido por ser
muy agresivo en sus tácticas, y a menudo amenaza con publicar los datos
cifrados de sus víctimas en línea si no pagan el rescate.
Maze: Estuvo activo desde 2019 hasta 2021. Se hizo famoso por atacar a
una serie de grandes empresas, incluyendo JBS Foods, una de las empresas
procesadoras de carne más grandes del mundo.
Petya: Es un ransomware que estuvo activo desde 2016 hasta 2017. Es
conocido por ser muy sofisticado y por ser capaz de causar daños
devastadores a las computadoras infectadas. Se propagó a través de
correos electrónicos de phishing y archivos adjuntos maliciosos. Una vez
que se infectaba una computadora, Petya cifraba los archivos y mostraba un
mensaje de rescate exigiendo un pago de $300 en Bitcoin.
Doxing
Es un término utilizado para describir la práctica en
Internet de investigación y publicación de
información privada sobre un individuo o una
organización, generalmente con el propósito de
intimidar, humillar o amenazar.
Actualmente, esta práctica se ha combinado con el
ransomware, de tal manera que, si la empresa se
niega a pagar el rescate por desencriptar la
información, esta será publicada en Internet,
generando perjuicio económico y reputacional.
Pishing
El phishing no es un software, se trata de diversas
técnicas de “Ingeniería social” como la suplantación
de identidad, con el fin de obtener datos privados
de las víctimas, como por ejemplo las contraseñas o
datos bancarios.
Los medios más utilizados son el correo electrónico,
mensajería o llamadas telefónicas, mediante el cual
el atacante se hace pasar por alguna entidad u
organización conocida, solicitando datos
confidenciales, para posteriormente utilizar esos
datos en beneficio propio.
A la fecha, el phishing es uno de los ataques más
habituales dirigidos tanto a miembros de una
empresa, como a personas naturales mediante una
práctica llamada spear fishing, en el cual se busca
usurpar la identidad en perjuicio de una persona
seleccionada por su alto nivel de vulnerabilidad.
Denegación de servicio
distribuido (DDoS)
Los ataques de DDoS consisten en realizar tantas
peticiones a un servidor, hasta lograr que este
colapse y deje de funcionar.
Existen diversas técnicas, entre ellas la más común
es el uso de botnets, equipos infectados con
troyanos y gusanos en los cuales los usuarios no
saben que están formando parte del ataque.
Inyección SQL o SQL Injection
Es un ciberataque realizado por el vector de
Aplicación Web como los campos de formularios de
acceso, registro o búsqueda que explota los errores
y vulnerabilidades de una página web. Comúnmente
es utilizado para acceder a las bases de datos y
robar, manipular o destruir la información.
Whaling o "caza de ballenas"
Son ataques dirigidos a perfiles C-Level (CEO, CMO,
CFO, CIO, entre otros) con el objetivo de robarles
credenciales de alto nivel, información crítica o
clonar sus identidades para Phising, entre otros
fines maliciosos.
[Link]:
Utiliza la autenticación de dos pasos (2FA)
Piensa dos veces antes de cliquear.
Usa contraseñas fuertes e indescifrables.
Haz una copia de seguridad de tus datos.
Conéctate de forma segura.
Presta atención a tus publicaciones.
[Link] a implementar:
Estar informado.
Optimización de contraseñas.
Uso adecuado del correo electrónico.
Antivirus y Firewalls.
Respaldo de datos.
Cultura y políticas de ciberseguridad en la
organización.
Cifrar dispositivos.
7.
Ataques a los datos de minoristas
Amenazas a la seguridad móvil y
vulnerabilidades del smartphone
Ataques de phishing e ingeniería
social
Robo de identidad
Ataques a los datos sanitarios
Ataques de depredadores sexuales
dirigidos a niños
Ataques a bancos
8. Pass-the-cookie: Uno de los ataques que
está despuntando en los últimos meses es
pass-the-cookie. Así lo advierten desde
Fibratel, que explica que esta técnica de
ataque aprovecha las cookies de sesión
en páginas web y aplicaciones. “Es capaz
de robar la sesión de un usuario” y de
“saltarse el proceso de autenticación y
sus medidas de protección”
9. Medidas de precaución:
Utiliza contraseñas seguras para tus
cuentas que incluyan números y letras
mayúsculas y minúsculas, y que no sean
fáciles de adivinar, como por ejemplo
"contraseña", "12345", etc.
No abras correos electrónicos
sospechosos en los que se te pida que
vuelvas a introducir datos confidenciales.
Destruye los documentos confidenciales.
Utiliza una VPN para proteger tu conexión
a Internet si necesitas utilizar una Wi-Fi
pública.
Mantén actualizado el software antivirus.