SEGURIDAD EN REDES Y
PROTECCIÓN DE
DISPOSITIVOS.
NOMBRE: JAVIER LAGOS MELLA
FECHA: 23 DE SEPTIEMBRE DEL 2025
CARRERA: INGENIERÍA EN REDES Y COMUNICACIÓN
ACTIVIDAD: SEGURIDAD EN REDES Y PROTECCIÓN DE DISPOSITIVOS.
pág. 1
INTRODUCCION
En el mundo actual, donde la interconexión digital es indispensable para empresas y
organizaciones, la seguridad de la red se ha transformado en una prioridad esencial. La
protección de la información y la continuidad de los servicios dependen de aplicar
medidas que resguarden la integridad, confidencialidad y disponibilidad de los datos.
DESARROLLO
pág. 2
1. Describe las principales vulnerabilidades que pueden presentarse en una red
empresarial y analiza cómo estas vulnerabilidades pueden ser aprovechadas por
los atacantes. Proporciona ejemplos reales de ataques cibernéticos que hayan
explotado estas debilidades.
En una red empresarial existen varias vulnerabilidades que pueden quebrarse al no
gestionarse de buena manera, esto puede afectar el funcionamiento y seguridad de
una institución. A continuación, señalare las principales afectaciones que pueden
ocurrir y unos ejemplos reales:
- Sistemas sin actualizar o con parches pendientes: Software desactualizado, con
fallas conocidas (CVE) que permanecen abiertas.
Ejemplo: WannaCry (2017) aprovechó una vulnerabilidad de Windows
(EternalBlue) en equipos sin parchear, afectando a organizaciones como hospitales
del NHS en Reino Unido y causando pérdidas millonarias a nivel mundial.
- Configuraciones inseguras y malas prácticas en servicios expuestos: Servidores o
bases de datos configurados con credenciales por defecto, o puertos innecesarios
abiertos hacen que nuestro sistema este vulnerable.
Ejemplo: en 2019, Capital One sufrió una brecha que expuso datos de más de 100
millones de clientes debido a una mala configuración de sus servicios en AWS, lo
que permitió a un atacante explotar permisos excesivos en un firewall.
- Credenciales débiles o reutilizadas: uso de contraseñas fáciles de adivinar, falta de
autenticación multifactor (MFA) y reutilización de credenciales en múltiples
servicios.
Ejemplo: Banco de chile, Un exempleado y un trabajador activo del banco, junto
con una empresa de tecnología, realizaron un fraude sofisticado, desviando más
de 6 millones de dólares. Utilizaron su conocimiento interno para realizar
depósitos automáticos sin justificación, generando transferencias fraudulentas sin
ser detectados de inmediato.
- Falta de segmentación de red: Una red sin segmentación, tiene el riesgo de que
áreas criticas sean accesibles a través de lugares de fácil acceso.
pág. 3
Ejemplo: el ataque a Target (2013) se originó cuando los atacantes ingresaron a la
red a través de un proveedor externo y, debido a la falta de segmentación,
pudieron acceder a los sistemas de pago, robando más de 40 millones de tarjetas
de crédito.
- Ingeniería social y phishing: usuarios sin formación suficiente para identificar
correos o enlaces maliciosos.
Ejemplo: el ataque a Sony Pictures (2014) comenzó con correos de phishing que
instalaron malware, lo que derivó en filtración de datos sensibles y daños
reputacionales enormes.
- Dependencia de terceros y cadena de suministro: Confianza excesiva en software
externo o proveedores que pueden ser comprometidos.
Ejemplo: SolarWinds (2020), donde un ataque a la cadena de suministro
comprometió el software Orion, permitiendo a los atacantes infiltrarse en agencias
gubernamentales y grandes corporaciones alrededor del mundo.
2. Investiga diferentes tipos de ataques a la red y explica sus mecanismos de
funcionamiento. ¿Cómo puede una empresa mitigar los riesgos asociados a estos
ataques? Incluye ejemplos de medidas específicas
- Ataques de Denegación de Servicio (DoS/DDoS): Su mecanismo consiste en saturar
un servicio o servidor con tráfico malicioso hasta que se vuelva inaccesible para
usuario de la empresa. Los ataques pueden provenir de muchos dispositivos para
aumentar su efectividad. Su forma de mitigación es Implementar sistemas de
protección DDoS (cloud-based o on-premise) que filtren tráfico anómalo. Usar
balanceadores de carga para distribuir solicitudes legítimas y reducir la sobrecarga.
Caso Real: Cloudflare ofrece mitigación automática de ataques DDoS a aplicaciones
web.
- Ransomware: Su mecanismo consiste en que un Malware que cifra archivos críticos
de la empresa y exige un rescate para su recuperación. Se propaga frecuentemente
mediante correos de phishing o vulnerabilidades sin parchear. Se pueden mitigar
pág. 4
de la siguiente forma, manteniendo backups cifrados y aislados (offline o air-
gapped) para restauración rápida. Actualizar sistemas y software constantemente
para evitar explotación de vulnerabilidades conocidas. Educación a empleados para
reconocer correos sospechosos.
Caso Real: Colonial Pipeline (2021), mitigación efectiva hubiera sido MFA +
segmentación de red + backups offline.
- Ataques de Phishing y Spear Phishing: El mecanismo es mediante Correos o
mensajes falsos que engañan al usuario para que revele credenciales o ejecute
malware. Spear phishing es dirigido a personas o roles específicos dentro de la
empresa. Su forma de mitigación es crear Programas de concienciación y
simulacros de phishing. Implementación de MFA en todos los accesos críticos.
Filtros de correo y análisis de enlaces y archivos adjuntos.
Caso Real: la filtración de Sony Pictures (2014) se originó a través de correos de
phishing.
- Ataques de Man-in-the-Middle (MITM): Aunque es un ataque poco probable se
recomienda no conectarse a redes wifi publicas de libres accesos, o trabajar sin
VPN, ya que su mecanismo es interceptar información para robar o manipular
datos. Se mitigan con el uso obligado de cifrado (TLS/HTTPS) en todas las
comunicaciones. Redes privadas virtuales (VPN) para accesos remotos.
Implementación de certificados digitales y verificación de identidad en
transacciones sensibles.
- Exploits y vulnerabilidades de software: Su mecanismo se basa en aprovechar
errores o fallas en sistemas operativos, aplicaciones o dispositivos de red para
obtener acceso no autorizado. Incluye ataques a servicios expuestos, APIs mal
configuradas o dependencias inseguras. Se mitigan mediante Escaneo de
vulnerabilidades y aplicación inmediata de parches críticos. Uso de herramientas de
análisis de código seguro (SAST/DAST) en desarrollo de software.
Caso Real: WannaCry (2017) explotó EternalBlue en Windows sin parchear.
pág. 5
- Ataques a la cadena de suministro (Supply Chain Attacks): Mecanismo los atacantes
comprometen software o servicios de terceros confiables para infiltrarse en la red
empresarial. Puede afectar aplicaciones críticas o pipelines de desarrollo.
Mitigación revisar y auditar proveedores críticos. Firmar y verificar artefactos y
librerías utilizadas en producción. Aplicar controles de seguridad en cada fase del
desarrollo (DevSecOps).
Caso Real: SolarWinds (2020), donde un malware en la actualización del software
Orion afectó a agencias gubernamentales y grandes empresas.
3. Analiza cómo la seguridad de los dispositivos conectados a una red puede influir
en la seguridad general de la red. ¿Qué buenas prácticas deberían implementarse
para asegurar la protección de dispositivos como routers, servidores y equipos de
usuario?
Cada punto de red en la empresa es un potencial fallo en la seguridad, por lo tanto,
hay que tomar resguardos para que no puedan dar pie a fallas en la seguridad.
Estos pueden ser la entrada de datos maliciosos los que pueden provocar mucho
daño a la empresa como a sus clientes.
Aquí te mostraremos la función en la seguridad de los principales dispositivos de
red:
- Routers y switches: Si un router está mal configurado, utiliza contraseñas por
defecto o firmware desactualizado, los atacantes pueden interceptar tráfico
(MITM), modificar rutas o abrir acceso a segmentos internos de la red. (buenas
prácticas, mantener actualizados los equipos, contraseñas robustas, deshabilitar
puertos críticos, configurar Firewall y monitorear eventos)
- Servidores: Servidores sin parches, mal configurados o expuestos a internet son
objetivos prioritarios. Su compromiso puede derivar en pérdida de datos críticos,
ransomware o pivot hacia otros dispositivos de la red. (buenas prácticas,
Actualizaciones regulares, Limitar privilegios, cifrado de datos, aplicar Backup
automáticos, tener un sistema de detección de intrusos)
pág. 6
- Equipos de usuario: Computadoras y laptops son vectores comunes de phishing,
malware y troyanos. Un equipo infectado puede actuar como puerta de entrada
para comprometer servidores o dispositivos de red más críticos. (Buenas prácticas,
activar antivirus, usar autenticador de multifactor, no instalar app desconocidas, y
capacitar al personal en el phishing)
- Dispositivos IoT: Cámaras, sensores y otros equipos conectados pueden ser puntos
débiles si no se actualizan o si utilizan credenciales por defecto, sirviendo como
plataforma de ataque DDoS o de infiltración interna. (Buenas prácticas,
Segmentación de redes para dispositivos IOT, monitorear trafico inusual y mantener
actualizado el firmware)
4. Investiga cuales son las mejores estrategias de mitigación ante un ataque a la
red. ¿Cuáles son las fases más importantes y qué herramientas o protocolos
deberían implementarse para reducir el impacto de estos ataques? Proporciona
ejemplos de cómo algunas organizaciones han manejado exitosamente estos
incidentes.
Si ya estamos frente a un ataque te recomendaremos las fases que debes seguir
para que la empresa no se vea afectada o el daño no sea considerable.
- Preparación: definir políticas de seguridad, clasificar activos críticos, capacitar
usuarios y realizar backups confiables.
- Detección y análisis: monitorear la red y logs mediante IDS/IPS, SIEM y EDR para
identificar amenazas rápidamente.
- Contención: aislar sistemas afectados, bloquear cuentas comprometidas y limitar
movimiento lateral en la red.
- Erradicación: eliminar malware y vulnerabilidades, aplicar parches y validar
integridad de los sistemas.
- Recuperación: restaurar servicios desde backups verificados y reintegrar sistemas a
la red.
pág. 7
- Lecciones aprendidas: analizar incidentes, actualizar políticas y capacitar al
personal.
Herramientas y protocolos recomendados:
- Firewalls y segmentación de red
- IDS/IPS y SIEM
- EDR en endpoints
- Cifrado TLS/HTTPS
- MFA en accesos críticos
- Backups offline o air-gapped
Y Por último te daremos 3 ejemplos de casos reales donde el proceso de seguridad
funciono de manera positiva y son fiel reflejo del trabajo exitoso en la ciberseguridad.
- Maersk (2017, NotPetya): contención rápida, restauración desde backups y
recuperación global en 10 días.
- Capital One (2019): detección de brecha, cierre de vulnerabilidades y
fortalecimiento de controles en la nube.
- Sony Pictures (2014): aislamiento de sistemas, análisis forense y refuerzo de
políticas internas.
pág. 8
CONCLUSION
La seguridad en redes no es un proceso estático, sino una práctica constante que requiere
actualización y compromiso. Identificar amenazas, implementar medidas preventivas y
educar a los usuarios son pasos clave para garantizar un entorno digital seguro. Con ello,
las organizaciones no solo protegen sus datos, sino también la confianza de sus clientes y
la continuidad de sus operaciones. Todo esto ayudara a generar una conciencia colectiva
de la ciberseguridad.
pág. 9
BIBLIOGRAFIA
- [Link], septiembre de 2025
[Link]
como-evitarlos/
- ApiSec [Link]
vulnerabilities-that-resulted-in-data-breaches
- IMATAG Octubre de 2023 [Link]
fugas-de-informacion-y-su-impacto-empresarial-para-las-marcas
- Apuntes modulo 3
pág. 10