0% encontró este documento útil (0 votos)
6 vistas8 páginas

Actores de Amenazas Cibernéticas y Motivos

El documento describe diferentes actores de amenazas cibernéticas, incluyendo aficionados, hacktivistas, grupos de crimen organizado, grupos patrocinados por el estado y grupos terroristas, cada uno con sus respectivas motivaciones y tipos de ataques. Se presentan ejemplos reales como Mafiaboy, Anonymous, Ryuk Ransomware, Lazarus Group y el Estado Islámico, ilustrando cómo estos actores utilizan el ciberespacio para sus fines. La motivación de estos grupos varía desde la búsqueda de reconocimiento y activismo político hasta el beneficio económico y la ideología radical.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
6 vistas8 páginas

Actores de Amenazas Cibernéticas y Motivos

El documento describe diferentes actores de amenazas cibernéticas, incluyendo aficionados, hacktivistas, grupos de crimen organizado, grupos patrocinados por el estado y grupos terroristas, cada uno con sus respectivas motivaciones y tipos de ataques. Se presentan ejemplos reales como Mafiaboy, Anonymous, Ryuk Ransomware, Lazarus Group y el Estado Islámico, ilustrando cómo estos actores utilizan el ciberespacio para sus fines. La motivación de estos grupos varía desde la búsqueda de reconocimiento y activismo político hasta el beneficio económico y la ideología radical.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Actores de amenazas y sus motivaciones 🎭

Aficionados (Script kiddies)

Estos son individuos sin gran conocimiento técnico que utilizan scripts o
programas preexistentes creados por otros para llevar a cabo ataques.

* Motivación: Principalmente para llamar la atención, por curiosidad o


para impresionar a otros en línea. Su objetivo no es obtener ganancias
financieras o causar daños graves, sino demostrar sus habilidades (a
menudo limitadas).

* Ataque común: Ataques de denegación de servicio distribuidos (DDoS)


para sacar de línea un sitio web, o defacements (cambios en la
apariencia de una página web).

Hacktivistas

Son grupos o individuos que usan la piratería informática como una


forma de activismo político o social.

* Motivación: Sus ataques están impulsados por una ideología política,


social o religiosa. Buscan promover una causa, exponer una injusticia o
protestar contra una organización o gobierno.

* Ataque común: Ataques DDoS contra sitios web gubernamentales o


corporativos, filtración de documentos sensibles para avergonzar a una
entidad (doxing) o defacement de páginas web con mensajes de
protesta.

Grupos de crimen organizado

Son organizaciones con recursos significativos que operan en el


ciberespacio para fines delictivos.

* Motivación: Su principal objetivo es el beneficio financiero. Buscan


robar dinero, información personal o propiedad intelectual para venderla
en el mercado negro.

* Ataque común: Ransomware (secuestro de datos a cambio de un


rescate), robo de credenciales bancarias o de tarjetas de crédito, y
fraude en línea a gran escala.

Grupos patrocinados por el Estado


Estos son grupos de hackers que operan bajo el auspicio, el patrocinio o
la dirección de un gobierno nacional.

* Motivación: Sus objetivos son de espionaje, sabotaje o robo de


propiedad intelectual para obtener una ventaja estratégica. Buscan
recolectar información de inteligencia sobre adversarios políticos,
militares o económicos.

* Ataque común: Ciberespionaje, ataques a la infraestructura crítica


(redes eléctricas, sistemas de transporte) o robo de secretos de estado.

Grupos terroristas

Son organizaciones que usan el ciberespacio como una herramienta para


sus fines terroristas.

* Motivación: Sus acciones están motivadas por una ideología radical.


Buscan causar miedo, interrumpir los servicios esenciales o difundir su
propaganda.

* Ataque común: Ataques a la infraestructura crítica (aunque esto es


menos común que otros actores), uso de las redes sociales para el
reclutamiento y la propaganda, y posiblemente ataques de denegación
de servicio.

1. Ejemplo real de un ataque de "script kiddies", podemos citar el


caso de Michael Calce, conocido en línea como "Mafiaboy".

* ¿Quién era? Un adolescente canadiense de 15 años que, en el año


2000, utilizó herramientas de hacking disponibles públicamente para
llevar a cabo una serie de ataques. En esencia, era un "script kiddie" en
ese momento, aunque sus acciones tuvieron un impacto global.

* ¿Qué hizo? Lanzó ataques de denegación de servicio (DDoS) contra


algunos de los sitios web más grandes y populares de la época. Estos
ataques saturaron los servidores de las compañías con tráfico de datos
inútil, impidiendo que usuarios legítimos accedieran a sus páginas.

* Víctimas del ataque: Entre las víctimas se encontraban gigantes de la


tecnología y el comercio electrónico como Yahoo!, Amazon, eBay, CNN y
Dell. Los ataques causaron interrupciones significativas y pérdidas
económicas de millones de dólares.
* Motivación: La motivación de Mafiaboy era la de demostrar su
superioridad y poder a otros hackers en foros de chat. Su objetivo no era
robar dinero ni información, sino simplemente causar caos y obtener
reconocimiento dentro de la comunidad de hacking. Esto es una
característica muy común de los "script kiddies".

En conclusión, el caso de Mafiaboy es un ejemplo perfecto de cómo un


joven, usando herramientas preexistentes y con una motivación de ego
y reconocimiento, puede causar estragos significativos en el
ciberespacio, incluso sin tener conocimientos de programación
avanzados.

2. ejemplo de hacktivismo:

Caso real: "Operation Payback" del colectivo Anonymous.

* ¿Qué ocurrió? Anonymous lanzó ataques cibernéticos contra empresas


como Visa, MasterCard y PayPal.

* ¿Por qué? La motivación fue ideológica. Las empresas cortaron los


servicios de pago a WikiLeaks, y Anonymous lo consideró un acto de
censura.

* ¿Qué hicieron? Utilizaron ataques de denegación de servicio (DDoS)


para tumbar los sitios web de las empresas, interrumpiendo sus
operaciones y protestando por su decisión.

Este caso es un ejemplo claro de hacktivismo, ya que los ataques fueron


motivados por una causa política y social (la libertad de información), y
no por un beneficio económico.

3. Grupo de crimen organizado: Ryuk Ransomware

* ¿Qué es? Ryuk es un tipo de ransomware altamente dirigido que


apareció por primera vez en 2018. Se le atribuye al grupo de
ciberdelincuentes rusos conocido como "Wizard Spider".

* ¿Cómo operan? A diferencia de otros ransomware que atacan a una


gran cantidad de víctimas al azar, los operadores de Ryuk se centran en
la "caza mayor" (big game hunting). Eligen cuidadosamente a sus
víctimas, que suelen ser grandes organizaciones con los recursos
financieros para pagar rescates multimillonarios.
* Ejemplo de un ataque real: El grupo ha atacado con éxito a numerosos
objetivos de alto perfil, incluyendo hospitales, sistemas educativos y
gobiernos. Por ejemplo, en 2020, se atribuyó a Ryuk un ataque a
Universal Health Services (UHS), una de las mayores redes de hospitales
de Estados Unidos. El ataque obligó a más de 400 instalaciones médicas
a desactivar sus sistemas informáticos y volver a los registros en papel,
causando una interrupción masiva de los servicios durante la pandemia
de COVID-19.

* Motivación: La motivación principal de Ryuk es el beneficio económico.


Sus ataques no son para protestar ni para hacer una declaración, sino
para extorsionar grandes sumas de dinero, a menudo en criptomonedas
como Bitcoin. Es un ejemplo de ciberdelincuencia organizada que opera
con la lógica de un negocio, yendo tras objetivos que prometen los
mayores pagos.

Grupo patrocinado por el estado: Lazarus Group

* ¿Quiénes son? El Lazarus Group es un grupo de ciberdelincuentes


vinculado a Corea del Norte. Se considera uno de los grupos de
ciberespionaje y cibercrimen más sofisticados del mundo.

* Ejemplo de ataque real: En 2014, el Lazarus Group llevó a cabo un


ataque masivo contra Sony Pictures Entertainment. Los hackers robaron
grandes cantidades de datos confidenciales, incluyendo correos
electrónicos internos, información salarial de los empleados y películas
inéditas. Luego, filtraron públicamente esta información y destruyeron
miles de ordenadores de la compañía.

* Motivación: El ataque se realizó como represalia por la película "The


Interview", una comedia que satirizaba al líder norcoreano Kim Jong-un.
La motivación detrás de este ataque no fue financiera (aunque el grupo
también ha realizado ataques con fines económicos, como el robo del
banco de Bangladesh en 2016), sino política. El gobierno de Corea del
Norte utilizó el ciberataque para intimidar y castigar a una empresa
extranjera por una crítica percibida.

Este caso demuestra cómo un gobierno puede utilizar un grupo de


ciberdelincuentes para alcanzar objetivos políticos y de intimidación en
el ciberespacio.
4. Ejemplo real y destacado del uso de la web por parte de grupos
terroristas es el del Estado Islámico (ISIS).

* ¿Quiénes son? ISIS es una organización terrorista yihadista radical que


ha utilizado la tecnología de forma muy sofisticada.

* ¿Cómo la usaron? Aunque no son conocidos por ciberataques a gran


escala contra infraestructura crítica (como sí lo hacen los grupos
patrocinados por estados), su uso de la web se centró en otras áreas
vitales para su supervivencia y expansión. Principalmente, utilizaron las
redes sociales y plataformas en línea para:

* Reclutamiento: Publicaron videos de alta calidad y contenido


persuasivo en plataformas como YouTube, Twitter y Telegram para atraer
a jóvenes de todo el mundo a unirse a sus filas.

* Propaganda: Difundieron su ideología radical, comunicados y


amenazas para infundir miedo y legitimar sus acciones.

* Financiamiento: Utilizaron criptomonedas y otros métodos en línea


para recibir donaciones de sus simpatizantes.

* Ejemplo específico: En 2015, el "Ejército Cibernético del Califato", un


subgrupo de ISIS, hackeó la cuenta de Twitter y YouTube del CENTCOM
(Mando Central de los Estados Unidos). Publicaron mensajes
amenazantes, documentos internos y vídeos de propaganda, aunque no
causaron daños significativos a la infraestructura militar.

* Motivación: La motivación de estos grupos es ideológica y de


terrorismo. Usan la web no solo como una herramienta para coordinar
sus ataques físicos, sino también como una arena para la guerra de
información, el reclutamiento y la propaganda para expandir su
influencia y generar miedo.

 Mapa mental sobre amenazas y actores ciberneticos


Infografia sobre el tema

También podría gustarte