31 de enero de 2022

Tipos comunes de ciberataques

Por Elizabeth Fichtner
AmenazasDatto MDR

Los ataques cibernéticos son cada vez más comunes, y algunos de los más avanzados pueden lanzarse sin intervención humana gracias a la aparición de gusanos de ransomware basados en redes. 

¿Qué es un ataque cibernético?

Definición de ataque cibernético:Un ataque cibernético es un intento deliberado y malicioso de violar la seguridad del sistema de información de una persona u organización. 

Si bien por lo general existe un objetivo económico, algunos ataques recientes muestran que la destrucción de datos es el objetivo en sí mismo. Los actores maliciosos suelen buscar un rescate u otros tipos de ganancias económicas, pero los ataques pueden perpetrarse con una variedad de motivos, incluyendo fines de activismo político. 

Protégete contra las amenazas cibernéticas con Datto EDR

Detecta y responde sin esfuerzo a las amenazas avanzadas

Comenzar

Los 10 tipos más comunes de ataques a la seguridad cibernética

  • Malware
  • Phishing
  • Ataques de tipo «hombre en el medio» (MitM)
  • Ataque de denegación de servicio (DOS)
  • Inyecciones SQL
  • Vulnerabilidad de día cero
  • Ataque a la contraseña
  • Scripting entre sitios
  • Rootkits 
  • Ataques al Internet de las cosas (IoT)

¿Quieres protegerte contra los ataques cibernéticos?
Descarga nuestro libro electrónico: Cómo planean los hackers sus ataques y cómo defenderse de ellos

Malware

El término «malware» o «software malicioso» abarca diversos tipos de ataques, entre ellos el spyware, los virus y los gusanos. El malware aprovecha una vulnerabilidad para infiltrarse en una red cuando un usuario hace clic en un enlace peligroso «plantado» o en un archivo adjunto de correo electrónico, lo cual se utiliza para instalar software malicioso en el sistema.

El malware y los archivos maliciosos que se encuentran dentro de un sistema informático pueden:

  • Impedir el acceso a los componentes críticos de la red
  • Obtener información recuperando datos del disco duro
  • Alterar el sistema o incluso dejarlo inoperante

El malware es tan común que existe una gran variedad de formas de actuar. Los tipos más comunes son:

  • Ransomware: Este tipo de malware encripta los archivos de un usuario y exige un pago a cambio de la clave de desencripción. Constituye una amenaza importante para los sistemas de TI, ya que puede provocar la pérdida de datos, tiempo de inactividad y pérdidas económicas.
  • Malware sin archivos: A diferencia del malware tradicional, el malware sin archivos opera en la memoria del sistema sin dejar ningún archivo. Como es difícil de detectar, puede causar daños a los sistemas de TI, robar datos confidenciales y tomar el control del dispositivo infectado.
  • Spyware: Este tipo de malware recopila información sobre un usuario de manera secreta, sin su conocimiento ni consentimiento. Constituye una amenaza para los sistemas de TI, ya que puede robar información confidencial, como credenciales de inicio de sesión, información bancaria y datos personales.
  • Adware: El adware es un tipo de malware que muestra anuncios no deseados y redirige a los usuarios a sitios web potencialmente dañinos. Puede ralentizar los sistemas de TI y exponer a los usuarios a nuevas infecciones de malware.
  • Troyanos: Un troyano se presenta como un programa legítimo, pero tiene fines maliciosos; a menudo se utiliza para robar datos u obtener acceso a un sistema. Constituye una amenaza importante para los sistemas de TI, ya que puede ser difícil de detectar y puede causar daños graves.
  • Gusanos: Un gusano es un malware que se autoreplica, se propaga por las redes y puede causar daños generalizados. Constituye una amenaza para los sistemas de TI, ya que puede consumir ancho de banda de la red y provocar interrupciones significativas.
  • Rootkits: Los rootkits ocultan el malware al alterar el comportamiento del sistema y evadir la detección. Pueden tomar el control de los sistemas de TI, robar datos confidenciales y causar daños sin ser detectados.
  • Malware móvil: El malware móvil ataca a los dispositivos móviles y puede acceder a datos confidenciales, tomar el control del dispositivo o generar ingresos mediante actividades fraudulentas. Se trata de una amenaza cada vez mayor para los sistemas de TI, a medida que el uso de dispositivos móviles sigue aumentando.
  • Vulnerabilidades: Las vulnerabilidades aprovechan debilidades en el software o los sistemas para obtener acceso o causar daño. Constituyen una amenaza significativa para los sistemas de TI, ya que pueden utilizarse para instalar más malware, robar datos o tomar el control de los dispositivos.
  • Scareware: El scareware es un software engañoso que induce a los usuarios a creer que su sistema está infectado, lo que los lleva a comprar programas antivirus falsos. Puede causar pérdidas económicas y exponer a los usuarios a nuevas infecciones de malware.
  • Keylogger: Un keylogger es un programa malicioso que registra las pulsaciones de teclas en un dispositivo, lo que permite a un atacante robar información confidencial, como credenciales de inicio de sesión, información de tarjetas de crédito y datos personales.
  • Botnet: Una botnet es una red de dispositivos infectados que un atacante puede controlar para llevar a cabo actividades maliciosas. Se puede utilizar para lanzar ataques a gran escala, robar información confidencial y generar ingresos mediante actividades fraudulentas.

Phishing

Los ataques de phishing son extremadamente comunes y consisten en enviar grandes cantidades de correos electrónicos fraudulentos a usuarios desprevenidos, haciéndose pasar por una fuente confiable. Estos correos suelen parecer legítimos, pero dirigen al destinatario a un archivo o script malicioso diseñado para otorgar a los atacantes acceso a tu dispositivo con el fin de controlarlo u obtener información de reconocimiento, instalar scripts o archivos maliciosos, o extraer datos como información de usuario, datos financieros y más.

Los ataques de phishing también pueden ocurrir a través de las redes sociales y otras comunidades en línea, mediante mensajes directos de otros usuarios con intenciones ocultas. Los estafadores suelen recurrir a la ingeniería social y a otras fuentes de información pública para recabar datos sobre tu trabajo, tus intereses y tus actividades, lo que les da una ventaja a los atacantes a la hora de convencerte de que no son quienes dicen ser.

Existen varios tipos diferentes de ataques de phishing, entre ellos:

  • Spear phishing: ataques dirigidos a empresas y/o personas específicas.
  • Whaling: ataques dirigidos a altos ejecutivos y partes interesadas dentro de una organización.
  • Pharming: aprovecha el envenenamiento de la caché del DNS para capturar las credenciales de los usuarios a través de una página de inicio de sesión falsa.

Los ataques de phishing también pueden realizarse a través de llamadas telefónicas (phishing de voz) y mensajes de texto (phishing por SMS). Esta publicación ofrece más detalles sobre los ataques de phishing: cómo detectarlos y cómo prevenirlos.

Ataques de tipo «hombre en el medio» (MitM)

Ocurre cuando un atacante intercepta una transacción entre dos partes, interponiéndose entre ellas. A partir de ahí, los ciberatacantes pueden robar y manipular datos al interrumpir el tráfico.

Este tipo de ataque suele aprovechar vulnerabilidades de seguridad en una red, como una red WiFi pública sin protección, para interponerse entre el dispositivo de un visitante y la red. El problema con este tipo de ataque es que es muy difícil de detectar, ya que la víctima cree que la información se envía a un destino legítimo. A menudo se utilizan ataques de phishing o de malware para llevar a cabo un ataque MitM.

Ataque de denegación de servicio (DOS)

Los ataques DoS consisten en inundar sistemas, servidores y/o redes con tráfico para sobrecargar los recursos y el ancho de banda. El resultado es que el sistema queda incapacitado para procesar y atender las solicitudes legítimas. Además de los ataques de denegación de servicio (DoS), también existen los ataques de denegación de servicio distribuido (DDoS).

Los ataques DoS saturan los recursos de un sistema con el objetivo de impedir la respuesta a las solicitudes de servicio. Por otro lado, un ataque DDoS se lanza desde varias máquinas host infectadas con el objetivo de provocar la denegación del servicio y dejar el sistema fuera de línea, allanando así el camino para que otro ataque penetre en la red o el entorno.

Los tipos más comunes de ataques DoS y DDoS son el ataque de inundación TCP SYN, el ataque «teardrop», el ataque «smurf», el ataque «ping de la muerte» y las redes de bots.

Inyecciones SQL

Esto ocurre cuando un atacante inserta código malicioso en un servidor mediante el lenguaje de consulta de servidores (SQL), lo que obliga al servidor a revelar información protegida. Este tipo de ataque suele consistir en introducir código malicioso en el campo de comentarios o en el cuadro de búsqueda de un sitio web desprotegido. Las prácticas de programación segura, como el uso de sentencias preparadas con consultas parametrizadas, son una forma eficaz de prevenir las inyecciones SQL.

Cuando un comando SQL utiliza un parámetro en lugar de insertar los valores directamente, esto puede permitir que el backend ejecute consultas maliciosas. Además, el intérprete de SQL utiliza el parámetro únicamente como datos, sin ejecutarlo como código. Obtén más información aquí sobre cómo las prácticas de programación segura pueden prevenir la inyección SQL.

Vulnerabilidad de día cero

Un “ataque de día cero” se refiere al aprovechamiento de una vulnerabilidad de red cuando esta es nueva y acaba de darse a conocer, antes de que se publique o se implemente un parche. Los atacantes de día cero aprovechan la vulnerabilidad revelada en ese breve lapso de tiempo en el que aún no existen soluciones ni medidas preventivas. Por lo tanto, prevenir los ataques de día cero requiere un monitoreo constante, una detección proactiva y prácticas ágiles de gestión de amenazas.

Ataque a la contraseña

Las contraseñas son el método más común para autenticar el acceso a un sistema de información seguro, lo que las convierte en un objetivo atractivo para los ciberdelincuentes. Al obtener la contraseña de una persona, un atacante puede acceder a datos y sistemas confidenciales o críticos, lo que le permite manipular y controlar dichos datos y sistemas.

Los atacantes de contraseñas utilizan una gran variedad de métodos para descubrir una contraseña específica, entre ellos: la ingeniería social, el acceso a una base de datos de contraseñas, la prueba de la conexión de red para obtener contraseñas sin cifrar o, simplemente, adivinarla.

El último método mencionado se lleva a cabo de manera sistemática, lo que se conoce como un «ataque de fuerza bruta». Un ataque de fuerza bruta utiliza un programa para probar todas las variantes y combinaciones posibles de información con el fin de adivinar la contraseña.

Otro método común es el ataque de diccionario, en el que el atacante utiliza una lista de contraseñas comunes para intentar obtener acceso a la computadora y la red de un usuario. Las mejores prácticas de bloqueo de cuentas y la autenticación de dos factores son muy útiles para prevenir un ataque de contraseña. Las funciones de bloqueo de cuentas pueden inactivar la cuenta después de un número determinado de intentos fallidos de contraseña, y la autenticación de dos factores agrega una capa adicional de seguridad, ya que exige que el usuario que inicia sesión ingrese un código secundario que solo está disponible en su(s) dispositivo(s) de 2FA.

Scripting entre sitios

Un ataque de secuencias de comandos entre sitios (XSS) consiste en introducir secuencias de comandos maliciosas en el contenido de sitios web confiables. El código malicioso se incorpora al contenido dinámico que se envía al navegador de la víctima. Por lo general, este código malicioso consiste en código JavaScript que ejecuta el navegador de la víctima, pero también puede incluir Flash, HTML y XSS.

Aquí puedes encontrar información adicional sobre los ataques de secuencias de comandos entre sitios.

Rootkits

Los rootkits se instalan dentro de software legítimo, desde donde pueden obtener control remoto y acceso de nivel administrativo sobre un sistema. A continuación, el atacante utiliza el rootkit para robar contraseñas, claves y credenciales, así como para obtener datos críticos.

Dado que los rootkits se ocultan en software legítimo, una vez que permites que el programa realice cambios en tu sistema operativo, el rootkit se instala en el sistema (host, computadora, servidor, etc.) y permanece inactivo hasta que el atacante lo active o se active a través de un mecanismo de persistencia. Los rootkits suelen propagarse a través de archivos adjuntos de correo electrónico y descargas de sitios web inseguros.

Ataques al Internet de las cosas (IoT)

Si bien la conectividad a Internet en casi todos los dispositivos imaginables ofrece comodidad y facilidad a las personas, también presenta un número creciente —casi ilimitado— de puntos de acceso que los atacantes pueden aprovechar para causar estragos. La interconexión de los dispositivos permite a los atacantes infiltrarse por un punto de entrada y utilizarlo como puerta de acceso para atacar otros dispositivos de la red.

Los ataques al IoT se están volviendo cada vez más comunes debido al rápido crecimiento de los dispositivos IoT y a la escasa prioridad que, en general, se le da a la seguridad integrada en estos dispositivos y en sus sistemas operativos. En un caso de ataque al IoT, un casino de Las Vegas fue atacado y el hacker logró ingresar a través de un termómetro conectado a Internet que se encontraba dentro de una de las peceras del casino.

Entre las mejores prácticas para ayudar a prevenir un ataque al IoT se incluyen actualizar el sistema operativo, utilizar una contraseña segura para cada dispositivo IoT de tu red y cambiar las contraseñas con frecuencia.

Cómo mitigar los ataques cibernéticos

La complejidad y la variedad de los ciberataques no dejan de aumentar, y existe un tipo diferente de ataque para cada propósito malintencionado. Si bien las medidas de prevención en materia de ciberseguridad varían según cada tipo de ataque, las buenas prácticas de seguridad y los hábitos básicos de higiene informática suelen ser eficaces para mitigar estos ataques.

Además de implementar buenas prácticas de ciberseguridad, su organización debe aplicar prácticas de programación segura, mantener actualizados los sistemas y el software de seguridad, aprovechar los cortafuegos y las herramientas y soluciones de gestión de amenazas, instalar software antivirus en todos los sistemas, controlar el acceso y los privilegios de los usuarios, realizar copias de seguridad de los sistemas con frecuencia y vigilar de manera proactiva los sistemas que hayan sufrido brechas mediante un servicio gestionado de detección y respuesta.

Solicita una demostración para ver cómo Datto ayuda a los equipos de seguridad a detectar, aislar, investigar y eliminar amenazas cibernéticas sofisticadas y vulnerabilidades.

Siguientes lecturas recomendadas