Amenazas en Ciberseguridad
Algunos de los tipos más comunes de ciber amenazas incluyen
- Malware
- Ransomware
- Phishing
- Denegación de servicio distribuido (DDoS)
- Robo y abuso de credenciales
- Amenazas internas
- Ataques de IA
- Cryptojacking
cyber: https://itop.academy/blog/item/por-que-formarse-en-ciberseguridad.html
MALWARE
El malware es un software malicioso que perjudica a los usuarios y a los sistemas informáticos. Se puede propagar a través de correos electrónicos, anuncios falsos y descargas inadvertidas.
¿Qué hace el malware?
- Robar información personal y financiera
- Cifrar información confidencial
- Controlar las funciones del sistema
- Propagarse a otros dispositivos
- Extorsionar dinero
- Espiar a empresas
- Denegar el servicio
¿Cómo se propaga el malware?
A través de correos electrónicos
Anuncios falsos
Descargas inadvertidas
Ataques a vulnerabilidades de seguridad
Medios magnéticos extraíbles, como dispositivos USB
RANSOMWARE
Ranson: https://www.globalsign.com/es/blog/que-es-el-ransomware
El ransomware es un tipo de malware diseñado para
extorsionar dinero a sus víctimas, quienes están bloqueadas o impedidas de
acceder a los datos en sus sistemas. Los dos tipos más frecuentes son los
cifradores y los bloqueadores de pantalla. Los cifradores, como su nombre
sugiere, cifran los datos en un sistema para que el contenido quede inutilizado
si no se tiene la clave de descifrado. Los bloqueadores de pantallas, por otra
parte, simplemente bloquean el acceso al sistema con una pantalla de “bloqueo”,
afirmando que el sistema está cifrado.
PHISHING
Los ataques de phishing son mensajes de correo electrónico, texto o voz que engañan a los usuarios para que descarguen malware, compartan información confidencial o envíen fondos a las personas equivocadas.
La mayoría de los usuarios están familiarizados con las estafas de phishing masivo: mensajes fraudulentos enviados en masa por correo electrónico que parecen proceder de una marca importante y de confianza, en los que se pide a los destinatarios que restablezcan sus contraseñas o vuelvan a introducir los datos de sus tarjetas de crédito. Las estafas de phishing más sofisticadas, como el spear phishing y el correo electrónico empresarial comprometido (BEC), se dirigen a personas o grupos específicos para robar datos especialmente valiosos o grandes sumas de dinero.
Denegación de servicio distribuido (DDoS)
Un ataque DDoS intenta colapsar un servidor, un sitio web o una red sobrecargándolos de tráfico, normalmente procedente de una botnet, una red de sistemas distribuidos que secuestra mediante el uso de malware y operaciones remotas controladas.
El volumen global de ataques DDoS se disparó durante la pandemia de COVID-19. Cada vez más, los atacantes combinan ataques DDoS con ataques de ransomware, o simplemente amenazan para lanzar ataques DDoS a menos que el objetivo pague un rescate.


Comentarios
Publicar un comentario