{"id":192531,"date":"2022-06-07T12:10:48","date_gmt":"2022-06-07T12:10:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/escenarios-de-pirateria-como-los-piratas-informaticos-eligen-a-sus-victimas\/"},"modified":"2022-06-07T12:10:49","modified_gmt":"2022-06-07T12:10:49","slug":"escenarios-de-pirateria-como-los-piratas-informaticos-eligen-a-sus-victimas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/escenarios-de-pirateria-como-los-piratas-informaticos-eligen-a-sus-victimas\/","title":{"rendered":"Escenarios de pirater\u00eda: c\u00f3mo los piratas inform\u00e1ticos eligen a sus v\u00edctimas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La aplicaci\u00f3n de la t\u00e9cnica de &#8220;doble extorsi\u00f3n&#8221;, tambi\u00e9n conocida como &#8220;pague ahora o sea violado&#8221;, surgi\u00f3 como un punto de inflexi\u00f3n el a\u00f1o pasado. <\/p>\n<p>El 6 de mayo de 2022 es un ejemplo reciente.<\/p>\n<p><em>El Departamento de Estado dijo que la variedad de ransomware Conti era la m\u00e1s costosa en t\u00e9rminos de pagos realizados por las v\u00edctimas a partir de enero.<\/em>.<\/p>\n<p>Conti, un programa de ransomware-as-a-service (RaaS), es uno de los grupos de ransomware m\u00e1s notorios y ha sido responsable de infectar cientos de servidores con malware para obtener datos corporativos o sistemas de da\u00f1o digital, esencialmente propagando la miseria a individuos y hospitales. , empresas, agencias gubernamentales y m\u00e1s en todo el mundo.<\/p>\n<p>Entonces, qu\u00e9 diferente es un <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/blog\/ransomware-prevention-why-web-security-is-important\/?utm_source=referral&amp;utm_medium=sponsored-article&amp;utm_campaign=thehackernews-hackers-scenario\" target=\"_blank\"><strong>ataque de ransomware<\/strong><\/a>  como Conti de la infame &#8220;WannaCry&#8221; o &#8220;NotPetya&#8221;?<\/p>\n<p>Mientras que otras variantes de ransomware pueden propagarse r\u00e1pidamente y cifrar archivos en per\u00edodos cortos de tiempo, el ransomware Conti ha demostrado una velocidad inigualable con la que puede acceder a los sistemas de las v\u00edctimas.<\/p>\n<p>Dada la reciente ola de violaciones de datos, es extremadamente dif\u00edcil para las organizaciones poder proteger a todas las organizaciones de cada pirateo. <\/p>\n<p>Ya sea ejecutando un escaneo de puertos o descifrando contrase\u00f1as predeterminadas, vulnerabilidades de aplicaciones, correos electr\u00f3nicos de phishing o campa\u00f1as de ransomware, cada hacker tiene diferentes razones para infiltrarse en nuestros sistemas.  Es evidente por qu\u00e9 ciertos individuos y empresas son atacados debido a sus debilidades de software o hardware, mientras que otros afectados no tienen este tal\u00f3n de Aquiles com\u00fan debido a la planificaci\u00f3n y las barreras establecidas.<\/p>\n<p>Podemos traer el apoyo de expertos en seguridad como <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/?utm_source=referral&amp;utm_medium=sponsored-article&amp;utm_campaign=thehackernews-hackers-scenario\" target=\"_blank\"><strong>Indusface<\/strong><\/a>  para defendernos y seguir una estrategia de reducci\u00f3n de ataques para reducir tanto la probabilidad como el impacto de ser v\u00edctima de un ciberataque.<\/p>\n<p>Pero, \u00bfqu\u00e9 caracter\u00edsticas poseen las empresas que tienden a atraer ciberataques y por qu\u00e9 los hackers las atacan?<\/p>\n<p>Y si supiera que su empresa es un objetivo probable, \u00bftendr\u00eda sentido que tuviera cuidado con las muchas formas en que su informaci\u00f3n podr\u00eda verse comprometida?<\/p>\n<h2>\u00bfQu\u00e9 motiva a un hacker? <\/h2>\n<p>Cuando los hackers piratean, lo hacen por varias razones.  Hemos enumerado las 4 motivaciones m\u00e1s comunes detr\u00e1s de la pirater\u00eda.<\/p>\n<h4 style=\"text-align: left\"><strong>  1 <\/strong>\u2014 <strong>Se trata de dinero: <\/strong><\/h4>\n<p>Una de las motivaciones m\u00e1s comunes para entrar en un sistema es la ganancia monetaria.  Muchos piratas inform\u00e1ticos pueden intentar robar sus contrase\u00f1as o cuentas bancarias para ganar dinero quit\u00e1ndose el dinero que tanto le cost\u00f3 ganar.  La informaci\u00f3n de sus clientes no estar\u00eda segura si los piratas inform\u00e1ticos se los robaran, ya que podr\u00edan usar estos datos de varias maneras, tal vez chantaje\u00e1ndolo o incluso vendi\u00e9ndolos en el mercado negro o en la web profunda.<\/p>\n<p>El costo promedio de una filtraci\u00f3n de datos fue de $3,86 millones en 2004, seg\u00fan IBM, y desde entonces esa cifra aument\u00f3 a $4,24 millones en 2021. Incluso se espera que aumente a\u00fan m\u00e1s en los pr\u00f3ximos a\u00f1os.<\/p>\n<h4 style=\"text-align: left\"><strong>2 <\/strong>\u2014 <strong>Hack + Activismo tambi\u00e9n conocido como Hacktivismo <\/strong><\/h4>\n<p>Algunas personas buscan en la pirater\u00eda para iniciar revoluciones pol\u00edticas y sociales, aunque la mayor\u00eda est\u00e1 interesada en expresar sus opiniones y derechos humanos o crear conciencia sobre ciertos temas.  Sin embargo, pueden atacar a quien quieran, incluidas organizaciones terroristas, grupos de supremacistas blancos o representantes del gobierno local.<\/p>\n<p>Los hacktivistas, tambi\u00e9n conocidos como &#8216;An\u00f3nimos&#8217;, normalmente atacan a grupos terroristas como ISIS u organizaciones de supremacistas blancos, pero tambi\u00e9n han atacado a grupos gubernamentales locales.  En enero de 2016, un <a rel=\"nofollow noopener\" href=\"https:\/\/www.healthcareitnews.com\/news\/flint-hospital-hit-cyber-attack-after-hacker-group-anonymous-promises-action-water-crisis\" target=\"_blank\">ataque<\/a> en el Centro M\u00e9dico Hurley en Flint, Michigan, provoc\u00f3 la filtraci\u00f3n de miles de documentos y registros.  La organizaci\u00f3n se atribuy\u00f3 la responsabilidad con un video que promet\u00eda &#8220;justicia&#8221; para la actual crisis de agua de la ciudad que result\u00f3 en 12 muertes a lo largo del tiempo.<\/p>\n<p>Ya sea que se trate de un solo pirata inform\u00e1tico o de una simple pandilla en l\u00ednea, las principales armas de los hacktivistas incluyen herramientas de denegaci\u00f3n de servicio distribuida (DDoS) y esc\u00e1neres de vulnerabilidades, que se ha demostrado que causan p\u00e9rdidas financieras a corporaciones conocidas.  \u00bfRecuerdas cuando se detuvieron las donaciones a WikiLeaks y Anonymous se mont\u00f3 en lo alto de una serie de <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/learning\/what-is-a-ddos-attack\/?utm_source=referral&amp;utm_medium=sponsored-article&amp;utm_campaign=thehackernews-hackers-scenario\" target=\"_blank\"><strong>ataques DDoS<\/strong><\/a>?<\/p>\n<h4 style=\"text-align: left\"><strong>3 <\/strong>\u2014 <strong>Amenazas internas <\/strong><\/h4>\n<ol>\n<\/ol>\n<p>Las amenazas internas pueden provenir de cualquier parte, pero se las considera una de las mayores amenazas a la seguridad cibern\u00e9tica de las organizaciones.  Muchas amenazas pueden provenir de sus empleados, proveedores, contratistas o un socio, haci\u00e9ndolo sentir como si estuviera caminando sobre c\u00e1scaras de huevo.<\/p>\n<p>Alguien dentro de su organizaci\u00f3n est\u00e1 ayudando a que una amenaza se convierta en realidad.  Ahora que lo pensamos, casi todos sus empleados, proveedores, contratistas y socios son t\u00e9cnicamente internos de la organizaci\u00f3n.  Una de las principales debilidades de las empresas son sus sistemas b\u00e1sicos de protecci\u00f3n;  cualquiera que tenga acceso a estos programas en un momento dado elude f\u00e1cilmente los cortafuegos y los programas antivirus.<\/p>\n<p>  Entonces, cuando llegue la pr\u00f3xima ola de ataques cibern\u00e9ticos, \u00bfqui\u00e9n mejor que alguien en quien siempre ha confiado el acceso de seguridad clave? Se deben implementar medidas de control de da\u00f1os para evitar que se repita una situaci\u00f3n tan catastr\u00f3fica como el ataque de Sony en 2014 (posiblemente perpetuado por su propio empleado).<\/p>\n<h4 style=\"text-align: left\"><strong>4 <\/strong>\u2014 <strong>Juego de venganza <\/strong><\/h4>\n<ol>\n<\/ol>\n<p>Si tiene un empleado rebelde que busca una forma de vengarse de su empresa, lo m\u00e1s probable es que se tome el tiempo para pensar en un buen ataque, dej\u00e1ndolo pensando dos veces antes de despedirlo.<\/p>\n<p>Si tienen acceso a su sistema, puede estar seguro de que intentar\u00e1n encontrar cualquier forma posible de usar su estado privilegiado para vengarse de usted incluso despu\u00e9s de dejar la empresa.  Una forma de hacerlo es accediendo a bases de datos y cuentas que requieren inicios de sesi\u00f3n y contrase\u00f1as.  En otros casos, los trabajadores descontentos podr\u00edan incluso vender informaci\u00f3n vital a cambio de dinero y oportunidades laborales m\u00e1s favorables solo para alterar la infraestructura de su organizaci\u00f3n.<\/p>\n<h4 style=\"text-align: left\"><strong>5 <\/strong>\u2014 <strong>Vectores de ataque <\/strong><\/h4>\n<ol>\n<\/ol>\n<p>Los ciberdelincuentes est\u00e1n utilizando una amplia gama de vectores de ataque para poder infiltrarse en su sistema o apoderarse de \u00e9l mediante ataques de ransomware como suplantaci\u00f3n de identidad de direcciones IP, phishing, archivos adjuntos de correo electr\u00f3nico y cifrado de disco duro.<\/p>\n<h4 style=\"text-align: left\"><strong>a) Suplantaci\u00f3n de identidad <\/strong><\/h4>\n<p>La forma m\u00e1s com\u00fan de propagar ransomware es a trav\u00e9s de correos electr\u00f3nicos de phishing.  Los piratas inform\u00e1ticos env\u00edan correos electr\u00f3nicos falsos cuidadosamente elaborados para enga\u00f1ar a la v\u00edctima para que abra un archivo adjunto o haga clic en un enlace que contiene software malicioso.<\/p>\n<p>Hay muchos formatos de archivo diferentes en los que puede entrar el malware. Por ejemplo, podr\u00eda estar en un<\/p>\n<p>PDF, BMP, MOV o DOC.<\/p>\n<p>Una vez que los piratas inform\u00e1ticos toman el control de la red de su empresa, el malware ransomware tiene una buena posibilidad de ingresar a su sistema, cifrar informaci\u00f3n y tomar como rehenes todos los datos almacenados en sus dispositivos.<\/p>\n<h4 style=\"text-align: left\"><strong>b) Protocolo de escritorio remoto (RDP) <\/strong><\/h4>\n<p>Al ejecutarse en el puerto 3389, RDP es la abreviatura de Protocolo de escritorio remoto, lo que permite a los administradores de TI acceder de forma remota a las m\u00e1quinas y configurarlas o simplemente usar sus recursos por varios motivos, como ejecutar el mantenimiento.<\/p>\n<p>El hacker comienza ejecutando un escaneo de puertos en m\u00e1quinas a trav\u00e9s de Internet que tienen el puerto 3389 abierto.  3389 es para SMB, o Server Message Block, que permite compartir archivos b\u00e1sicos entre computadoras con Windows y, a menudo, se activa en los primeros d\u00edas del uso de Internet.<\/p>\n<p>Una vez que un pirata inform\u00e1tico ha obtenido acceso a las m\u00e1quinas abiertas en el puerto 3389, a menudo fuerza bruta la contrase\u00f1a para poder iniciar sesi\u00f3n como administrador.  Y luego, es cuesti\u00f3n de tiempo.  Los piratas inform\u00e1ticos pueden ingresar a su m\u00e1quina e iniciar la operaci\u00f3n de encriptaci\u00f3n para bloquear sus datos al ralentizar o detener deliberadamente los procesos cr\u00edticos. <\/p>\n<h4 style=\"text-align: left\"><strong>c) Ataques a software sin parches <\/strong><\/h4>\n<p>Una debilidad en el software es uno de los m\u00e9todos m\u00e1s prometedores de implementaci\u00f3n de ataques en el entorno actual.  En algunos casos, cuando el software no est\u00e1 completamente actualizado o parcheado, los atacantes pueden ingresar a las redes sin tener que recolectar credenciales.<\/p>\n<h2 style=\"text-align: left\"><strong>El cierre<\/strong><\/h2>\n<p>Los piratas cibern\u00e9ticos ahora pueden analizar y evaluar sus productos tanto como los equipos de seguridad.  Tienen las mismas o incluso m\u00e1s herramientas para escanear cualquier sistema, por lo que es pr\u00e1ctico poder prever su motivaci\u00f3n y perfiles.<\/p>\n<p>Con los piratas inform\u00e1ticos cada vez m\u00e1s sofisticados, es de m\u00e1xima prioridad contar con mecanismos proactivos de ciberseguridad para mantener la salud de su negocio. <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/hacking-scenarios-how-hackers-choose.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La aplicaci\u00f3n de la t\u00e9cnica de &#8220;doble extorsi\u00f3n&#8221;, tambi\u00e9n conocida como &#8220;pague ahora o sea violado&#8221;, surgi\u00f3 como<\/p>\n","protected":false},"author":1,"featured_media":192532,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,440,4664,32156,8479,4662,6214,4668,4667,36,4654,4658,4659,4653,4655,6213,6074,4663,4666,4665,251,1759,4660],"class_list":["post-192531","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-eligen","tag-escenarios","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-pirateria","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sus","tag-victimas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/192531","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=192531"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/192531\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/192532"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=192531"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=192531"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=192531"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}