SEGURIDAD INFORMÁTICA
¿Qué es un hacker?
Concretamente es una persona experta en alguna rama de la tecnología, a menudo informática, que se dedica a intervenir o realizar alteraciones técnicas con buenas o malas intenciones sobre un producto o dispositivo. Esto quiere decir que el término hacker puede tener una connotación positiva o negativa dependiendo de la definición. En un sentido negativo, los hackers son personas o grupos que obtienen acceso no autorizado a sitios web explotando vulnerabilidades existentes. En un sentido positivo, los hackers son profesionales de la informática que descubren los puntos débiles de las aplicaciones informáticas y ayudan a resolverlos. En un contexto amplio, los hackers son tecnófilos que disfrutan encontrando soluciones a tareas complejas.
La palabra fue acuñada en 1960 por un grupo de pioneros del MIT y proviene de “hack”, el sonido que hacían técnicos de las empresas telefónicas al golpear los aparatos para que funcionasen. Sin embargo, "hacker” es una palabra muy general, ya que estos expertos se pueden clasificar en función de las intenciones que tengan.
TIPOS DE HACKER
1. Black Hat: Son los villanos de la película. Usan sofisticadas técnicas para acceder a sistemas, apoderarse de ellos y sus datos, destruirlos, venderlos, etc.
2. White Hat: Son hackers éticos, que trabajan asegurando y protegiendo sistemas de TI. Usualmente se desempeñan en empresas de seguridad informática y dan cuenta de las vulnerabilidades de las empresas para poder tomar medidas correctivas.
3. Grey Hat: Es un híbrido, ya que a veces actúa de manera ilegal, aunque con buenas intenciones. Puede penetrar sistemas y divulgar información de utilidad al público general, como por ejemplo acusar con pruebas a grandes compañías por la recopilación no autorizada de datos de los usuarios.
4. Los Crackers: Son un tipo de Black Hat. Su principal finalidad es dañar sistemas y ordenadores, rompiendo sistemas de seguridad de computadores, colapsando servidores, infectando redes y entrando a zonas restringidas. El término “programas crackeados” viene de los generadores de números o claves de acceso que logran vulnerar los sistemas.
5. Carder: Experto en fraudes con tarjetas de crédito. Generan números falsos y códigos de acceso que violan exitosamente los sistemas de control para robar y clonar tarjetas.
6. Pharmer: Se dedican a realizar ataques de “phishing”, donde el usuario cree que está entrando a un sitio real y en realidad introduce sus datos en uno creado por el hacker. Posteriormente usan las credenciales para robar fondos de las cuentas de sus víctimas.
7. War driver: Son crackers que saben aprovechar las vulnerabilidades de todo tipo deredes de conexión móvil.
8. Defacer: Buscan bugs de páginas web en internet para poder infiltrarse en ellas y así modificarlas.
9. Spammer y diseminadores de Spywares: Hay empresas que les pagan por la creación de spams de sus principales productos y en otros casos también lucran con publicidad ilegal.
10. Script-kiddie: Son internautas que se limitan a recopilar información, herramientas de hacking gratuitos y otros programas para probar sus efectos en posibles víctimas. Más de alguna vez terminan comprometiendo sus propios equipos.

11. Wizard: Es el que conoce a fondo como actúa cada sistema por complejo que sea. Un hacker usa técnicas avanzadas, pero el wizard entiende cómo o por qué funcionan.
12. Programador Vodoo: Es el programador que se basa en técnicas que leyó, pero que todavía no entiende. Así que éstas podrían funcionar o no.
13. El Newbie: Alguien “noob” o novato que aprende hacking a partir de tutoriales o información de una web. Son aprendices que aspiran a ser hackers.
¿QUÉ INFORMACIÓN ES VULNERABLE PARA LA RED?
Debe proteger los sistemas antiguos del entorno tal como lo hace con el entorno perimetral. La protección y la seguridad de la red requieren analizar las necesidades empresariales, las restricciones presupuestarias y las consideraciones sobre la seguridad que se tratarán en detalle en las siguientes secciones: datos no validos
- Defensa integral
- Control del perímetro
- Amenazas bidireccionales
- Separación de servicios dispares
- Planificación de errores y respuesta a incidentes
- Copias de seguridad
- Sincronización de la hora
- Auditoría y supervisión
- Concientización e información
Lo clave para estas vulnerabilidades comunes son las explicaciones de cómo se realizan y cómo los administradores pueden proteger su red contra dichos ataques.
| Contraseñas predeterminadas o ninguna | El hecho de dejar las contraseñas en blanco o de usar una contraseña predeterminada por el fabricante. Es lo más común en hardware tales como enrutadores y cortafuegos, aunque algunos servicios que se ejecutan en Linux pueden contener contraseñas de administrador predeterminadas (aunque Red Hat Enterprise Linux no se distribuye con ellas). |
| |||
| Llaves compartidas predeterminadas | Los servicios seguros algunas veces empaquetan las llaves de seguridad predeterminadas para propósitos de desarrollo o de evaluación. Si estas llaves no se cambian y se sitúan en un entorno de producción en la Internet, todoslos usuarios con las mismas llaves predeterminadas tendrán acceso a ese recurso de llave compartida y a cualquier información confidencial que la contenga. |
| |||
| Suplantación de IP | Una máquina remota actúa como un nodo en su red local, encuentra vulnerabilidades con sus servidores e instala un programa trasero o Caballo de Troya para obtener control sobre los recursos de la red. |
| |||
| Interceptación pasiva | Recolectar los datos que pasan entre dos nodos activos en la red mediante interceptación pasiva en la conexión entre los dos nodos. |
| |||
| Vulnerabilidades de servicios | El atacante busca una falla o debilidad en un servicio en la red; a través de esta vulnerabilidad, el agresor compromete todo el sistema y los datos que pueda contener y posiblemente comprometa otros sistemas en la red. |
| |||
| Vulnerabilidades de aplicaciones | Los atacantes buscan fallas en el escritorio y aplicaciones de trabajo (tales como clientes de correo-e) y ejecutan código arbitrario, implantan caballos de Troya para compromiso futuro o para dañar sistemas. Otras vulnerabilidades se pueden presentar si la estación de trabajo tiene privilegios administrativos en la parte restante de la red. |
| |||
| Ataques de denegación de servicio (DoS) | El atacante o grupo de atacantes coordina contra una red de organización o recursos de servidor al enviar paquetes no autorizados al host de destino (ya sea servidor, enrutador o estación de trabajo). De esta manera se fuerza al recurso a convertirse en disponible para usuarios legítimos. |
|
¿QUÉ ES UN VIRUS?
Un virus informático, como un virus de gripe, está diseñado para propagarse de un host a otro y tiene la habilidad de replicarse. De forma similar, al igual que los virus no pueden reproducirse sin una célula que los albergue, los virus informáticos no pueden reproducirse ni propagarse sin programar, por ejemplo, un archivo o un documento. En términos más técnicos, un virus informático es un tipo de programa o código malicioso escrito para modificar el funcionamiento de un equipo.
Además, está diseñado para propagarse de un equipo a otro. Los virus se insertan o se adjuntan a un programa o documento legítimo que admite macros a fin de ejecutar su código. En el proceso, un virus tiene el potencial para provocar efectos inesperados o dañinos, como perjudicar el software del sistema, ya sea dañando o destruyendo datos.
¿Cuál es el funcionamiento básico de un virus?
Las principales vías de infección son:
TIPOS DE VIRUS
- Virus residente. Los virus residentes se alojan en la memoria RAM. Pueden interferir con el funcionamiento normal del sistema, provocando la corrupción de archivos y programas.
- Virus multipartito. Este tipo de virus puede propagarse fácilmente en el sistema informático. Es muy contagioso y realiza acciones no autorizadas en el sistema operativo, en carpetas y otros programas del ordenador.
- Virus de acción directa. Los virus de acción directa atacan ciertos tipos de archivos, normalmente archivos .exe y .com. El propósito principal de este virus es replicar e infectar archivos en carpetas. Por lo general, no suelen eliminar archivos ni afectar el rendimiento y la velocidad del equipo. Además, es uno de los tipos de virus informático que, son mayor facilidad, puede ser eliminado por los programas antivirus.
- Secuestrador del navegador. Este tipo de virus infecta el navegador web, que será el que lo llevará a diferentes sitios web. De este modo, cada vez que se introduzca un nombre de dominio en la barra de direcciones de Internet, el secuestrador del navegador abrirá varios sitios web falsos que pueden dañar el ordenador. A pesar de la severidad del daño que pueden producir esta clase de virus, los navegadores más confiables tienen características integradas para bloquearlos por adelantado.
- Virus de secuencias de comandos web. Este virus vive en ciertos enlaces, anuncios, ubicación de imágenes, videos y diseño de un sitio web. Puede llevar códigos maliciosos en los que, al hacer clic, los virus se descargarán automáticamente o dirigirán al usuario a sitios web maliciosos.
- Virus de macro. Los virus de macro se dirigen a aplicaciones y software que contienen macros. Estos virus pueden realizar una serie de operaciones que afectan el rendimiento del programa o software.
- Virus de directorio. Se trata de uno de los tipos de virus informáticos más temidos, puesto que cambian las rutas de los archivos. Cuando se ejecutan programas y software que están infectados con un virus de directorio, el programa de virus también se ejecuta en segundo plano. Además, puede ser difícil para el usuario localizar la aplicación o el software original, una vez infectado.
Pese a que los mencionados son los tipos de virus informáticos más conocidos, no son los únicos. A esta lista habría que sumar los virus polimórficos, los cifrados, los virus que infectan archivos ejecutables o programas, los virus no residentes que se replican a través de módulos, los de tipo spacefiller, los virus FAT o los virus de red.
CONSEJOS PARA EVITAR ROBO O PERDIDA DE INFORMACIÓN
- Comunicar y apropiarse de la política de seguridad tecnológica.
- Adquirir un software pago, preferiblemente, para almacenar y evitar la pérdida de datos en la nube.
- Adquirir un software que ayude al administrador de la red a controlar los archivos que transfieren los usuarios finales.
- Determinar, por segmento de colaboradores, el nivel de acceso a la información. .
- Convertir en rutina empresarial el respaldo de datos (back up). Se sugiere realizar jornadas cada mes.
- Promover la descarga de información de sitios web confiables. Si la URL es https, es decir, termina en ‘s’, el sitio es seguro.
- Comprar antivirus licenciados.
- Crear contraseñas que combinen caracteres alfanuméricos con símbolos. ¿Sabías que las más difíciles de hackear son las que se escriben con mala ortografía?
- No abrir correos electrónicos de remitentes no confiables, pues podrías ser víctima de phishing (suplantación de identidad).
- Conectar los equipos de la empresa (portátiles, móviles, tabletas) a conexiones seguras. Si en estos se almacenan datos del negocio, se debe evitar conectarlos a redes públicas.







No hay comentarios:
Publicar un comentario