Seguridad en redes: Amenazas y Ataques

"Las empresas invierten millones en firewalls, cifrado y dispositivos para acceder de forma segura, y es dinero malgastado, porque ninguna de estas medidas corrige el nexo más débil de la cadena." - Kevin Mitnick

Imagen por Dan Nelson (Unsplash)

Cuando hablamos de amenazas y ataques a las redes, nos referimos a ataques y amenazas contra la ciberseguridad. Estos ataques y amenazas, aunque generalmente están destinados a empresas más grandes, las personas por naturaleza también corren riesgo. Las razones más notables de esas podrían ser nuestros datos personales o información bancaria, todos de los cuales pueden considerarse información confidencial.


A pesar de los numerosos avances que se han hecho en ciberseguridad, los piratas informáticos y personas de esa naturaleza continúan buscando formas de ingresar a redes. Hoy en día, se recomienda tener un software de antivirus, tener un firewall y usar una VPN. Estos a veces no son suficientes, y alguien con suficiente intelecto junto con el software dedicado a encontrar esa información confidencial es muy posible de atravesar con tiempo.


Aquí espero explicar cómo pueden esas amenazas y ataques afectarnos a nosotros y empresas como tal. Y repito, por lo general, se le dice que mantenga su firewall activo en todo momento, que use una VPN cuando esté en público y que tenga en sus manos un antivirus lo antes posible si aún no tiene uno. A veces, obviamente, esto no es suficiente, y es solo cuestión de un simple error para arriesgar su información.


Firewall
De acuerdo con lo que dice ForcePoint, un firewall es un dispositivo de seguridad de red que monitorea el tráfico de red entrante, saliente y permite o bloquea paquetes de datos en función de un conjunto de reglas de seguridad.
A partir de ahí podemos decir que existe una barrera en este caso, que ayuda a proteger tu conexión del tráfico entrante, que puede incluir malware o algún virus.

VPN
Red privada virtual, también conocida como ‘Virtual Private Network’, oculta la dirección IP al permitir que la red la redirija a través de un servidor remoto especialmente configurado y ejecutado por un host VPN. Generalmente otros no pueden ver qué sitios web que visita o qué datos envía y recibe en línea, ya que la data se codifica de forma que no es legible.

Antivirus
Un antivirus por lo general es un programa o grupo de programas que están diseñados para prevenir, buscar, detectar y eliminar virus de software, mientras que otros pueden prevenir ataques de software malicioso como ataques ‘trojan’, adware y más.

Amenazas

Cuando hablamos de vulnerabilidades, nos referimos a las vulnerabilidades en nuestra seguridad que pueden llevar a que una persona no autorizada tenga acceso a los datos. Dichas vulnerabilidades pueden permitir que se acceda a su código de una manera específica, de modo que pueda ser robado, eliminado, editado o tomado por dicha figura o programa no autorizado. De los cuales también conducen a obtener malware, virus que pueden arruinar o corromper los datos en el dispositivo.

Ejemplos de vulnerabilidades incluyen:

  • Sistemas no actualizados
  • Redes de internet abiertas o públicas

  • Firewall abierto

  • Falta o necesidad de protocolos de seguridad


De tal manera se le recomienda al público en general en no utilizar redes públicas , no importanto cuanto se necesiten, las mismas arriesgan la seguridad de sus despositivos.


Los fallos de protocolos son uno de los mayores riesgos a los que se enfrenta un negocio. 

En caso de que ocurra, lo siguiente puede ocurrir:

  • Interrupciones de actividad o productividad diaria en el empleado

  • Pérdida de clientela y ventas

  • Revelación o falta información sensible


Principales defectos de los cuales tenemos que mantener atención:

  • La actualización de sistemas y software

  • Uso de contraseñas poco seguras y/o débiles

  • Falta de antivirus o herramienta que proteja

  • Falta de recuperación de datos. No hacer “backups” frecuentes.

  • Seguridad poco eficiente


En cuanto a la falsificación de información, es el uso de información que realmente no le pertenece. Básicamente es la evidencia o falsificación no autorizada de datos, documentos, información, entre otros. O sea alterar, modificar o falsificar ciertos elementos esenciales de un documento. A veces, estas personas pueden usar cuentas bancarias a nombre de la víctima para robar dinero de otros; y, lamentablemente, a veces estos pueden pasar desapercibidos si no está al tanto. 


De acuerdo con InterPol, “Avances tecnológicos recientes en materia de fotografía, informática e impresión, junto a la disponibilidad de equipos de bajo costo, han facilitado mucho el proceso de falsificación.”


Ataques

Por otro lado, tenemos los ataques, nos estamos refiriendo al acto del intento organizado que busca apropiarse de información o algo de tal naturaleza. Explota alguna vulnerabilidad y debilidades en una red o sistema, en el software o hardware del mismo. Como dicho, con el objetivo de apropiarse de información.


Ataques DoS o denegación de servicios cuyo objetivo suele ser impedir que su base de usuarios acceda a un sitio y, por supuesto, desconectar a todos los usuarios reales del propio servidor.


Ejemplo de un ataque DoS puede incluir demasiados usuarios falsos en línea. Por lo general, si un sitio se usa para una cantidad determinada y conocida de usuarios diarios. Cuando ocurre un ataque DoS, el servidor se sobrecarga con usuarios falsos, lo que lo lleva a un punto en el que el sitio se ralentiza y finalmente se cae.


Robos de sesiones, mejor conocido como "hijacking" generalmente significa que alguien obtiene acceso a esa sesión específica a través de lo que se conoce como "cookies”.

Ejemplo de esto puede incluyir una sesión bancaria de la que pueden apoderarse de tal información.

Formas de prevenir el robo de una sesión:

  • Evitar trabajar en una red pública o desconocida.
  • Utilizar el protocolo HTTPS (Hypertext Transfer Protocol Secure)
  • Utilizar un VPN (Red Privada Virtual)
Modificación de datos, como su nombre lo dice, es cuando alguien cambia y edita información ya establecida en algún lugar. Los detalles pueden incluir nombres, cuentas o simplemente información en general que ya hayas escrito.

La codificación de mensajes es la capacidad de almacenar información relativa a un documento, imagen u otros en forma de código. Las vulnerabilidades más comunes de seguridad en el software pueden ser mitigadas siguiendo unos estándares bien establecidos de codificación segura.

Componentes importantes en momento de la codificación de datos y mensajes:

  • Validación de datos al momento de entrar

  • Autenticación y gestión segura de contraseñas

  • Control del acceso

  • Mantenimiento y práctica de la criptografía

  • Protección de datos


Es importante tener en cuenta que es lo que se clasifica como amenaza y un ataque en momentos legales. Día a día las compañías tienen que estar al tanto de la competencia en el área de la seguridad.


“Si gastas más en café que en seguridad informática, serás hackeado. Es más, mereces que te hackeen” -Richard Clarke


Además de poder ser algo costoso, existen corporaciones a las cuales no les interesa o creen que es importante la seguridad de redes. Infortunadamente arriesgando la información de su clientela, y aún más importante la de su compañía. 


Aun de igual hay personas a las cuales no le vean la importancia. Uno de los argumentos de los cuales he escuchado sobre esto, “De tantas personas que hay en el mundo, no me van a robar a mí específicamente.” Personalmente, entiendo que hay mucha gente y la probabilidad de que le ocurra algo así es más grande de lo que uno cree, de tanta gente que hay, usted fue uno de los de un grupo en específico que entro a una página equivocada, o tal vez usted fue de los del grupo de personas que entraron a una red abierta y el pirata informático le interesó su conexión. 


Tal vez no le parezca probable que le ocurra, pero como es el dicho “Mejor prevenir que lamentar.” Y es algo que tenemos que tener en mente, no solo como persona, pero también en una organización.


En conclusión, estemos al tanto de la seguridad de redes. Las amenazas y ataques a redes son algo que podemos evitar si sabemos lo que necesitamos hacer para evitarlo. Al momento de que haya un robo de información es muy fácil perder tiempo, dinero; aún más importante si es una corporación, la confianza de la clientela del momento y futura.


Es crucial tener prácticas de seguridad que sean fuertes.


Referencias:



Comentarios

Entradas populares de este blog

Aspectos legales y éticos de la seguridad

Seguridad en las redes: Vulnerabilidad y Ataques

Seguridad en Sistemas Operativos