Seguridad en Redes

Seguridad en Redes: Amenazas y Ataques:

Introduccion

¿Qué es ciberseguridad?

La ciberseguridad es la práctica de proteger sistemas, redes y programas de ataques digitales. Por lo general, estos ciberataques apuntan a acceder, modificar o destruir la información confidencial. Extorsionar a los usuarios o los usuarios o interrumpir la continuidad del negocio. Actualmente, la implementación de medidas de seguridad digital se debe a que hay más dispositivos conectados que personas, y los atacantes son cada vez más creativos. Su enfoque es basado en protección repartidas en las computadoras, redes, programas o datos para que uno pueda mantener su información a salvo. En organizaciones las personas, procesos y tecnología se complementa para crear una defensa con ciberataques con un sistema para gestionas las amenazas que puedan automatizarse en caso de una emergencia.

 

¿Qué es la seguridad en redes?

Por definición es cualquier actividad diseñada para proteger el acceso, el uso y la integridad de la red y los datos corporativos. Incluye todo hardware y software, actividad en datos, aplicaciones y archivos. Es esencial para proteger la infraestructura y datos de la red frente a amenazas externas. Esto Crea un conjunto de estrategias, procesos y tecnologías que están diseñados para proteger la red de una empresa que sufra daños y acceso no autorizado. Estas amenazas incluyen hackers, programas maliciosos y virus, cuales todos pueden intentar acceder a una red ya sea modificarla o dañarla.

 

Función de la seguridad en redes:

Existen varias líneas de defensa que protegen la red tanto en su perímetro como internamente. La seguridad comienza con el control de acceso: políticas y controles que controlan el acceso de los usuarios autorizados a la red, así como a los dispositivos y datos. Un firewall, que puede ser hardware o software, es otra importante línea de defensa que separa su red de otras redes que no son de confianza, como Internet. Los cortafuegos supervisan y controlan qué tráfico puede entrar o salir de la red. La seguridad de la red también utiliza sistemas de detección y prevención de intrusiones que analizan el tráfico de la red para identificar y responder a las amenazas. Un subconjunto importante de la seguridad de la red es la seguridad de las aplicaciones, que es responsable de proteger el software y las aplicaciones web porque esas aplicaciones a menudo contienen vulnerabilidades. También se utilizan otras estrategias y tecnologías, por ejemplo, para mantener la seguridad de los centros de datos y las nubes públicas.

 

Contenido

Vamos con las amenazas estas se constituyen de vulnerabilidades, fallas en protocolos, falsificación de identidad y conexiones. Primero las vulnerabilidades por definición una vulnerabilidad es un fallo o debilidad en el sistema informático que esto hace que se aproveche y explote por una persona con malas intenciones para poner en riesgo la seguridad de la información. Estas principales vulnerabilidades pueden estar presentes en organizaciones pequeñas al igual que grandes y es importante tener cuenta y monitorearlas con frecuencia para así evitar poner en peligro información importante. Lo primero es que pueden ser de tipo hardware, software, redes o humanas y se presentan debido a errores y fallas de diseño una lista de varias vulnerabilidades son:

  • Falta de controles de seguridad o debilidades en estos controles
  • Sistemas y aplicaciones desactualizadas
  • Interfaz de usuario complicada
  • Contraseñas predeterminadas no modificadas
  • Eliminación de medios de almacenamiento sin eliminar datos previamente
  • Sensibilidad de los equipos a cambios de voltaje
  • Inadecuada seguridad del cableado
  • Inadecuada gestión de la capacidad del sistema
  • Gestión inadecuada del cambio
  • Clasificación inadecuada de la información
  • Respaldo inapropiado o irregular
  • Inadecuada gestión y protección de contraseñas
  • Protección física inapropiada
  • Falta de formación y conciencia sobre seguridad informática
  • Mala segregación de las instalaciones operativas y de prueba
  • Pruebas de software insuficientes
  • Falta de políticas de acceso o política de acceso remoto
  • Falta de control sobre los datos de entrada y de salida
  • Falta de documentación interna

Estas son algunas de los montones que hay la clave es poder identificarlas a tiempo para poder implementar controles y hacer arreglos necesarios.

Para empezar en los fallos de sistema hay que ver por que ocurren y usualmente es en la manera en el atacante decide como proceder. Los atacantes a menudo cargan herramientas (incluido malware) en la computadora de la víctima minutos u horas después de ingresar a la red de una empresa. Necesitan estas herramientas para recopilar información sobre su sistema y los programas instalados, buscar archivos y datos, conectarse al servidor de comando y control (CandC), robar información de inicio de sesión, descifrar contraseñas, comprometer cuentas, extender privilegios, infectar el sistema, escuchar a escondidas. la red tráfico, escanear dispositivos de red, etc. Los atacantes realizan maniobras de diversa complejidad para ocultar estas herramientas a los administradores del sistema durante la descarga y evitar alertar a los sistemas de seguridad activos:

  • Los archivos se transfieren mediante protocolos de red y puertos de funciones generales (HTTP, FTP, HTTPS, SFTP), así que se pierden entre las grandes cantidades de tráfico generado por el usuario.
  • Los archivos se descargan desde servidores comprometidos usando redes Fast Flux o Tor.
  • Los archivos se transfieren por partes y están ofuscados o cifrados.

Mientras se esta estableciendo el sistema un fallo es que los cibercriminales necesitan recolectar esa información sobre el sistema operativo y su configuración sobre actualizaciones de programas ya instalados y herramientas de seguridad activas. Esos es información clave para la evaluación de una situación del ordenador de la víctima. Las siguientes herramientas disponibles suelen ser suficientes para conseguir información sobre el sistema:

  • cmd, regedit, vbs, powershell en Windows,
  • bash, grep, python, perl en Unix/Linux y Mac OS.

Pero mucho de los fallos ocurren con el WIFI especialmente el WPA2 y en que afecta pues Afectados los recursos o dispositivos que utilizan redes inalámbricas utilizando el protocolo de seguridad WPA2 y afectan tanto a los puntos de acceso, routers y clientes Wifi, ya sean móviles, tabletas, portátiles u otros dispositivos conectados de forma inalámbrica a Internet. Por el momento se han confirmado como vulnerables la mayoría de los dispositivos del mercado, tanto antiguos como de fabricación reciente: Apple, Android, Windows, Linux, OpenBSD, MediaTek, entre otros menos conocidos.

Todas estas amenazas a la de seguridad se componen de:

·         Memorias USB: poder distinguir entre un pendrive que fue creado para un ataque directo de otro que puede están infectado con algún tipo de malware a la que lo inyectes en un sistema. (Es uno de los más sencillos y comunes)

·         Cables fraudulentos: Un ataque físico con los cables es que nuestro propio cable móvil puede estar codificado con malware malicioso y cause a poder perder información en el móvil

·         Extensiones de navegador maliciosas: En el navegador a que prestar atención a las extensiones pueden ser útiles que nos ayudan, pero también pueden presentar problemas ya que las descargas y pueden acceder el sistema.

·         Actualizaciones falsas: Muchos de estos son links que se presentan en forma de mensaje para tu acceder o descargar un malware malicioso.

·         Programas descargados de Internet: Descargar programas que uno no conoce si puede causar grandes problemas si no es una fuente oficial muchos son programas pirateados que aparecen en paginas third party que infectan tu equipo.

·         Bots en redes sociales: Uno muy común en día en las redes sociales se hacer pasar por personas solo para hacer un spam con mensajes tentativos con un link donde se realiza el ataque.

Es importante saber de estas amenazas. Muchas las vemos todos los días ya que es parte de nuestra realidad esto nos pone en peligro nuestra privacidad como personas. Que muchos hoy en día puedan acceder a nuestra información tan fácil como se presenta. Nos afectara hoy y en el futuro mas aun cuando muchas cosas se empiezan a modernizar mas y más. Tenemos que guardar nuestra información y proceder a nosotros mismo hacer mejoras para no coger el riesgo de perder todo por un simple ataque.

Cuales son los tipos de ataque y que se constituyen los más comunes son:

Ataque DoS o ataque de denegación de servicio

·         Ataque de denegación de servicio distribuido – Distributed Denial of Service (DDos) es conocido como Un ataque de denegación de servicio, tiene como objetivo inhabilitar el uso de un sistema, una aplicación, un ordenador o un servidor, con el fin de bloquear el servicio para el que está destinado. Este tiene múltiples variables de como se ejecutan tales como:

o   ICMP Flood Attack: Este tipo de ataque de denegación de servicio permite agotar el ancho de banda de la víctima. Consiste en enviar una gran cantidad de información usando paquetes ICMP Echo Request.

o   Ping of the Dead: Este ataque es similar al anterior, consiste en enviar un paquete de más de 65536 bytes, haciendo que el sistema operativo no sepa cómo manejar este paquete tan grande, haciendo que el sistema operativo se bloquee al intentar ensamblarlo nuevamente.

o   Tear Drop Attack: Este tipo de ataque consiste en enviar una serie de paquetes muy grandes, con el objetivo de que el destino (la víctima) no sea capaz de ensamblar esos paquetes, saturando el sistema operativo y bloqueándose.

o   Jolt Dos Attack: Este tipo de ataque consiste en fragmentar un paquete ICMP, con el objetivo que la víctima no pueda volver a reensamblarlo. Esto hace que el uso de CPU en la víctima aumente, y tenga cuello de botella importante.

o   Land Attack: Este tipo de ataque consiste en enviar un paquete TCP SYN falso, donde la dirección IP del objetivo se utiliza tanto como origen y destino, con el objetivo de que cuando reciba el paquete, se confunda y no sepa dónde enviar el paquete, y bloquearse.

o   Smurf Attack: Este ataque consiste en enviar una gran cantidad de mensajes ICMP Echo request a la dirección IP de broadcast con la IP de origen de la víctima.

o   SYN Flood: Este tipo de ataque es uno de los más utilizados en todo el mundo, consiste en enviar paquetes TCP con el flag SYN activado, con el objetivo de enviar cientos o miles de paquetes a un servidor y abrirle diferentes conexiones, con el objetivo de saturarle por completo. 

o   Fraggle Dos Attack: Este ataque consiste en enviar mucho tráfico UDP a una dirección IP de broadcast, estos paquetes tienen la IP de origen de la víctima, lógicamente se ha realizado un IP Spoofing para realizar este ataque.

·         ARP Spoofing: Este ataque a las redes de datos es uno de los más populares, permite atacar a equipos que estén en la misma red local, ya sea cableada o inalámbrica. 

·         Ataque Man-In-The-Middle: Los ataques Man in the Middle es un tipo de ataque que permite posteriormente realizar otros.

·         Ataque Ingeniería Social: Aunque los ataques de ingeniería social no son un ataque a las redes de datos, es un tipo de ataque muy popular y utilizado por los cibercriminales. 

·         OS Finger Printing: Se refiere a cualquier método para determinar el sistema operativo utilizado en la víctima, con el objetivo de vulnerarlo. 

·         Escaneo de puertos:

·         ICMP Tunneling: Este tipo de ataques se utiliza principalmente para evadir los firewalls, porque normalmente los cortafuegos no bloquean los paquetes ICMP.

·         Ataque LOKI: Esto no es un ataque a las redes de datos, es un programa cliente/servidor que permite exfiltrar información a través de protocolos que normalmente no contienen carga útil.

·         Ataque de secuencia TCP: Este tipo de ataque consiste en intentar predecir el número de secuencia de un tráfico TCP, con el objetivo de identificar los paquetes de una conexión TCP, y secuestrar la sesión.

·         Ataques de redireccionamiento ICMP: Este ataque de red llamado ICMP Redirect, permite redirigir a un host de origen que use otra puerta de enlace diferente para que pueda estar más cerca del destino. 

·         Ataque de transferencia de zona DNS: Este ataque afecta a los servidores DNS, consiste en que el servidor DNS devuelve una lista de nombre de host y direcciones IP en el dominio, estas transferencias de zona normalmente se realizan entre servidores DNS autoritativos, pero este ataque podría hacer que los ciberdelincuentes consulten los servidores DNS para tener un listado de host a los que atacar.

Conclusión

Podemos ver cuan grande es el mundo de la ciberseguridad y todos sus departamentos desde ataques y amenazas de como surgen. De estos hay muchas variedades como VPN, UTM, DLP, etc que ayudan a poder nulificar estos ataques. Las amenazas siempre van a estar y somos nosotros mismos que debemos hacer las gestiones para no tomar el riesgo. Esas amenazas que causan los hackers con malware, USB o Bots ellos siempre van a permanecer para cuando menos te lo esperes van a atacar. Los grandes impactos siempre van a ser hacia las empresas ya que tu información puede estar en una de ellas y uno sabe cuan seguro esta y eso afecta a su credibilidad y hace que sus usuarios se vallan ya que sus datos fueron accedidos por quien sabe. quein

El área de seguridad es una que evoluciona constante con maneras nuevas de prevenir al igual que atacar. Es un campo grande donde experiencia es la clave para combatir estas amenazas que ocurren día a día. Esto nos cae en que uno no sabe quien esta viendo o escuchando por eso siempre estar preparado es la mejor opción. Así que tome medidas y asegúrese de su información para que no ocurran danos en su vida personal al igual que profesional. 


Jiménez, J. (2022, June 3). Conoce qué amenazas podrían atacarte fácilmente. RedesZone. https://www.redeszone.net/tutoriales/seguridad/principales-amenazas-ataques-seguridad/

Jiménez, M. M. (n.d.). Vulnerabilidades que afectan la seguridad de la información. https://www.piranirisk.com/es/blog/vulnerabilidades-en-seguridad-de-la-informacion

Kruglov, K. (2021, January 27). Fallas de seguridad en redes corporativas: Vulnerabilidades de redes. Securelist. https://securelist.lat/fallas-de-seguridad-en-redes-corporativas-vulnerabilidades-de-redes/67488/

López, A. (2021, May 2). Estos son todos los ataques a las redes que existen y cómo evitarlos. RedesZone. https://www.redeszone.net/tutoriales/seguridad/listado-completo-ataques-redes-como-evitarlos/

¿Qué es la ciberseguridad? (2022, March 25). Cisco.  https://www.cisco.com/c/es_mx/products/security/what-is-cybersecurity.html

Comentarios

Entradas populares de este blog

Aspectos legales y éticos de la seguridad

Seguridad en las redes: Vulnerabilidad y Ataques

Seguridad en Sistemas Operativos