Seguridad en Redes
Seguridad en Redes: Amenazas y Ataques:
¿Qué es ciberseguridad?
La ciberseguridad es
la práctica de proteger sistemas, redes y programas de ataques digitales. Por
lo general, estos ciberataques apuntan a acceder, modificar o
destruir la información confidencial. Extorsionar a los usuarios o los usuarios
o interrumpir la continuidad del negocio. Actualmente, la implementación de
medidas de seguridad digital se debe a que hay más dispositivos conectados que
personas, y los atacantes son cada vez más creativos. Su enfoque es basado en protección
repartidas en las computadoras, redes, programas o datos para que uno pueda
mantener su información a salvo. En organizaciones las personas, procesos y tecnología
se complementa para crear una defensa con ciberataques con un sistema para
gestionas las amenazas que puedan automatizarse en caso de una emergencia.
¿Qué es la seguridad en redes?
Por definición es cualquier
actividad diseñada para proteger el acceso, el uso y la integridad de la red y
los datos corporativos. Incluye todo hardware y software, actividad en
datos, aplicaciones y archivos. Es esencial para proteger la infraestructura y
datos de la red frente a amenazas externas. Esto Crea un conjunto de
estrategias, procesos y tecnologías que están diseñados para proteger la red de
una empresa que sufra daños y acceso no autorizado. Estas amenazas incluyen hackers,
programas maliciosos y virus, cuales todos pueden intentar acceder a una red ya
sea modificarla o dañarla.
Función de la seguridad en redes:
Existen varias líneas de defensa que protegen la red tanto en su perímetro como internamente. La seguridad comienza con el control de acceso:
políticas y controles que controlan el acceso de los usuarios autorizados a la red, así
como a los dispositivos y datos. Un firewall, que puede ser hardware o software, es otra
importante línea de defensa que separa su red de otras redes que no son de confianza, como Internet.
Los cortafuegos supervisan y controlan qué tráfico puede entrar o salir de la
red. La seguridad de la red también utiliza sistemas de detección y prevención de intrusiones que analizan el tráfico de la red para identificar y responder a las
amenazas. Un subconjunto importante de la seguridad de la red es la seguridad de las aplicaciones, que
es responsable de proteger el software y las aplicaciones web
porque esas aplicaciones a menudo contienen vulnerabilidades. También se utilizan otras
estrategias y tecnologías, por ejemplo, para mantener la seguridad de los centros de datos y las nubes públicas.
Vamos con las amenazas estas se constituyen
de vulnerabilidades, fallas en protocolos, falsificación de identidad y
conexiones. Primero las vulnerabilidades por definición una vulnerabilidad es
un fallo o debilidad en el sistema informático que esto hace que se aproveche y
explote por una persona con malas intenciones para poner en riesgo la seguridad
de la información. Estas principales vulnerabilidades pueden estar presentes en
organizaciones pequeñas al igual que grandes y es importante tener cuenta y
monitorearlas con frecuencia para así evitar poner en peligro información importante.
Lo primero es que pueden ser de tipo hardware, software, redes o humanas y se
presentan debido a errores y fallas de diseño una lista de varias vulnerabilidades
son:
- Falta
de controles de seguridad o debilidades en estos controles
- Sistemas
y aplicaciones desactualizadas
- Interfaz
de usuario complicada
- Contraseñas
predeterminadas no modificadas
- Eliminación
de medios de almacenamiento sin eliminar datos previamente
- Sensibilidad
de los equipos a cambios de voltaje
- Inadecuada
seguridad del cableado
- Inadecuada
gestión de la capacidad del sistema
- Gestión
inadecuada del cambio
- Clasificación
inadecuada de la información
- Respaldo
inapropiado o irregular
- Inadecuada
gestión y protección de contraseñas
- Protección
física inapropiada
- Falta
de formación y conciencia sobre seguridad informática
- Mala
segregación de las instalaciones operativas y de prueba
- Pruebas
de software insuficientes
- Falta
de políticas de acceso o política de acceso remoto
- Falta
de control sobre los datos de entrada y de salida
- Falta
de documentación interna
Estas son algunas de los montones que hay la clave
es poder identificarlas a tiempo para poder implementar controles y hacer
arreglos necesarios.
Para empezar en los fallos de sistema hay que ver
por que ocurren y usualmente es en la manera en el atacante decide como proceder.
Los atacantes a menudo cargan herramientas (incluido malware) en la computadora de la víctima minutos u horas después de ingresar
a la red de una empresa. Necesitan estas herramientas para recopilar información sobre su sistema y los programas instalados, buscar
archivos y datos, conectarse al servidor de comando y control (CandC), robar información de inicio de sesión, descifrar contraseñas, comprometer cuentas, extender privilegios, infectar el sistema, escuchar a escondidas. la red
tráfico, escanear dispositivos de red, etc. Los
atacantes realizan maniobras de diversa complejidad para ocultar estas herramientas a los administradores del sistema durante la descarga y evitar alertar a los
sistemas de seguridad activos:
- Los archivos se transfieren mediante
protocolos de red y puertos de funciones generales (HTTP, FTP, HTTPS,
SFTP), así que se pierden entre las grandes cantidades de tráfico generado
por el usuario.
- Los archivos se descargan desde servidores
comprometidos usando redes Fast Flux o Tor.
- Los archivos se transfieren por partes y están
ofuscados o cifrados.
Mientras se esta
estableciendo el sistema un fallo es que los cibercriminales necesitan
recolectar esa información sobre el sistema operativo y su configuración sobre
actualizaciones de programas ya instalados y herramientas de seguridad activas.
Esos es información clave para la evaluación de una situación del ordenador de
la víctima. Las siguientes herramientas disponibles suelen ser suficientes para
conseguir información sobre el sistema:
- cmd, regedit, vbs, powershell en Windows,
- bash, grep, python, perl en Unix/Linux y Mac
OS.
Pero mucho de los fallos
ocurren con el WIFI especialmente el WPA2 y en que afecta pues Afectados los recursos o dispositivos que utilizan redes inalámbricas utilizando
el protocolo de seguridad WPA2 y afectan tanto a los puntos de acceso, routers y clientes Wifi, ya sean móviles, tabletas,
portátiles u otros dispositivos conectados de forma inalámbrica a Internet. Por el momento se han confirmado como vulnerables la mayoría
de los dispositivos del mercado, tanto antiguos como de fabricación reciente:
Apple, Android, Windows, Linux, OpenBSD, MediaTek, entre otros menos conocidos.
Todas estas amenazas
a la de seguridad se componen de:
·
Memorias USB: poder distinguir
entre un pendrive que fue creado para un ataque directo de otro que puede están
infectado con algún tipo de malware a la que lo inyectes en un sistema. (Es uno
de los más sencillos y comunes)
·
Cables
fraudulentos: Un ataque físico con los cables es que nuestro propio cable móvil
puede estar codificado con malware malicioso y cause a poder perder información
en el móvil
·
Extensiones
de navegador maliciosas: En el navegador a que prestar atención a las extensiones
pueden ser útiles que nos ayudan, pero también pueden presentar problemas ya
que las descargas y pueden acceder el sistema.
·
Actualizaciones
falsas: Muchos de estos son links que se presentan en forma de mensaje para tu
acceder o descargar un malware malicioso.
·
Programas
descargados de Internet: Descargar programas que uno no conoce si puede causar
grandes problemas si no es una fuente oficial muchos son programas pirateados
que aparecen en paginas third party que infectan tu equipo.
·
Bots en
redes sociales: Uno muy común en día en las redes sociales se hacer pasar por
personas solo para hacer un spam con mensajes tentativos con un link donde se
realiza el ataque.
Es importante saber de
estas amenazas. Muchas las vemos todos los días ya que es parte de nuestra
realidad esto nos pone en peligro nuestra privacidad como personas. Que muchos
hoy en día puedan acceder a nuestra información tan fácil como se presenta. Nos
afectara hoy y en el futuro mas aun cuando muchas cosas se empiezan a modernizar
mas y más. Tenemos que guardar nuestra información y proceder a nosotros mismo
hacer mejoras para no coger el riesgo de perder todo por un simple ataque.
Cuales son los tipos de
ataque y que se constituyen los más comunes son:
Ataque DoS o ataque de
denegación de servicio
·
Ataque de denegación de
servicio distribuido – Distributed Denial of Service (DDos) es conocido como Un ataque de denegación de servicio, tiene como objetivo inhabilitar el uso de un sistema, una aplicación, un ordenador o un servidor, con el fin de bloquear el
servicio para el que está destinado. Este tiene múltiples variables de
como se ejecutan tales como:
o
ICMP Flood
Attack: Este tipo de ataque de denegación de
servicio permite agotar el ancho de banda de la víctima. Consiste en enviar una
gran cantidad de información usando paquetes ICMP Echo Request.
o
Ping of the
Dead: Este ataque es similar al anterior,
consiste en enviar un paquete de más de 65536 bytes, haciendo que el sistema
operativo no sepa cómo manejar este paquete tan grande, haciendo que el sistema
operativo se bloquee al intentar ensamblarlo nuevamente.
o
Tear Drop
Attack: Este tipo de ataque consiste en enviar
una serie de paquetes muy grandes, con el objetivo de que el destino (la
víctima) no sea capaz de ensamblar esos paquetes, saturando el sistema
operativo y bloqueándose.
o
Jolt Dos
Attack: Este tipo de ataque consiste en
fragmentar un paquete ICMP, con el objetivo que la víctima no pueda volver a
reensamblarlo. Esto hace que el uso de CPU en la víctima aumente, y tenga
cuello de botella importante.
o
Land Attack:
Este tipo de ataque consiste en enviar un
paquete TCP SYN falso, donde la dirección IP del objetivo se utiliza tanto como
origen y destino, con el objetivo de que cuando reciba el paquete, se confunda
y no sepa dónde enviar el paquete, y bloquearse.
o
Smurf Attack:
Este ataque consiste en enviar una gran cantidad
de mensajes ICMP Echo request a la dirección IP de broadcast con la IP de
origen de la víctima.
o
SYN Flood: Este tipo de ataque es uno de los más utilizados en
todo el mundo, consiste en enviar paquetes TCP con el flag SYN activado, con el
objetivo de enviar cientos o miles de paquetes a un servidor y abrirle
diferentes conexiones, con el objetivo de saturarle por completo.
o
Fraggle Dos
Attack: Este ataque consiste en enviar mucho
tráfico UDP a una dirección IP de broadcast, estos paquetes tienen la IP de
origen de la víctima, lógicamente se ha realizado un IP Spoofing para realizar
este ataque.
·
ARP Spoofing: Este ataque a las redes de datos es uno
de los más populares, permite atacar a equipos que estén en la misma red local,
ya sea cableada o inalámbrica.
·
Ataque Man-In-The-Middle: Los ataques Man in the Middle es un
tipo de ataque que permite posteriormente realizar otros.
·
Ataque Ingeniería Social: Aunque los ataques de ingeniería social
no son un ataque a las redes de datos, es un tipo de ataque muy popular y
utilizado por los cibercriminales.
·
OS Finger Printing: Se refiere a cualquier método para
determinar el sistema operativo utilizado en la víctima, con el objetivo de
vulnerarlo.
·
Escaneo de puertos:
·
ICMP Tunneling: Este tipo de ataques se utiliza
principalmente para evadir los firewalls, porque normalmente los cortafuegos no
bloquean los paquetes ICMP.
·
Ataque LOKI: Esto no es un ataque a las redes de
datos, es un programa cliente/servidor que permite exfiltrar información a
través de protocolos que normalmente no contienen carga útil.
·
Ataque de secuencia TCP: Este tipo de ataque consiste en
intentar predecir el número de secuencia de un tráfico TCP, con el objetivo de
identificar los paquetes de una conexión TCP, y secuestrar la sesión.
·
Ataques de redireccionamiento
ICMP: Este ataque
de red llamado ICMP Redirect, permite redirigir a un host de origen que use
otra puerta de enlace diferente para que pueda estar más cerca del destino.
· Ataque de transferencia de zona DNS: Este ataque afecta a los servidores DNS, consiste en que el servidor DNS devuelve una lista de nombre de host y direcciones IP en el dominio, estas transferencias de zona normalmente se realizan entre servidores DNS autoritativos, pero este ataque podría hacer que los ciberdelincuentes consulten los servidores DNS para tener un listado de host a los que atacar.
Conclusión
Podemos ver cuan grande es el
mundo de la ciberseguridad y todos sus departamentos desde ataques y amenazas
de como surgen. De estos hay muchas variedades como VPN, UTM, DLP, etc que
ayudan a poder nulificar estos ataques. Las amenazas siempre van a estar y somos
nosotros mismos que debemos hacer las gestiones para no tomar el riesgo. Esas amenazas
que causan los hackers con malware, USB o Bots ellos siempre van a permanecer
para cuando menos te lo esperes van a atacar. Los grandes impactos siempre van
a ser hacia las empresas ya que tu información puede estar en una de ellas y
uno sabe cuan seguro esta y eso afecta a su credibilidad y hace que sus usuarios
se vallan ya que sus datos fueron accedidos por quien sabe. quein
El área de seguridad es una que evoluciona constante con maneras nuevas de prevenir al igual que atacar. Es un campo grande donde experiencia es la clave para combatir estas amenazas que ocurren día a día. Esto nos cae en que uno no sabe quien esta viendo o escuchando por eso siempre estar preparado es la mejor opción. Así que tome medidas y asegúrese de su información para que no ocurran danos en su vida personal al igual que profesional.
Jiménez, J. (2022, June 3). Conoce qué amenazas podrían atacarte fácilmente. RedesZone. https://www.redeszone.net/tutoriales/seguridad/principales-amenazas-ataques-seguridad/
Jiménez, M. M. (n.d.). Vulnerabilidades que afectan la seguridad de la información. https://www.piranirisk.com/es/blog/vulnerabilidades-en-seguridad-de-la-informacion
Kruglov, K. (2021, January 27). Fallas de seguridad en redes corporativas: Vulnerabilidades de redes. Securelist. https://securelist.lat/fallas-de-seguridad-en-redes-corporativas-vulnerabilidades-de-redes/67488/
López, A. (2021, May 2). Estos son todos los ataques a las redes que existen y cómo evitarlos. RedesZone. https://www.redeszone.net/tutoriales/seguridad/listado-completo-ataques-redes-como-evitarlos/
¿Qué es la ciberseguridad? (2022, March 25). Cisco. https://www.cisco.com/c/es_mx/products/security/what-is-cybersecurity.html


Comentarios
Publicar un comentario