• Saltar a la navegación principal
  • Saltar al contenido principal
logo-qualgest

Qualgest

Empresa Especializada en Protección de Datos

  • Inicio
  • Protección de Datos
    • Empresas
    • Pymes
    • Autónomos
    • Administraciones Públicas
  • Sectores
    • Centros de Salud
    • Servicios
    • Centros Educativos
    • Colectivos
    • Colegios Profesionales
  • Servicios
    • Adaptación Web
    • Certificado Protección de Datos
    • Delegado Protección de Datos
    • Formación empresas
    • ISO – Gestión de la Calidad
  • Blog Protección de Datos
  • Contáctanos
  • Català

Guía Ciberataques 2024

Miguel Urrea · 09/07/2024 · Dejar un comentario

guia ciberataques

Los ciberataques siguen en aumento. De hecho, en 2023 se batió un nuevo récord, representando un aumento del 94% respecto al año 2022. Por eso, hemos preparado esta “Guía de Ciberataques España 2024”, donde explicamos cuáles son los principales ciberataques que podemos encontrarnos en la red y compartimos algunas recomendaciones que pueden ayudar a minimizar el riesgo de convertirse en víctima de alguno de ellos.

Esta guía se divide en cinco bloques. En los cuatro primeros abordamos las diferentes categorías de ciberataques que podemos encontrarnos con mayor frecuencia (ataques a contraseñas, ataques por ingeniería social, ataques a las conexiones y ataques por malware), mientras que en el último bloque repasamos algunas recomendaciones para que sepas cómo protegerte de los ciberataques. Antes de profundizar en los diversos métodos, debemos entender a lo que nos enfrentamos.

Índice de contenidos

  • 1 Qué es un ciberataque?
  • 2 Qué tipos de ciberataques existen?
    • 2.1 Ataques a contraseñas
      • 2.1.1 Fuerza bruta
      • 2.1.2 Ataque por diccionario
    • 2.2 Ataques por ingeniería social
      • 2.2.1 Phishing, Fishing y Smishing
      • 2.2.2 Baiting o Gancho
      • 2.2.3 Shoulder Surfing
      • 2.2.4 Dumpster Diving
      • 2.2.5 SPAM
      • 2.2.6 Fraudes online
    • 2.3 Ataques a las conexiones
      • 2.3.1 Redes trampa
      • 2.3.2 Spoofing
      • 2.3.3 Ataques a cookies
      • 2.3.4 Exploración de puertos
      • 2.3.5 Man in the middle
      • 2.3.6 Sniffing
    • 2.4 Ataques por malware
      • 2.4.1 Virus
      • 2.4.2 Adware
      • 2.4.3 Spyware
      • 2.4.4 Troyano
      • 2.4.5 Gusano
      • 2.4.6 Rootkit
      • 2.4.7 Rogueware
      • 2.4.8 Criptojacking
  • 3 Cómo protegerte de los ciberataques

Qué es un ciberataque?

Un ciberataque es una acción deliberada llevada a cabo por individuos, grupos u organizaciones para comprometer la seguridad, privacidad, integridad o disponibilidad de los sistemas informáticos, redes, dispositivos y datos. Estos ataques pueden tener diversas motivaciones, como el robo de información confidencial, la interrupción de servicios, el sabotaje, el espionaje, la extorsión, entre otros. Los ciberataques pueden ser dirigidos a individuos, empresas, instituciones gubernamentales o infraestructuras críticas.

Qué tipos de ciberataques existen?

Existen diferentes tipos de ciberataques, entre los cuales se incluyen:

Ataques a contraseñas

Fuerza bruta Fuerza bruta

Los atacantes intentan adivinar nuestra contraseña a base de prueba y error. Primero prueban diversas combinaciones con nuestra información personal, si la tienen de otras fuentes. Después, siguen creando combinaciones de palabras aleatorias, mezclando nombres, letras y números, hasta encontrar el patrón adecuado.

Protégete utilizando contraseñas robustas, gestores de contraseñas y el factor de autenticación doble o múltiple.

Ataque por diccionario Ataque por diccionario

Los atacantes utilizan un software que, de manera automática, les permite intentar descubrir contraseñas de otras personas. Para lograrlo, el software realiza varias pruebas, comenzando con combinaciones simples como «a», «AA» o «AAA» y, gradualmente, avanza a combinaciones más complejas.

Protégete utilizando contraseñas robustas, gestores de contraseñas y el factor de autenticación doble o múltiple.

Ataques por ingeniería social

Phishing Phishing, Fishing y Smishing

El ciberdelincuente envía un mensaje haciéndose pasar por una entidad legítima, como un banco, un servicio técnico o una institución pública. Estos mensajes suelen ser urgentes o atractivos para impedir que la víctima use su sentido común. En el PHISHING el atacante contacta vía email o aplicaciones de mensajería instantánea; en el VISHING mediante llamada; y en el SMISHING mediante SMS.

Desconfía de las peticiones urgentes y de las promociones demasiado atractivas. Comprueba el remitente del mensaje o llamada, no descargues los adjuntos ni hagas click en los links, busca falta de ortografía y nunca respondas.

Baiting o Gancho Baiting o Gancho

En el baiting, también llamado «cebo» o “gancho”, el ciberdelincuente utiliza un objeto físico (por ejemplo un USB), o un premio/concurso, y se aprovecha de nuestra curiosidad para lograr que infectemos nuestros dispositivos o revelemos información personal.

No conectes dispositivos desconocidos a tus equipos y siempre mantén actualizado el sistema operativo y las herramientas de protección como el antivirus.

Shoulder Surfing Shoulder Surfing

Es un método que emplean algunos ciberdelincuentes para obtener información personal observando, discretamente, desde una posición cercana (por encima del hombro), como alguien utiliza su dispositivo sin darse cuenta de que está siendo observado.

Asegúrate de que nadie esté viendo lo que haces con tus dispositivos, especialmente si estás ingresando datos personales, contraseñas o información bancaria, y cuando se te permita, utiliza gestores de contraseñas y activa el factor de autenticación doble o múltiple para dar un grado extra de seguridad a tus credenciales.

Dumpster Diving Dumpster Diving

En ciberseguridad, se refiere al proceso de «bucear entre la basura” con el fin de extraer información valiosa sobre determinadas personas o sus empresas (datos bancarios, contactos, anotaciones, credenciales y demás información sensible) para luego realizar otro tipo de ataques contra estos.

Asegúrate de eliminar la información de una forma segura. Si está en formato físico, utiliza una trituradora de papel; si está en formato digital, formatea los dispositivos antes de regalarlos, venderlos o desecharlos.

Spam SPAM

Consiste en el envío masivo de mensajes o anuncios publicitarios por Internet sin que los destinatarios los hayan solicitado, es decir, son mensajes no deseados. La mayoría de estos mensajes tienen un propósito comercial, aunque algunos pueden contener algún tipo de malware.

No utilices tu cuenta de correo electrónico principal para registrarte en ofertas o promociones, configura un filtro anti-spam y revisa los ajustes de privacidad de tus redes sociales. Cuando los recibas elimínalos directamente.

Fraudes online Fraudes online

Los ciberdelincuentes utilizan la ingeniería social para realizar todo tipo de fraudes y estafas en línea con el fin de engañar a los usuarios y lograr que revelen información personal, o para obtener una beneficio económico a su costa.

Utilizando el sentido común y aplicando los consejos que te hemos dado hasta ahora reducirás el riesgo de ser víctima de algún tipo de fraude en línea.

Ataques a las conexiones

Redes trampa Redes trampa

Esta técnica implica crear una red Wi-Fi idéntica a otra que sea legítima y segura, utilizando un nombre igual o muy parecido al original, con la esperanza de que las personas se conecten a ella y así poder robarles datos personales o infectarles sus dispositivos.

Evita conectarte a redes Wi-Fi públicas o desconocidas, si no te queda más remedio, sospecha si ves varias redes con el mismo nombre o si al conectarte te redirigen a páginas con el protocolo “http” y no con el “https” (lo ves al principio de URL) y sé muy cauteloso con tu actividad mientras estés conectado a esa red, evita acceder a aplicaciones bancarias o a información sensible.

Spoofing Spoofing

El ciberdelincuente, con propósitos malintencionados, se hace pasar por una persona, una empresa o una entidad pública (suplantación web, de llamada o SMS, de IP y de DNS), intentando que las víctimas de su ataque realicen una acción que le permita acceder a información personal o confidencial.

Utilizando el sentido común, configura los parámetros de seguridad de tu router, utiliza contraseñas robustas, controla las conexiones entrantes y analiza con detalle los emails, llamadas o SMS que recibas para asegurarte que son legítimos.

Ataques a cookies Ataques a cookies

Este tipo de ataque se centra en acceder a la información almacenada en las cookies de los dispositivos de sus víctimas para robar la identidad, los credenciales o la información personal o confidencial de estas.

Asegúrate de que tu navegador siempre esté actualizado, revisa los ajustes para limitar los permisos que otorgas a terceros, no guardes tus contraseñas en el navegador, utiliza gestores de contraseñas, revisa las cookies que aceptas y si vas a intercambiar información confidencial o sensible utiliza el modo incógnito.

Exploración de puertos Exploración de puertos

El escaneo de puertos, conocido como portscan, es una técnica que consiste en examinar de manera automática los puertos de un terminal o máquina conectada a una red. El objetivo de este procedimiento es determinar el estado de los puertos, identificando si están abiertos, cerrados o protegidos, para intentar robar información personal o confidencial o para controlar los dispositivos conectados a una red.

Configura los parámetros de seguridad de tu router, controla las conexiones entrantes y, por medio de un filtrado MAC los dispositivos conectados mantén el firewall activado y revisa los puertos abiertos.

Man in the middle Man in the middle

Las páginas con protocolo “http” y no “https” no protegen el intercambio de información entre el servidor de la web y el dispositivo del usuario. Algunos ciberdelincuentes interceptan este tráfico de información para monitorizar la actividad online de sus víctimas y robarles información.

Asegúrate de que tu navegador, antivirus y dispositivo siempre estén actualizados, utiliza contraseñas robustas, activa el factor de autenticación doble o múltiple, no introduzcas datos personales en páginas que no tengan el protocolo “https”, evita conectarte a redes Wi-Fi públicas y utiliza conexiones VPN.

Sniffing Sniffing

Utilizando herramientas de hacking llamadas sniffers, los ciberdelincuentes pueden vigilar el tráfico de una red y capturar, interpretar y robar paquetes de datos lanzados a la red por sus víctimas, para analizarlos y utilizarlos con fines fraudulentos.

Algunas herramientas antimalware pueden detectar y eliminar sniffers instalados en un dispositivo, aunque no siempre los detectan y se deben borrar manualmente. Sé muy cauteloso cuando navegues o descargues archivos de internet y evita conectar dispositivos externos desconocidos a tus equipos.

Ataques por malware

Virus Virus

Los virus pertenecen a la categoría de malware y están creados para replicarse y difundirse a la mayor cantidad de dispositivos posible. Tienen la capacidad de alterar o borrar los archivos guardados en el dispositivo. Se propagan infectando aplicaciones mediante el correo electrónico u otros servicios web, y pueden transmitirse a través de dispositivos extraíbles como memorias USB o archivos adjuntos, e incluso mediante conexiones de red.

Mantén las herramientas de protección, como el antivirus, siempre activas y actualizadas, y evita descargar archivos que puedan ser sospechosos o provengan de fuentes poco confiables.

Adware Adware

Es un software malicioso cuya función es mostrar anuncios no deseados de forma masiva. Se suele instalar junto a otros programas legítimos sin que la víctima se dé cuenta. Su instalación puede causar una disminución en el rendimiento del dispositivo y suelen actuar como enlace a sitios web peligrosos.

No descargues aplicaciones de sitios no oficiales o utilices software pirata. Durante el proceso de instalación revisa las opciones y evita que se instalen programas adicionales. Mantén las herramientas de protección, como el antivirus, siempre activas y actualizadas.

Spyware Spyware

Es un software malicioso que se infiltra en los dispositivos de las víctimas, permitiendo que el ciberdelicuente puede realizar diversas funciones, como manejar el dispositivo a distancia, tomar capturas de contenido de aplicaciones y servicios como el correo electrónico o las redes sociales, registrar y almacenar el historial de navegación y realizar grabaciones usando la cámara o el micrófono.

No descargues aplicaciones de sitios no oficiales, supervisa el proceso de instalación, no hagas clic en enlaces, archivos o en las ventanas emergentes que aparezcan en sitios web no confiables y mantén tus herramientas de protección activas y actualizadas.

Troyano Troyano

Existen diferentes tipos de troyanos (Backdoors, Keyloggers, Stealers, Ransomware, entre otros), la mayoría suele camuflarse como software o archivos legítimos con el objetivo de robar datos, controlar nuestro equipo, introducir más software malicioso y propagarse a otros dispositivos.

Para minimizar el riego de infección evita descargar aplicaciones de sitios no oficiales, no hagas clic en enlaces o descargues archivos de sitios web o correos electrónicos no confiables y mantén tus herramientas de protección activas y actualizadas.

Gusano Gusano

Los gusanos son un tipo de malware que tienen como objetivo replicarse e infectar otros dispositivos para modificar el código o las características de éste, esto por lo general afecta al rendimiento del dispositivo en cuestión ya que su propagación consume los recursos del dispositivo infectado así como el ancho de banda.

Mantén tus programas de protección, como el antivirus y el firewall, siempre activos y actualizados, y asegúrate de que tu sistema esté al día para evitar posibles vulnerabilidades. Además, es aconsejable evitar navegar por sitios web fraudulentos, así como la descarga de archivos maliciosos.

Rootkit Rootkit

Es un conjunto de herramientas que los ciberdelincuentes utilizan para acceder a un sistema y mantener ese acceso para realizar otros ciberataques. Puede infectar dispositivos mediante archivos adjuntos, descargas de sitios fraudulentos o aprovechando vulnerabilidades. Su objetivo principal es ocultar elementos del sistema infectado, como archivos, procesos y credenciales, para que no sean detectados.

No descargues aplicaciones de sitios no oficiales, no hagas clic en enlaces o descargues archivos de sitios web o correos electrónicos no confiables y mantén tus herramientas de protección activas y actualizadas.

Rogueware Rogueware

Este tipo de malware finge ser un antivirus o una herramienta de seguridad, alertándote de problemas en tus dispositivos, como la presencia de malware o amenazas. Te invitará rápidamente a hacer clic en un enlace o botón para descargar un supuesto software que resolverá el problema, lo que en realidad resultará en la descarga de malware o el acceso a una página web maliciosa.

La mejor defensa es usar el sentido común y confiar únicamente en herramientas de seguridad legítimas. Además, es crucial mantener tanto el sistema como las herramientas de protección actualizadas.

Criptojacking Criptojacking

Práctica en la que los ciberdelincuentes utilizan tus dispositivos sin tu consentimiento para minar criptomonedas, aprovechando los recursos del sistema y así obtener beneficios económicos. La principal es el alto consumo de recursos del sistema, que puede ralentizar otros procesos, aumentar las facturas de electricidad y reducir la vida útil del equipo.

Instala y actualiza un antivirus, realiza inspecciones regulares para detectar malware, evita descargar archivos peligrosos y conectarte a redes WiFi públicas o a sitios web poco confiables, y usa complementos de navegador que bloqueen scripts de criptojacking.

Cómo protegerte de los ciberataques

  • Utiliza contraseñas robustas y diferentes para cada servicio.
  • Activa la autenticación en dos pasos siempre que sea posible.
  • Mantén tus dispositivos y software actualizados.
  • Desconfía de correos, enlaces y archivos adjuntos de remitentes desconocidos.
  • Realiza copias de seguridad periódicamente.
  • Instala y mantén actualizado un software antivirus y antimalware.
  • Utiliza conexiones seguras, evitando redes Wi-Fi públicas para acceder a información sensible.
  • Educa a los usuarios sobre los peligros del phishing y otras tácticas de ingeniería social.
  • Configura adecuadamente las opciones de privacidad en redes sociales y servicios online.

Si necesitas asesoramiento en materia de protección de datos, desde Qualgest podemos ayudarte. Contacta con nosotros y te ofreceremos una solución a medida para que cumplas con todas las obligaciones exigidas en la normativa de protección de datos.

Blog Protección de Datos

Suscríbete a la Newsletter
Responsable : Aldetall per un Comerç Competitiu SL. Finalidad: Prestación de servicios online, Gestión de usuarios web y Comunicaciones comerciales relacionadas con nuestros servicios. Legitimación: Consentimiento expreso e interés legítimo. Destinatarios: No se ceden datos a terceros, salvo obligación legal. No solicitamos contraseñas, datos bancarios ni información sensible. Derechos: Acceder, rectificar y suprimir los datos, así como otros derechos, como se explica en la información adicional. Información adicional: Puede consultar la información adicional en la política de privacidad.
Cargando

Interacciones con los lectores

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Adapta tu empresa a la Protección de Datos Cumple la normativa

Qualgest

© 2021 · Optimitzed by QG

  • Sitemap
  • Aviso Legal
  • Política Privacidad
  • Política de cookies
  • Terminos de uso y contratación
  • Contacto
Qualgest
Gestionar consentimiento
Qualgest.es utiliza cookies para darle la experiencia más relevante recordando sus preferencias y visitas repetidas.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}