ANATOMÍA DE UN CIBERATAQUE
Introducción
Uno
de los aspectos fundamentales para comprender y combatir estas amenazas es
conocer la anatomía de un ataque cibernético. Este proceso metódico y
sistemático sigue un patrón bien definido, que comienza con la fase de
reconocimiento, donde los atacantes recopilan información sobre su objetivo,
identificando vulnerabilidades y posibles puntos de entrada.
Algunos
ataques cibernéticos también buscan causar daño activo, como la manipulación de
sistemas, la interrupción de servicios o la implementación de malware con
objetivos específicos. Esta fase de explotación puede ser devastadora para las
organizaciones y su infraestructura.
DESARROLLO.
ANATOMÍA
DE UN ATAQUE A UNA APLICACIÓN WEB
En primera instancia los atacantes buscan una victima
a la cual atacar, buscando encontrar acceso al sistema o al dispositivo. Según
Juan Mario “en el primer nivel, el objetivo inicial de los delincuentes es
conseguir una forma de acceso al sistema, para lo que recopilan información”
Figura
1:
Anatomía de un ataque
Fuente: (Seguridad
Cero, 2023)
Para lograr encontrar un acceso hay primero que
identificar como ingresar o como encontrar un acceso al sistema, según Cisco;
El intento de
acceso inicial se puede dejar ver a través de un phishing, se puede manifestar en una llamada telefónica
o correo electrónico, pero hay un engaño que aprovecha
el llamado ‘eslabón débil’, que es el usuario, para que haga algo o para que ingrese en algún sitio que se hace
pasar por otro, todo para lograr el primer acceso
De acuerdo a
Marino con cada usuario existe un eslabón débil, el cual se encuentra en todo
usuario mediante diferentes técnicas.
Después de lograr el ingreso al sistema o dispositivo,
viene lo más difícil que es mantenerse en el sistema y lograr ocultar el
acceso, según Juan Marino, “el segundo paso es "Establish foothold" o
establecer un punto de apoyo, que consiste en mantenerse en ese sistema y desde
ahí descubrir a qué otros dispositivos, credenciales o redes se puede ingresar”.
Según LinkedIn, “los atacantes buscan descubrir y
explorar la infraestructura de la red de la organización para obtener
información valiosa o mantener el acceso de forma persistente. Esta etapa puede
durar semanas o incluso meses, permitiendo a los ciberdelincuentes reunir
inteligencia y planificar ataques más precisos”.
Si los atacantes se mantienen en el sistema viene la
siguiente en la que se analiza como explotar las vulnerabilidades del sistema,
según Melissa Osores, “el atacante se prepara para hacer el despliegue del
software malicioso o ransomware, que, una vez instalado, puede mantenerse
inactivo en el sistema hasta que el atacante decida ejecutarlo para proceder al
acoso de la víctima y/o extorsión.”
Al mantener los atacantes la permanencia en el sistema
se procede a explotar las vulnerabilidades que ya tuvieron que ser
identificadas en el paso anterior, según LinkedIn.
“Una vez que los ciberdelincuentes han ganado acceso y
han comprendido la red, llega el
momento de lanzar su ataque. Esto puede implicar el despliegue de malware, como ransomware o troyanos, para robar
datos, cifrar información o interrumpir operaciones comerciales. Los ataques pueden ser devastadores, causando
pérdidas financieras significativas
y dañando la reputación de la organización”
Al llegar a esta etapa el sistema ya queda
comprometido por los atacantes, porque ya fueron explotadas las
vulnerabilidades del mismo.
Figura
2:
Niveles en un ciberataque
Fuente: (Cisco,
2022)
Estas tres etapas de ataque mencionadas se dividen en
diferentes pasos que se deben seguir la cuales son:
1. Fase
de Reconocimiento: El primer paso de un ataque cibernético implica la
recopilación de información sobre el objetivo. “Los ciberdelincuentes exploran
la superficie de ataque, identificando vulnerabilidades y posibles puntos de
entrada.”
2. Fase
de Intrusión: Una vez que se identifican vulnerabilidades, los atacantes buscan
ingresar al sistema. “Esto puede ocurrir mediante técnicas como la explotación
de vulnerabilidades de software, la ingeniería social o la utilización de
contraseñas débiles.”
3. Fase
de Elevación de Privilegios: Después de infiltrarse, los atacantes buscan
obtener mayores niveles de acceso y control sobre el sistema. “Esto implica la
búsqueda de credenciales más privilegiadas y la escalada de privilegios para
superar las barreras de seguridad interna.”
4. Fase
de Mantenimiento de Acceso: Una vez que los ciberdelincuentes han obtenido
acceso y control, buscan mantener esa presencia de manera encubierta. “Utilizan
diversas tácticas para evitar la detección, como ocultar sus rastros,
utilizando técnicas de ofuscación y manipulando registros de actividad.”
5. Fase
de Exfiltración de Datos: El objetivo final de muchos ataques cibernéticos es
la obtención de datos sensibles. “Los atacantes buscan extraer información
valiosa, como datos de clientes, información financiera o propiedad
intelectual.”
6. Fase
de Explotación: Algunos ataques cibernéticos buscan no solo extraer datos, sino
también causar daño activo. “Esto puede incluir la manipulación de sistemas, la
interrupción de servicios o la implementación de malware con objetivos
específicos.”
Comprender la anatomía de un ataque
cibernético es esencial para desarrollar estrategias efectivas de defensa. Al
conocer las fases fundamentales, podemos implementar medidas preventivas y de
respuesta que refuercen la ciberseguridad. La colaboración, la educación
continua y la adopción de tecnologías avanzadas son elementos clave para
protegerse contra las crecientes amenazas cibernéticas en la actualidad.
Conclusiones.
La anatomía de un ataque cibernético
sigue un patrón sistemático y metódico, el cual se divide en varias fases bien
definidas. Comprender estas etapas es crucial para diseñar estrategias
efectivas de ciberseguridad y proteger los sistemas y datos de una organización.
En
la primera fase de reconocimiento, los atacantes recopilan información sobre el
objetivo, identificando vulnerabilidades y posibles puntos de entrada. Esta
etapa es fundamental para los ciberdelincuentes, ya que les permite planificar
y preparar el ataque de manera más efectiva.
Una
vez que se han identificado las vulnerabilidades, los atacantes proceden a la
fase de intrusión, en la cual buscan ingresar al sistema mediante diversas
técnicas, como la explotación de vulnerabilidades de software, la ingeniería
social o el uso de contraseñas débiles.
Después
de infiltrarse, los atacantes buscan elevar sus privilegios dentro del sistema
para obtener un mayor control y acceso. Esta fase implica la búsqueda de
credenciales más privilegiadas y la escalada de privilegios para superar las
barreras de seguridad interna.
Una
vez que han obtenido acceso y control, los atacantes buscan mantener su
presencia de manera encubierta utilizando diversas tácticas para evitar la
detección, como ocultar sus rastros, utilizar técnicas de ofuscación y
manipular registros de actividad.
El
objetivo final de muchos ataques cibernéticos es la exfiltración de datos
sensibles, como datos de clientes, información financiera o propiedad
intelectual. Esta fase es crítica y puede tener consecuencias significativas
para las organizaciones afectadas.
Algunos
ataques cibernéticos también buscan causar daño activo, como la manipulación de
sistemas, la interrupción de servicios o la implementación de malware con
objetivos específicos. Esta fase de explotación puede ser devastadora para las
organizaciones y su infraestructura.
Comprender
la anatomía de un ataque cibernético es fundamental para desarrollar
estrategias de defensa efectivas. Al conocer las fases fundamentales, las
organizaciones pueden implementar medidas preventivas y de respuesta que
refuercen la ciberseguridad, como la educación continua del personal, la
adopción de tecnologías avanzadas y la colaboración con expertos en
ciberseguridad.
La
ciberseguridad debe ser una prioridad para todas las organizaciones en la era
digital actual, ya que los ataques cibernéticos pueden tener consecuencias
graves, como pérdidas financieras significativas y daños a la reputación. Es
esencial mantenerse alerta, actualizado y preparado para enfrentar las
crecientes amenazas cibernéticas.
LinkedIn. (17 de Agosto de 2023). LinkendIn
. Obtenido de LinkedIn :
https://es.linkedin.com/pulse/la-anatomía-de-un-ciberataque-descifrando-amenaza
Marino, J. (22 de Setiembre de 2022). ComputerWeekly.
Obtenido de ComputerWeekly .
Osores, M. (29 de Setiembre de 2022). Target
. Obtenido de Target :
https://www.computerweekly.com/es/noticias/252525533/Ciberseguridad-basica-Como-es-la-anatomia-de-un-ciberataque
Saldaña, J. R. (04 de Febrero de 2024). Deusto
enterprise . Obtenido de
https://deustoes.com/ca/2024/02/04/la-anatomia-de-un-ataque-cibernetico-entendiendo-su-funcionamiento/
Seguridad
Cero. (01 de junio, 2021) Anatomia de un ataque. WordPress. [Ilustración].
Recuperado el día 03 de mayo del 2024. https://images.app.goo.gl/bzc27nruNPae3y6f6
Cisco. (29 de septiembre, 2022) Niveles de
un ciberataque. WordPress. [Ilustración]. Recuperado el día 03 de mayo del 2024. https://news-blogs.cisco.com/americas/es/2022/09/29/como-es- la-anatomia-de-un-ciberataque/


