Ataques dirigidos

Ataques dirigidos

El ataque dirigido se refiere a un tipo de ataque en el que los adversarios buscan comprometer de forma activa, silenciosa, pero no necesariamente rápida, la seguridad, la confidencialidad y la integridad de la información del objetivo. Los atacantes que realizan este tipo de acciones suelen ser expertos (tienen el conocimiento, la experiencia y la financiación necesaria para seguir adelante) hasta contrarrestar por completo las defensas y conseguir sus objetivos.

Orientado a campañas

Los ataques dirigidos suelen ser campañas continuas; muchos de ellos no tendrán éxito, pero los atacantes continuarán hasta encontrar un método que garantice un punto de entrada.




En constante mejora

Con el tiempo, los adversarios mejorarían sus herramientas, tácticas y técnicas. En la mayoría de los escenarios, los usuarios (o empleados) son los atacados, no los dispositivos.


Industrias enteras están bajo el radar

Por lo general, no se trata sólo de una empresa o negocio, sino de una industria entera a la que se dirige el objetivo. Los atacantes tienen objetivos a largo plazo y, por lo general, tienen motivaciones financieras o políticas.


Las etapas

¿Qué pueden hacer los propietarios de empresas para garantizar que su información permanezca a salvo de ataques dirigidos?

Entrenar, entrenar, entrenar de nuevo

Asegúrese de que los empleados estén capacitados para reconocer el phishing y otras formas de ingeniería social.


guarda las puertas

Invierta en seguridad que proteja las puertas (web y correo electrónico). Por lo general, es mejor utilizar soluciones de un solo proveedor, perfectamente integradas y fáciles de administrar.


Invierta en seguridad integral de la red

La seguridad de red integral que cubre el bloqueo de C&C y la prevención de intrusiones limita en gran medida el riesgo de un ataque exitoso.



Más mejores prácticas

    Mantenga el sistema operativo y el software actualizados. Asegúrese de que los empleados no reciban más privilegios de los que necesitan para trabajar. Evite la reutilización de contraseñas corporativas. Utilice siempre contraseñas seguras y autenticación de dos factores. Asegúrese de que los empleados no participen en actividades no relacionadas con el trabajo en los dispositivos de la empresa. Asegúrese de contar con un plan de recuperación de ataques, en caso de que todas las defensas hayan fallado.


Recursos adicionales

Para comprender los ataques en profundidad, siempre se recomienda visitar el sitio web de Mitre. El marco ATT&CK, si no el ABC, ciertamente es la D de la ciberseguridad. Describe las diferentes tácticas y técnicas, así como los grupos APT (Amenaza persistente avanzada).

al sitio web de Mitre
Share by: