Amenazas a la seguridad informática
En la actualidad con la era digital, la información se ha convertido en uno de los activos más valiosos para las empresas, el gobierno y las personas. Pero este valor también las convierte en un objetivo constante de diversas amenazas. Estas amenazas pueden llegar a poner en riesgo la confidencialidad, integridad y disponibilidad de los datos, generando pérdidas económicas, daños a la reputación e incluso riesgos legales.
Las tres principales amenazas más graves para los sistemas de información serian:
• Ingeniería social: En la que por medio de engaños hacen que las personas terminen revelando información confidencial como contraseñas, acceso a datos personas, todo esto mediante la manipulación psicológica.
Ejemplo:
- Phishing (correos falsos que simulan ser legítimos).
- Llamadas telefónicas haciéndose pasar por soporte técnico.
Su gravedad se da ya que son métodos difíciles de prevenir solo con tecnología, atacan los más débiles y puede llegar a ser la puerta de entrada para otros ataques más complejos.
• Ransomware: Este es un Malware que cifra los archivos de un sistema y exige un pago (rescate) para restaurar el acceso.
Ejemplo:
- WannaCry: Este ransomware infectó hospitales y empresas en más de 150 países.
- Ryuk: Este a dirigido a hospitales y gobiernos locales con demandas millonarias.
- LockBit: Se roba y cifra datos, y amenaza con publicarlos si no se paga el rescate.
Su grave se da ya que puede llegar a paralizar completamente una organización, provocar pérdidas económicas y reputación e incluso pagando no siempre se puede recuperar el total de la información.
• Ataques de Denegación de Servicios: El cual consiste en saturar los servidores, la red o los sistemas con trafico falso, haciéndolo inaccesible para los usuarios legítimos.
Ejemplo:
- Caídas de páginas web de bancos, tiendas en línea o servicios públicos.
- Se utilizan redes de bots para amplificar el ataque.
Su gravedad se ve reflejada en la afectación de la disponibilidad del servicio, puede ser usado como distracción para realizar ataques más grandes y verse afectada la confianza del cliente.
Comentarios
Publicar un comentario