Cyber ​​Kill Chain: 5 pasos para eliminar un ciberataque


Cyber ​​Kill Chain es un término que califica a un conjunto de acciones, categorizadas por las Fuerzas Armadas de Estados Unidos, que pretende explicar cómo funciona un ciberataque y cómo actúan los ciberdelincuentes antes de lograr su objetivo principal. Hay cinco acciones cubiertas por el término: reconocimiento, armamento, entrega, explotación e instalación, mando y control y acciones sobre objetivos. El tercer elemento es una combinación de tres acciones específicas.Entiende más sobre cada una de las acciones que ocurren dentro de la Cyber ​​Kill Chain:

1 – Reconocimiento

El reconocimiento es la fase en la que el ciberdelincuente realiza todo tipo de investigaciones sobre a quién quiere atacar. En esta fase se recoge toda la información disponible en las páginas relativa a trabajadores, horarios de funcionamiento de la empresa, IP públicas y servidores de la empresa. Es común que los ciberdelincuentes frecuentan el LinkedIn de una empresa para obtener más información. En la página se pueden nombrar algunos trabajadores de alto rango que son objeto de diversos tipos de ingeniería social por parte de delincuentes. Por lo tanto es necesario prestar atención a este tipo de información sensible disponible en Internet.

Con las herramientas disponibles hoy en día, los ciberdelincuentes recopilan información y reconocen objetivos de diversos tipos: direcciones de correo electrónico, redes sociales, escaneos de servidores y muchos otros tipos de datos.

Evitar esa fase es un poco complicado, después de que todos los datos son públicos. Sin embargo, es posible controlar algunos datos más sensibles como los correos electrónicos de los profesionales de alto nivel de la empresa, para evitar la recopilación de datos por parte de delincuentes.

Leer mas  Garmin introduce el registro de alimentos en los relojes y en la aplicación Connect

2 – Armamento

Después de analizar los datos recopilados, los piratas informáticos utilizan la creatividad para desarrollar herramientas, armas y tipos de ataques para lograr su objetivo final en la empresa. Independientemente de cómo obtengan las herramientas, ya sea comprándolas o fabricándolas, ese momento es crucial para que el ataque tenga éxito.

Es importante recordar que estas herramientas pueden buscar vulnerabilidades conocidas o reveladas recientemente. Esta fase del ataque se puede evitar utilizando herramientas como NIDS, que detecta este tipo de ciberataques antes de que realmente ocurran.

3 – Entregar, explorar e instalar

La primera parte de esta fase es el acto de entrega. El hacker enviará el programa que busca la vulnerabilidad a alguien de cierta importancia dentro de la empresa, para permitir que su ataque tenga éxito. El tipo de envío más común es el phishing contra personas de alto rango, ya que el ciberdelincuente quiere altos derechos de acceso dentro de la empresa.

Con la herramienta proporcionada, la vulnerabilidad se escaneará cuando el objetivo abra el archivo o lo ejecute de alguna manera. Esta es la segunda parte de esta fase. Al final de esta fase, se instala una puerta trasera en el sistema de la empresa que permite el acceso al ciberdelincuente.

Para evitar el ataque a partir de esta etapa, será necesario filtrar muy bien las rutas de entrada del hacker al sistema. Por ejemplo: filtrar correos electrónicos sospechosos, sensibilizar a las personas dentro de la empresa para que no hagan clic en ningún tipo de correos electrónicos sospechosos, entre otras medidas de precaución.

4 – Orden y control

Después de haber explorado la vulnerabilidad pasamos a la fase de organización y control del sistema de la empresa. La máquina infectada se convierte en un zombi y eventualmente pasa a ser propiedad del ciberdelincuente.

Leer mas  Construcción de una PC para juegos AMD Ryzen 7 9800X3D: qué esperar

Este es el último paso para evitar un ciberataque. Todo se vuelve más complicado, pero aislar su máquina es una de las primeras cosas que debe hacer cuando detecta la infección. A continuación, es necesario comprender cómo funciona el malware y cómo funciona.

5 – Acciones sobre objetivos

En esta última fase es mucho más difícil eliminar el ciberataque. Sin embargo, si se llevan a cabo las comprobaciones mencionadas anteriormente, es probable que ni el malware ni el ciberdelincuente consigan su objetivo.

Siguenos en nuestras Redes

Facebook
YouTube
Tiktok

Ultimas entradas Publicadas

Método para Obtener una Cuenta Premium de CHAT GPT Usando Cookie Editor

Bienvenidos a este nuevo contenido en el que te compartimos : Método para Obtener una ...

Cómo asignar unidades de red y agregar ubicaciones FTP en Windows 11

La facilidad de acceso a los recursos de red compartidos resulta fundamental para las pequeñas ...

¿Qué es el menú WinX y cómo abrirlo?

Menú WinX se introdujo por primera vez en Windows 8. Desde entonces, se ha integrado ...

Revisión de Tenda nova MW6: ¿qué te ofrece el sistema WiFi en malla más barato?

Si está en busca de una solución WiFi en malla económica, es probable que haya ...

2 formas de actualizar el firmware en un enrutador TP-Link con Wi-Fi 6

El firmware es un tipo de software específico que permite que el hardware opere de ...

10 lugares donde puedes descargar fuentes gratis y seguras

A menudo se ignoran las tipografías: a pesar de que pueden transformar radicalmente la apariencia ...

¿Qué rendimiento se obtiene en Diablo 4 con NVIDIA DLSS 4, Frame Generation y Reflex?

Los videojuegos para PC siempre han formado parte de mi existencia y una de mis ...

Construcción de una PC para juegos AMD Ryzen 7 9800X3D: qué esperar

Durante las últimas semanas he estado construyendo y usando una nueva PC diseñada para ser ...

Revisión de Synology WRX560: ¡Un excelente enrutador de malla Wi-Fi 6!

Los sistemas de Wi-Fi en malla han ganado una gran popularidad en los años recientes ...

Papelera de reciclaje en Windows 10 y Windows 11

Independientemente de si tu sistema operativo es Windows 11 o Windows 10, el uso de ...

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *