La ciberseguridad forma parte de la agenda mundial. En la actualidad, nadie se salva de ser v铆ctima de un ciberataque; empresas, gobierno, hospitales, instituciones financieras, pymes y usuario final est谩n expuestos a las amenazas que hay en la red.
Entender la importancia de la seguridad inform谩tica nos da una perspectiva m谩s amplia sobre las estrategias, planes y buenas pr谩cticas que se deben implementar en las organizaciones.
Es por eso que vamos hablar de qu茅 es la ciberseguridad, los tipos de seguridad inform谩tica, los ataques cibern茅ticos m谩s comunes y las soluciones estrat茅gicas.

El manejo seguro de la informaci贸n, una de las principales premisas de la ciberseguridad
¿Qu茅 es la ciberseguridad?
La ciberseguridad es el conjunto de procedimientos y herramientas que se implementan para proteger la informaci贸n que se genera y procesa a trav茅s de computadoras, servidores, dispositivos m贸viles, redes y sistemas electr贸nicos.
De acuerdo a los expertos de Information Systems Audit and Control Association (ISACA), la ciberseguridad se define como "una capa de protecci贸n para los archivos de informaci贸n”. Tambi茅n, para referirse a la ciberseguridad, se utiliza el t茅rmino seguridad inform谩tica o seguridad de la informaci贸n electr贸nica.
Uno de los objetivos de la ciberseguridad es generar confianza entre clientes, proveedores y el mercado en general. En un mundo hiperconectado, donde la mayor铆a de nuestras actividades las hacemos a trav茅s de la red y dispositivos electr贸nicos, garantizar la seguridad de las operaciones es una necesidad imperante.
Los empresarios y l铆deres mundiales consideraron a los ataques cibern茅ticos como uno de los principales riesgos a los que se enfrentan en la actualidad y a la ciberseguridad como su mayor reto.

Ciberataques: Creeper fue el primer malware de la historia
Historia de la ciberseguridad
La evoluci贸n de la ciberseguridad brinda un contexto m谩s amplio de c贸mo fue la transformaci贸n al mundo digital y los riesgos que surgieron con este cambio.
El primer hacker de la historia fue Nevil Maskelyne. En 1903, intercept贸 la primera transmisi贸n de tel茅grafo inal谩mbrico, mostrando las vulnerabilidades de este sistema desarrollado por Marconi.
John Draper fue el primer ciberdelincuente, mejor conocido como “Captain Crunch”. Draper, descubri贸 que el sonido emitido por un silbato que se obsequiaba en las cajas de cereal de “Cap’n Crunch”, pod铆a enga帽ar a la se帽al de la central telef贸nica y as铆 poder realizar llamadas gratis.
En los a帽os 70s apareci贸 el primer malware de la historia: Creeper, un programa que se replicaba as铆 mismo. Este malware mostraba el mensaje “I’m a creeper, catch me if you can!”. A partir de ah铆, nace el primer antivirus llamado Reaper, que su funci贸n era la de eliminar las infecciones por Creeper.
Con el paso de los a帽os y los avances tecnol贸gicos, la informaci贸n en red iba cada vez en aumento, y con ello, su valor e importancia tanto para las organizaciones como para los ciberdelincuentes.
El malware en los a帽os 80s increment贸 su presencia y a la par se desarrollaron antivirus m谩s eficientes. En la actualidad, se utiliza una plataforma de detecci贸n y respuesta de endpoint (EDR) para proteger los equipos de un ataque de malware debido a su gran evoluci贸n.
A finales de esta d茅cada, Kevin Mitnick utiliz贸 ingenier铆a social para tener acceso a informaci贸n personal y confidencial; este tipo de ciberataque, que comenz贸 a tener mayor uso en aquella 茅poca, sigue siendo una de los m茅todos m谩s populares para vulnerar los activos de una empresa, sin embargo, se pueden prevenir y reducir con una buena estrategia, formaci贸n a colaboradores y protocolos de security awareness.
La regulaci贸n del Internet es un reto enorme debido a su car谩cter internacional y a la variedad en su contenido. A principios de los 90s la necesidad de hacer frente a los ataques cibern茅ticos se convirti贸 en tema de discusi贸n internacional, la falta de conocimiento sobre el ciberespacio, de medidas de seguridad, jurisdicci贸n y competencia afectaba sobre todo a los pa铆ses desarrollados, donde el uso de la tecnolog铆a y el abuso de usuarios mermaba en la econom铆a y sociedad.
Las primeras acciones para crear mecanismos legales frente a los ciberdelitos fueron locales. En 1986, en Estados Unidos se cre贸 la Computer Fraud and Abuse Act, sin embargo, su capacidad se vio sobrepasada por la transformaci贸n tecnol贸gica.
En 1995, se form贸 en Europa un comit茅 de expertos en delitos inform谩ticos para trabajar en estrategias y contrarrestar los ataques a trav茅s de Internet. Convencidos de la necesidad de aplicar una pol铆tica penal para proteger a la sociedad frente a la ciberdelincuencia y la importancia de fortalecer la cooperaci贸n internacional, para 2001 se aprob贸 y firm贸 el Convenio de Budapest, que hoy en d铆a es integrado por 56 pa铆ses.

El Convenio sobre Cibercriminalidad o Convenio de Budapest fue creado en el a帽o 2001
El futuro de la seguridad cibern茅tica est谩 en la cooperaci贸n internacional, donde el trabajar el an谩lisis de riesgos se vuelve imprescindible.

Garantizar la confidencialidad, integridad y disponibilidad son 谩reas principales de los diferentes tipos de seguridad inform谩tica
Tipos de seguridad inform谩tica
La seguridad inform谩tica es un tema crucial para la protecci贸n y gesti贸n de la informaci贸n de cualquier organizaci贸n, por lo que es de suma importancia reconocer las categor铆as que existen para determinar las acciones en cada una de ellas.
La seguridad inform谩tica contempla cuatro 谩reas principales:
● Confidencialidad: Solo usuarios autorizados pueden acceder a recursos, datos e informaci贸n.
● Integridad: Solo los usuarios autorizados deben ser capaces de modificar los datos cuando sea requerido.
● Disponibilidad: Los datos deben estar disponibles para los usuarios cuando sea necesario.
● Autenticaci贸n: Verificar que realmente se est谩 en comunicaci贸n con qui茅n se est谩n comunicando.
De acuerdo a los elementos de objeto de protecci贸n, clasificamos estos tipos de seguridad inform谩tica:
● Seguridad de hardware
● Seguridad de software
● Seguridad de red
Seguridad de hardware
Se aplica a la protecci贸n de elementos f铆sicos para evitar amenazas e intromisiones. La seguridad de hardware se encarga de encontrar las vulnerabilidades existentes en los equipos desde su fabricaci贸n, hasta los dispositivos de entrada y salida que est谩n conectados.
Las herramientas utilizadas para la seguridad de hardware controlan de forma exhaustiva el tr谩fico que se produce en la red, brindando una seguridad m谩s potente. Este tipo de seguridad es de las m谩s robustas. Fortalece a los sistemas m谩s importantes como filtro adicional de seguridad.
Los ejemplos m谩s t铆picos son los cortafuegos o servidores intermedios (proxy). Los menos comunes son los m贸dulos de seguridad de hardware (HSM) que suministran claves criptogr谩ficas para el cifrado, el descifrado y la autenticaci贸n.
Seguridad software
Los errores en el software generan vulnerabilidades y es uno de los mayores riesgos de seguridad. Existen diferentes tipos de errores que se generan en el software, por ejemplo, errores implementaci贸n, desbordamientos de buffer, defectos de dise帽o o un mal manejo de los mismos.
La seguridad de software protege las aplicaciones y el software de amenazas externas como virus o ataques maliciosos. El antivirus es una de las herramientas m谩s utilizadas para este tipo de seguridad, que dispone de una actualizaci贸n autom谩tica y ayuda a encontrar virus nuevos. Otros ejemplos son los cortafuegos, filtros antispam, software para filtrar contenidos y publicidad no deseada.
Seguridad en la red
Son las actividades encaminadas a la protecci贸n de datos en red, es decir, su funci贸n principal es proteger el uso, fiabilidad, integridad y seguridad de la red para evitar que la informaci贸n sea modificada o robada.
Las amenazas m谩s comunes en la red son:
● Virus, gusanos y caballos de troya
● Software esp铆a y publicitario
● Ataques de d铆a cero, tambi茅n llamados ataques de hora cero
● Ataques de hackers
● Ataques de denegaci贸n de servicio
● Intercepci贸n o robo de datos
● Robo de identidad
Los componentes de seguridad de red incluyen antivirus y antispyware, cortafuegos, sistemas de prevenci贸n de intrusiones y redes privadas virtuales.

Ransomware, el tipo de ciberataque que secuestra tu informaci贸n y exige el pago para recuperarla
Tipos de ciberataques y c贸mo solucionarlos
Los cibercriminales utilizan diversas t茅cnicas para acceder a redes corporativas, secuestrar informaci贸n, instalar malware y comprometer los activos de las empresas o usuarios. Estos son los diferentes tipos de ciberataques:
Ransomware
Es un software malicioso que impide el acceso a la informaci贸n o al equipo de los usuarios. B谩sicamente, es un secuestro de informaci贸n o de equipo y exige el pago de cierta cantidad para poder recuperarlos. Es uno de los ataques m谩s populares con el que los criminales extorsionan a empresas y consumidores.
Son muchas las formas en las que se pueden colar en los equipos, generalmente usan t茅cnicas de ingenier铆a social o a trav茅s de las vulnerabilidades que existen en el software con las que logran instalarse en la m谩quina del usuario.
Tipos de ransomware
● Malware criptogr谩fico, es el m谩s habitual, cifra los archivos por lo que no puedes abrirlos.
● Bloqueador, inhabilita el acceso a tu equipo y cifra la tabla maestra de los archivos del disco duro.
● Doxware, este tipo de ransomware descarga una copia de los archivos confidenciales de los usuarios y amenaza con publicarlos en la red.
● Scareware, es un software falso que indica que encontr贸 problemas en el equipo y solicita dinero para corregirlos.
C贸mo protegerte de un ataque cibern茅tico tipo ransomware
Estos son algunas recomendaciones para protegerte de un ataque tipo ransomware:
● Hacer un backup peri贸dico de la informaci贸n; as铆 se podr谩 desinfectar el equipo y restaurar la informaci贸n desde tu respaldo.
● Configurar para que se muestren las extensiones ocultas de los archivos; algunas veces las formas en las que se presenta es en un archivo con extensi贸n “.PDF.EXE” y ser谩 m谩s f谩cil detectar los archivos sospechosos.
● Filtrar los archivos .EXE del correo electr贸nico y no permitir los correos que tengan archivos “.EXE” o con doble extensi贸n.
● Deshabilitar los archivos que se ejecutan desde las carpetas AppData y LocalAppData.
● Deshabilitar el protocolo de escritorio remoto (RDP). El malware Cryptolocker/Filecoder la mayor铆a de las veces accede a las m谩quinas mediante el RDP que permite a terceros ingresar a tu equipo de escritorio en forma remota. Si no necesitas usar el protocolo RDP, puedes deshabilitar para proteger los equipos.
● Instalar las revisiones y actualizaciones de tu software, los cibercriminales aprovechan las vulnerabilidades de los equipos desactualizados y as铆 ingresan un exploit y acceden al sistema.
● Usa un paquete de seguridad confiable; la recomendaci贸n es contar siempre con una buena protecci贸n antimalware y un firewall, capaces de reconocer amenazas o actividades sospechosas.
● Desconectar inmediatamente el equipo de la red de internet, ya sea del Wi-Fi o cable de red. Si se act煤a muy r谩pido se puede mitigar el da帽o. Lleva cierto tiempo cifrar los archivos por lo que se puede detener el ataque.
● Restaurar el sistema. Si esta funci贸n se encuentra en tu equipo, ejecuta la restauraci贸n del sistema para volver a un estado sin infecciones. Cuidado porque algunas actualizaciones de Cryptolocker, un ciberataque tipo ransomware, pueden borrar archivos de respaldo.
Phishing
El phishing o suplantaci贸n de identidad es un tipo de ciberataque que tiene la finalidad de obtener informaci贸n confidencial de los usuarios, normalmente informaci贸n bancaria o de aplicaciones con acceso a pagos. Consiste en la creaci贸n de una comunicaci贸n al usuario, por lo general correo electr贸nico, cuya manipulaci贸n tiene una apariencia de veracidad.
El phishing contin煤a siendo uno de los ciberataques m谩s exitosos por las siguientes razones:
● Utiliza canales de comunicaci贸n habituales de los usuarios.
● Cnocen los gustos, actividades y tendencias de sus v铆ctimas.
● Emplean mensajes personalizados, usando su nombre, correo electr贸nico o n煤mero de tel茅fono.
● Juegan con el sentido de urgencia o utilizan ganchos promocionales
Pecomendaciones para prevenir ataques de Phishing
● Identificar los correos sospechosos, este tipo de correos suelen utilizar nombres e imagen de empresas reales, incluyen webs muy parecidas a las originales, utilizan regalos o promociones como ganchos, incluso la p茅rdida de la cuenta o informaci贸n.
● Verificar la fuente de tus correos entrantes, tu banco no te pedir谩 tus datos personales y claves de acceso por correo.
● No entrar a links incluidos en correos electr贸nicos, ya que te redireccionan a una web fraudulenta para obtener tu informaci贸n. Teclea directamente la p谩gina web a la que deseas acceder.
● Fortalecer la seguridad de los equipos con antivirus, actualizar el sistema operativo y navegadores.
● Revisar tus cuentas bancarias periodicamente para estar pendiente ante cualquier irregularidad.
● Cuidado con las plataformas populares porque pueden utilizar esos canales para robo de informaci贸n, por ejemplo, Facebook, Paypal, eBay.
● Los ataques pueden llegar en cualquier idioma, generalemnte tienen mala redacci贸n o traducci贸n lo que puede servir como un indicador para tener cuidado.
● Rechazar cualquier correo electr贸nico que requiera tu informaci贸n, que sea una fuente sospechosa y ofrezca alg煤n gancho.
Adware
El adware es un software publicitario, un tipo de malware que bombardea con ventanas emergentes interminables que pueden ser potencialmente peligrosas para los dispositivos.
Los adwares, como el spyware, generalmente vienen con alg煤n software gratuito, pero tambi茅n se pueden instalar en navegadores o sistemas operativos a trav茅s de alguna vulnerabilidad del sistema.
Claves para protegerse del adware
- Descarga las aplicaciones desde los sitios web oficiales de los desarrolladores
- Atenci贸n a las ventanas de instalaci贸n y revisa que las selecciones sean las que correspondan.
- Haz clic en el bot贸n “Instalaci贸n Avanzada” u “Opciones de Instalaci贸n” para deshabilitar la instalaci贸n add-on.
- Antes de eliminar el adware realiza una copia de seguridad. Despu茅s usa un antivirus de eliminaci贸n de adware para buscar y eliminar los que se encuentren en tu equipo.
Spyware
Es un tipo de malware que se ejecuta a “escondidas” en los equipos, con la finalidad de espiar y acceder a informaci贸n del usuario, tratan de ocultar su rastro al ejecutarse en segundo plano y suelen ser instaladas por una segunda aplicaci贸n en principio leg铆tima.
El spyware puede llegar a tu equipo a trav茅s de vulnerabilidades del sistema, marketing enga帽oso o paquetes de software.
Tipos de spyware
● Ladrones de contrase帽as: Dise帽ado para obtener las contrase帽as de los equipos que incluye credenciales almacenadas en navegadores, de inicio de sesi贸n y diversas contrase帽as personales
● Troyanos bancarios: Obtienen informaci贸n delicada de las instituciones financieras, alteran el contenido de la p谩gina, a帽aden transacciones y otras acciones.
● Los infostealers: Capaces de buscar todo tipo de datos como nombres de usuarios, contrase帽as, direcciones de correo, historiales, archivos del sistema y m谩s.
● Los keyloggers: Registran las pulsaciones de las teclas para capturar la actividad del ordenador, las visitas a sitios, historial de b煤squedas, conversaciones por correo electr贸nico.
C贸mo protegerse de un spyware
● No abrir correos electr贸nicos de desconocidos.
● No descargar archivos a menos que provengan de una fuente fiable.
● Colocar el rat贸n sobre enlaces previo a abrirlos y asegurarse de acceder a la p谩gina web correcta.
● Instalar un buen programa de seguridad inform谩tica resulta esencial para hacer frente a las nuevas formas de spyware avanzado.
Troyanos
Los virus troyanos son programas maliciosos; este tipo de ataques ejecutan acciones no autorizadas como eliminar datos, bloqueos, modificaciones, toman el control del equipo, etc.
Tipos de troyanos
● Puertas traseras, generan un acceso remoto al sistema, permite que un hacker tenga acceso a tu equipo y lo controle, robe los datos e incluso descargue m谩s malware.
● Spyware, observa tu comportamiento, tiene acceso a cuentas online y facilita detalles de tarjetas de cr茅dito para poder transmitirla.
● Troyanos zombis, tienen el control del equipo para convertirlo en esclavo en una red bajo el control del atacante. Posteriormente, se utiliza para realizar un ataque de denegaci贸n de servicio distribuido (DDoS).
● Troyanos descargadores, descargan otro tipo contenido malicioso como un ransomware o registradores de pulsaciones de teclas.
C贸mo protegerse de un troyano
● No abrir archivos enviados a trav茅s de e-mail, solo de usuarios confiables.
● No visitar p谩ginas web que sean desconocidas o de dudosa procedencia.
● Cuidar la descarga de archivos usando programas para compartir. Se recomienda primero realizar un an谩lisis con antivirus antes de abrirlo y bajarlo.
● Realizar las actualizaciones de Windows y del antivirus.
● Escanear peri贸dicamente los equipos con el antivirus para mayor control.
● Usar Firewall para evitar transmisiones maliciosas de una red a otra.
● Cambiar el uso de exploradores.

Las pol铆ticas de seguridad inform谩tica son parte fundamental de la estrategia de ciberseguridad
Una buena estrategia de ciberseguridad
Estas son algunas recomendaciones que debe incluir una buena estrategia de seguridad inform谩tica:
Gesti贸n de activos
Uno de los aspectos m谩s complicados pero suma importancia.
● Es necesario realizar un inventario completo y clasificado de las computadoras, celulares corporativos, tabletas, servidores, software, monitores, proyectores y m谩s.
● Clasificar la informaci贸n considerando las tres propiedades de la seguridad inform谩tica; confidencialidad, integridad y disponibilidad.
● Una vez clasificada se aplican las medidas para su protecci贸n.
● Gestionar los soportes, con esto se evita que se revele, modifique o elimine de forma no autorizada la informaci贸n almacenada.
● Dise帽ar y mantener una base de datos de gesti贸n de configuraci贸n que contenga los elementos para proporcionar un servicio y la relaci贸n entre ellos.
Seguridad de las operaciones
Todas las actividades encaminadas a asegurar el correcto funcionamiento de los equipos donde se procesa la informaci贸n, deben considerar lo siguiente:
● Establecer y documentar los procedimientos y responsabilidades que se realizan en la organizaci贸n.
● Garantizar la instalaci贸n de los sistemas y aplicaciones que se realizan conforme a los requisitos de seguridad de la organizaci贸n.
● Monitorear y analizar la capacidad de los servidores y dispositivos.
● Gestionar y controlar los sistemas de antivirus de la empresa.
● Implantar un sistema de copias de seguridad.
Gesti贸n de los incidentes y recuperaci贸n ante desastres
Es importante establecer un plan para estar preparados ante cualquier eventualidad. Se deben establecer responsabilidades y procedimientos.
● Definir la gesti贸n de incidencias de seguridad.
● Establecer un plan de recuperaci贸n ante desastres.
Control de acceso a sistemas y aplicaciones
Como medida de prevenci贸n al acceso no autorizado a los sistemas y aplicaciones, se deben establecer pol铆ticas de control de acceso f铆sico y l贸gico.
● Controlar el acceso a aplicaciones cr铆ticas y zonas restringidas
● Administrar los accesos l贸gicos, gestionar credenciales, permisos, atributos y medidas de autenticaci贸n.
● Gestionar usuarios y dividir funciones.
● Aplicaci贸n segura de las contrase帽as.
Security Awareness
Concientizaci贸n y educaci贸n a los usuarios, capacit谩ndolos y a trav茅s de la producci贸n de pol铆ticas de seguridad, el uso de sus sistemas de modo seguro y pr谩cticas que incluyan mantener conciencia de los riesgos cibern茅ticos.
Fuentes:
https://latam.kaspersky.com/resource-center/threats/ransomware
https://blog.avast.com/es/guia-basica-sobre-el-ransomware-y-como-protegerse
https://www.redeszone.net/tutoriales/seguridad/mensajes-phishing-como-protegernos/
https://blog.smartekh.com/-pasos-para-una-estrategia-de-ciberseguridad
https://www.pandasecurity.com/spain/mediacenter/consejos
https://www.derechosdigitales.org/12329/una-breve-historia-de-la-ciberseguridad-importada/
https://www.sofistic.com/blog-ciberseguridad/la-breve-historia-de-la-ciberseguridad/
https://www.sofistic.com/blog-ciberseguridad/la-breve-historia-de-la-ciberseguridad/
