viernes, 21 de abril de 2017

Amenazas Informáticas

Las amenazas informáticas se clasifican en tres categorías según su causa:

Amenazas humanas: Acciones que realizan los seres humanos contra las máquinas y son la principal fuente de amenaza para un sistema ya que son muy difíciles de prevenir.

Tipos:
  •  Ataque pasivo: obtención de información sin alterarla para distintos tipos de uso.
Ataque a Yahoo! en 2014 en el que se robaron 500000 cuentas

Referencia

  •     Ataque activo: se daña o manipula la información para obtener beneficios.
Ataque a Target en 2013, una base de datos de minoristas estadounidenses en la que se hicieron con 40 millones de tarjetas de crédito.

Referencia



Amenazas lógicas: Son programas que pueden dañar el sistema de los que destacan virus y malware. Generalmente se trata de accesos no autorizados por puertas traseras, que se crean en aplicaciones grandes o sistemas operativos para facilitar tareas de mantenimiento, y que son descubiertas por los atacantes.


    Software malicioso: programas con fines no éticos.

I love you es un virus que en mayo de 2000 infectó aproximadamente 50 millones de computadores provocando pérdidas de más de 5.500 millones de dólares.
Referencia

    Vulnerabilidades del software: cualquier error de programación en
diseño, configuración o funcionamiento que pone en peligro la seguridad
del sistema
.
El 4 de junio de 1996 la Agencia Espacial Europea lanzó el cohete Ariane 5. Un error de programación en el módulo de gestión provocó la autodestrucción del cohete 37 segundos después del despegue.
Referencia

Amenazas físicas: Se dan en el hardware

Se dividen en:

  •     Fallos en los dispositivos: averías de discos, sobrecargas, apagones, etc.
Fallo en la batería del Galaxy Note 7 debido al sobrecalentamiento y causando la explosión  de dicho elemento.
Referencia
  •     Accidentes es decir, sucesos involuntarios provocados por descuidos o desconocimiento.

  •     Catástrofes naturales: incendios, inundaciones, terremotos, etc.



Norsecorp

Norsecorp es una empresa privada cuya cede central se encuentra en San Francisco y a la que distintos gobiernos alrededor del mundo contratan para defender sus infraestructuras, descubrir puntos ciegos y puentear las brechas interagenciales, es decir, se encargan de ayudar a dichas organizaciones protegiéndolas o mitigando el efecto de los ciberataques.


Lo que se muestra en la imagen son los ataques de las darknets que se producen en diferentes localizaciones de 40 países. De un vistazo se puede ver que país es el agresor y su objetivo e incluso el tipo de ataque que se está realizando. Según el color del circulo se diferencia si un punto del mapa es objetivo o atacante.


norsecorp

2 comentarios:

  1. El enlace de Target 2013 es el mismo que el anterior y no encuentro en ese enlace esa noticia.
    Respecto a las otras amenazas no hay ejemplo documentado.
    Respecto a Norsecorp no habéis explicado qué representa lo que sale en su página.

    ResponderEliminar
  2. Corregido, aunque el ataque de Target es pasivo porque solo robaron, no dañaron.

    ResponderEliminar