Una amenaza en ciberseguridad es cualquier persona, evento o circunstancia que puede causar daño a los sistemas o la información de una empresa, como un ciberdelincuente, un malware, un error humano o una falla eléctrica. El riesgo aparece cuando una amenaza puede aprovechar una vulnerabilidad existente.
Cómo lo resolvemos en TecnetOne: Servicios administrados de ciberseguridad
amenazas informáticas, ciberamenaza, amenaza cibernética, cyber threat, tipos de amenazas
Términos relacionados
Relleno de credenciales (credential stuffing)
El credential stuffing o relleno de credenciales es un ataque automatizado que prueba en muchos sitios los usuarios y contraseñas filtrados de otros servicios, aprovechando que las personas reutilizan sus claves. Se frena con contraseñas únicas, MFA y detección de inicios de sesión masivos o desde ubicaciones inusuales.
Hacktivismo
El hacktivismo es el uso de ataques informáticos para promover una causa política, social o ideológica, por ejemplo saturando sitios con ataques DDoS, desfigurando páginas web o filtrando documentos de gobiernos y empresas. Grupos como Anonymous lo popularizaron, y suele intensificarse alrededor de conflictos y eventos públicos.
Escaneo de puertos
Un escaneo de puertos es la técnica que revisa qué puertos de un equipo o servidor están abiertos y qué servicios responden en ellos, como web, correo o escritorio remoto. Los atacantes lo usan para buscar puntos de entrada, y los equipos de seguridad para encontrar servicios expuestos que no deberían estarlo.
Typosquatting y cybersquatting
El typosquatting es registrar dominios parecidos al de una marca con errores de escritura comunes, como tecnet0ne.com, para engañar a quien se equivoca al teclear y llevarlo a un sitio falso de phishing o malware. El cybersquatting es registrar el nombre exacto de una marca para revenderlo o aprovecharse de su reputación.
Ataque a la cadena de suministro
Un ataque a la cadena de suministro es el que compromete a una empresa a través de un proveedor de confianza, por ejemplo infectando una actualización de software, una librería o el acceso remoto de un integrador. Es eficaz porque la víctima no desconfía de lo que recibe, por eso exige evaluar la seguridad de los proveedores.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.