Ataque a la cadena de suministro
Un ataque a la cadena de suministro es el que compromete a una empresa a través de un proveedor de confianza, por ejemplo infectando una actualización de software, una librería o el acceso remoto de un integrador. Es eficaz porque la víctima no desconfía de lo que recibe, por eso exige evaluar la seguridad de los proveedores.
Profundiza este tema en nuestro TecnetBlog: Protegiendo la cadena de suministro
supply chain attack, ataque de cadena de suministro, riesgo de terceros, compromiso de proveedores
Términos relacionados
Relleno de credenciales (credential stuffing)
El credential stuffing o relleno de credenciales es un ataque automatizado que prueba en muchos sitios los usuarios y contraseñas filtrados de otros servicios, aprovechando que las personas reutilizan sus claves. Se frena con contraseñas únicas, MFA y detección de inicios de sesión masivos o desde ubicaciones inusuales.
Hacktivismo
El hacktivismo es el uso de ataques informáticos para promover una causa política, social o ideológica, por ejemplo saturando sitios con ataques DDoS, desfigurando páginas web o filtrando documentos de gobiernos y empresas. Grupos como Anonymous lo popularizaron, y suele intensificarse alrededor de conflictos y eventos públicos.
Escaneo de puertos
Un escaneo de puertos es la técnica que revisa qué puertos de un equipo o servidor están abiertos y qué servicios responden en ellos, como web, correo o escritorio remoto. Los atacantes lo usan para buscar puntos de entrada, y los equipos de seguridad para encontrar servicios expuestos que no deberían estarlo.
Typosquatting y cybersquatting
El typosquatting es registrar dominios parecidos al de una marca con errores de escritura comunes, como tecnet0ne.com, para engañar a quien se equivoca al teclear y llevarlo a un sitio falso de phishing o malware. El cybersquatting es registrar el nombre exacto de una marca para revenderlo o aprovecharse de su reputación.
Amenaza (en ciberseguridad)
Una amenaza en ciberseguridad es cualquier persona, evento o circunstancia que puede causar daño a los sistemas o la información de una empresa, como un ciberdelincuente, un malware, un error humano o una falla eléctrica. El riesgo aparece cuando una amenaza puede aprovechar una vulnerabilidad existente.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.