El malvertising (publicidad maliciosa) es el uso de anuncios en línea para distribuir malware o llevar a la víctima a un sitio fraudulento. Los anuncios se publican a través de redes publicitarias legítimas, así que pueden aparecer en portales de noticias o sitios conocidos sin que el sitio lo sepa.
Profundiza este tema en nuestro TecnetBlog: Qué es malvertising
publicidad maliciosa, anuncios maliciosos, malvertisement
Términos relacionados
Hacker de sombrero blanco, negro y gris
Un hacker de sombrero blanco prueba la seguridad de un sistema con autorización y reporta lo que encuentra; uno de sombrero negro ataca sin permiso para obtener un beneficio; el de sombrero gris entra sin autorización pero sin intención de dañar, a veces para avisar de la falla. El pentesting es el trabajo del sombrero blanco: el mismo método que el atacante, con permiso y con un reporte.
Deepfake
Un deepfake es un video, audio o imagen generado con inteligencia artificial que imita la cara o la voz de una persona real con un realismo difícil de distinguir. En la empresa se usa para fraudes de suplantación: una llamada con la voz del director general que pide una transferencia urgente, por ejemplo.
Superficie de ataque
La superficie de ataque de una empresa es todo lo que un intruso puede tocar, desde fuera o desde dentro, para intentar entrar: cada servidor publicado en internet, cada aplicación, cada cuenta de usuario, cada laptop o celular conectado, cada servicio en la nube y cada proveedor con acceso a tus sistemas. Mientras más piezas tenga y menos sepas de ellas, más huecos quedan sin vigilar; por eso el trabajo empieza por hacer el inventario y cerrar lo que no se necesita.
Drive-by download
Un drive-by download es una descarga de malware que ocurre solo por visitar una página web comprometida, sin que el usuario haga clic ni acepte nada. Aprovecha vulnerabilidades del navegador o de sus complementos, por eso mantener el software actualizado es la defensa principal.
Payload
El payload (carga útil) es la parte de un ataque que ejecuta la acción dañina una vez que el malware o el exploit consiguió entrar: cifrar archivos, abrir una puerta trasera, robar credenciales o borrar información. El vector de entrada (un correo, un adjunto, una vulnerabilidad) solo transporta el payload; el daño lo hace la carga.
Exfiltración de datos
La exfiltración de datos es la extracción no autorizada de información desde la red de una organización hacia un destino controlado por el atacante. Suele ser la última fase de una intrusión y se disfraza de tráfico normal (correo, nube, DNS) para pasar desapercibida; detectarla a tiempo es lo que evita que una intrusión termine en una fuga.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.