RCE (ejecución remota de código)
La RCE (remote code execution o ejecución remota de código) es un tipo de vulnerabilidad que permite a un atacante ejecutar sus propios comandos en un servidor o equipo a distancia, sin tener acceso físico ni credenciales. Es de las fallas más graves porque suele dar control total del sistema, por eso los parches que la corrigen deben aplicarse de inmediato.
Profundiza este tema en nuestro TecnetBlog: Ataques de ejecución remota de código
remote code execution, ejecución remota de código, ejecución de código arbitrario, vulnerabilidad crítica
Términos relacionados
Vector de ataque
Un vector de ataque es el camino o método que usa un atacante para entrar a un sistema, como un correo de phishing, una contraseña robada, una vulnerabilidad sin parchar o un USB infectado. La suma de todos los vectores posibles forma la superficie de ataque, y reducirlos es una de las tareas centrales de la ciberseguridad.
SIM swapping
El SIM swapping es un fraude en el que un delincuente convence o engaña a la compañía telefónica para pasar tu número a una SIM que él controla. Así recibe tus llamadas y tus códigos por SMS, y puede entrar a tu banca o tus cuentas de trabajo, por eso conviene usar apps de autenticación o passkeys en lugar de SMS.
Pharming
El pharming es un ataque que redirige a las personas a un sitio web falso aunque escriban correctamente la dirección del sitio legítimo, manipulando el DNS o la configuración del equipo. A diferencia del phishing, no necesita que la víctima haga clic en un enlace engañoso, por eso es más difícil de notar.
Amenaza interna (insider threat)
Una amenaza interna es el riesgo que surge de personas que ya tienen acceso legítimo a los sistemas de la empresa, como colaboradores, exempleados o proveedores. Puede ser intencional, como copiar una base de clientes antes de renunciar, o accidental, como enviar un archivo confidencial al destinatario equivocado.
Movimiento lateral
El movimiento lateral es la etapa de un ataque en la que el intruso, después de entrar por un equipo, salta a otros equipos y servidores de la misma red buscando cuentas con más permisos o información valiosa. Detectarlo a tiempo permite contener el incidente antes de que llegue a los sistemas críticos.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.