Un vector de ataque es el camino o método que usa un atacante para entrar a un sistema, como un correo de phishing, una contraseña robada, una vulnerabilidad sin parchar o un USB infectado. La suma de todos los vectores posibles forma la superficie de ataque, y reducirlos es una de las tareas centrales de la ciberseguridad.
Término relacionado en este glosario: Superficie de ataque
vectores de ataque, attack vector, vía de ataque, punto de entrada
Términos relacionados
SIM swapping
El SIM swapping es un fraude en el que un delincuente convence o engaña a la compañía telefónica para pasar tu número a una SIM que él controla. Así recibe tus llamadas y tus códigos por SMS, y puede entrar a tu banca o tus cuentas de trabajo, por eso conviene usar apps de autenticación o passkeys en lugar de SMS.
Pharming
El pharming es un ataque que redirige a las personas a un sitio web falso aunque escriban correctamente la dirección del sitio legítimo, manipulando el DNS o la configuración del equipo. A diferencia del phishing, no necesita que la víctima haga clic en un enlace engañoso, por eso es más difícil de notar.
Amenaza interna (insider threat)
Una amenaza interna es el riesgo que surge de personas que ya tienen acceso legítimo a los sistemas de la empresa, como colaboradores, exempleados o proveedores. Puede ser intencional, como copiar una base de clientes antes de renunciar, o accidental, como enviar un archivo confidencial al destinatario equivocado.
Movimiento lateral
El movimiento lateral es la etapa de un ataque en la que el intruso, después de entrar por un equipo, salta a otros equipos y servidores de la misma red buscando cuentas con más permisos o información valiosa. Detectarlo a tiempo permite contener el incidente antes de que llegue a los sistemas críticos.
Inyección SQL
La inyección SQL es un ataque en el que alguien escribe comandos de base de datos en un formulario o una URL de un sitio web para que la aplicación los ejecute. Si el sitio no valida lo que recibe, el atacante puede leer, modificar o borrar información, como listas de clientes o contraseñas, sin tener una cuenta autorizada.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.