Ataques dirigidos.

Los ataques dirigidos son ataques informáticos dirigidos, como su propio nombre indica, específicamente a empleados, sistemas, vulnerabilidades y datos de una determinada empresa o un determinado gobierno. Esto quiere decir que en este tipo de ataques cualquiera puede ser el objetivo, siempre y cuando trabaje en la empresa o para el gobierno que le interese al atacante.

Este tipo de ataques se estructuran en dos fases:

  1. Investigación de la empresa objetivo: cantidad de empleados que tiene y sus nombres, investigación de los propios empleados a través de las redes sociales, etc.
  2. Infección de algún ordenador de la empresa para poder tener acceso a información sensible de la misma (informes de beneficios, proyectos en los que participa la empresa, etc.). Generalmente se utilizan APT's (Advanced Persistant Threats o amenazas avanzadas persistentes), realizándose la infección de cualquiera de éstas tres formas:
    • Pasiva, mediante el uso de pendrives o archivos infectados (por ejemplo, tirando un pendrive infectado en el aparcamiento de la empresa, a la espera de que alguno de los empleados lo coja y lo conecte a su ordenador del trabajo).
    • Activa, explotando bugs o vulnerabilidades (preferentemente 0days) en programas (lectores PDF, navegadores web, etc.) y sistemas operativos.
    • Externa, mediante el envío de emails con archivos adjuntos infectados (o con el envío de archivos adjuntos que no son lo que parecen). Para ello se utiliza la ingeniería social con el fin de intentar engañar a un empleado y lograr que éste abra o ejecute el archivo adjunto, y así infectar su ordenador.
La razón de que en un ataque dirigido se utilicen APT's es porque una APT es un tipo de malware que cuenta con éstas características:
  • Puede hacer uso de 0days.
  • Es indetectable por los antivirus y las suites de seguridad.
  • Intenta pasar desapercibido mucho tiempo.
  • Se puede controlar de forma remota.


Los ataques dirigidos se utilizan para el espionaje (tanto el que se puede dar entre empresas como el que se puede dar entre gobiernos) con los siguientes objetivos:
  • En el caso de que el objetivo sea una empresa, destruir potencialmente su ventaja competitiva.
  • En el caso de que el objetivo sea un gobierno, poner en riesgo la seguridad nacional del país objetivo.
Como vemos, los ataques dirigidos son algo extremadamente serio, por lo que deberemos protegernos de ellos siguiendo estos consejos:
  1. Actualizar los programas que tengamos instalados en nuestro ordenador.
  2. Tener instalado un antivirus o, mucho mejor aún, una suite de seguridad que cuente con capacidad de análisis heurístico; para de ésa manera poder detectar amenazas desconocidas. Y si además cuenta con un sistema de detección de exploits mejor que mejor.
  3. Mantener nuestro antivirus o suite de seguridad debidamente actualizado / actualizada.
  4. Realizar un análisis profundo de nuestro ordenador de forma periódica (con que se haga una vez por semana es suficiente) con nuestro antivirus o nuestra suite de seguridad.
  5. Actualizar nuestro sistema operativo.
  6. Desactivar la reproducción automática de medios en el sistema operativo (Windows, Linux o Mac OSX) que tengamos instalado en nuestro ordenador.
  7. Analizar cualquier medio de almacenamiento extraible (pendrives, discos duros externos, CD's, etc.) antes de abrirlo con nuestro antivirus o nuestra suite de seguridad (nos evitaremos muchos sustos).
  8. Analizar cualquier archivo adjunto que recibamos por correo electrónico antes de abrirlo con nuestro antivirus o nuestra suite de seguridad.

Comentarios

Entradas populares de este blog

¿Mujeres hermosas de Europa del Este que se enamoran de tí rapidísimamente por Internet? Eso no es amor... son scammers.

Anatomía de un ataque informático.

¿Qué es un ataque Man in the Browser (MiTB)?