Show Menu
Cheatography

Conciencia sobre Ciberseguridad modulo 3 Cheat Sheet (DRAFT) by

This cheat sheet summarizes the key concepts from Module 3 to help with quiz preparation.

This is a draft cheat sheet. It is a work in progress and is not finished yet.

Malware

El malware es un software intrusivo diseñado por ciberd­eli­ncu­entes para robar datos o dañar sistemas (Cisco).

Tipos de malware

Adware
Muestra anuncios no deseados en tu pantalla.
Spyware
Observa tu actividad en el computador y la reporta al atacante.
Viruses
Infecta archivos o áreas del sistema y se propaga replic­ándose a sí mismo.
Gusanos
Se propaga replic­ándose a sí mismo sin la acción del usuario.
Troyanos
Se hace pasar por software legítimo mientras ejecuta acciones malici­osas.
Ransomware
Cifra sistemas y datos, exigiendo un rescate para la descif­rado.
Rootkit
Obtiene acceso de admini­strador y es difícil de eliminar.
Keyloggers
Programas que registran las pulsac­iones de teclas.
Minadores de cripto­monedas maliciosos
Usan tu comput­adora para minar cripto­monedas para los atacantes.

Cómo obtener malware

1) Abrir un archivo adjunto malicioso en un correo electr­ónico.
2) Visitar sitios web inseguros.
3) Descargar archivos de fuentes no confia­bles.
4) Hacer clic en enlaces maliciosos en mensajes (por ejemplo, WhatsApp, Facebook).
5) Usar USBs, tarjetas SD o CDs descon­ocidos.
Nunca uses memorias USB que hayas encontrado en áreas comunes. Podrían haber sido plantadas allí intenc­ion­almente con la esperanza de que las inserts en tu comput­adora.

Ataques de día cero

Un ataque de día cero explota una vulner­abi­lidad descon­ocida en hardware, firmware o software, sin una solución inmediata dispon­ible.

Amenaza persis­tente avanzada

Una Amenaza Persis­tente Avanzada (APT) es un ataque a largo plazo y sigiloso en redes llevado a cabo por estado­s-n­ación, grupos patroc­inados por el estado o crimen organi­zado, con el objetivo de obtener inteli­gencia, beneficios militares o financ­ieros.
 

Viruses

Según CISA, un virus infecta archivos o áreas del sistema y se replica a sí mismo.

Síntomas de un virus

Rendim­iento lento
Archivos corruptos o faltantes
Ventanas emergentes y adware
Fallos de programas y del sistema operativo
Disco duro giratorio
Malfun­cio­nam­ientos del sistema
Efectos:
Inform­ación personal robada y Pérdida de acceso a cuentas

Ransomware

Malware que cifra archivos, haciendo que estos y los sistemas relaci­onados sean inutil­iza­bles.

El ransomware cifra archivos, exigiendo un pago para su descif­rado. Es una amenaza importante para todas las indust­rias, y a menudo se propaga a través de correos electr­ónicos de phishing con archivos adjuntos malici­osos.

Ataques de Denegación de Servicio (DoS)

Un ataque de Denegación de Servicio (DoS) interrumpe sistemas, dispos­itivos o redes al abrumarlos con tráfico, impidiendo el acceso legítimo. Esto puede detener las operac­iones comerc­iales, afectar servicios como correos electr­ónicos, sitios web y mensaj­ería, y resultar en pérdidas financ­ieras. Los atacantes pueden estar motivados por ganancias financ­ieras, hackti­vismo o intentos de acceso a sistemas.

Denegación de Servicio Distri­buida (DDoS)

Un ataque de Denegación de Servicio Distri­buida (DDoS) ocurre cuando múltiples dispos­itivos secues­trados abrumen un sistema objetivo. Los atacantes explotan vulner­abi­lidades para controlar estos dispos­itivos y dirigirlos a inundar el servidor con tráfico.

Señales de un ataque DoS/DDoS:

Rendim­iento lento de la red
Sitios web inacce­sibles
Servidores inacce­sibles
Intentos fallidos de autent­icación

Cómo evitar ataques DDoS/DoS:

1) Usa software antivirus en dispos­itivos person­ales.
2) Habilita un firewall para protec­ción.
3) Asegura las vulner­abi­lidades de tus dispos­itivos en hardwa­re/­sof­tware.