Tipos de ataques
Malware
Software malicioso que incluye virus, gusanos, troyanos y ransomware. Infecta sistemas para robar información, dañar archivos o exigir rescates.
Phishing
Técnicas de engaño (generalmente correos o mensajes falsos) para obtener credenciales o información sensible de los usuarios. Suelen suplantar a entidades legítimas.
Ransomware
Tipo de malware que cifra los datos de un sistema, bloqueando el acceso. Los atacantes exigen un rescate a cambio de la clave de descifrado.
Ataques de Ingeniería Social
Manipulación psicológica de personas para que revelen información confidencial o realicen acciones inseguras. Incluye tácticas como el pretexting y el baiting.
DDoS (Distributed Denial of Service)
Ataques que sobrecargan servidores o redes con tráfico masivo, interrumpiendo el servicio para usuarios legítimos.
Exploits y Vulnerabilidades
Aprovechamiento de fallos en software o hardware para acceder a sistemas o datos sin autorización. Pueden ser públicos (exploits conocidos) o día cero (zero-day).
Inyección de SQL (SQL Injection)
Inyecciones de código malicioso en consultas SQL para acceder, manipular o borrar datos en bases de datos.
Ataques de Cross-Site Scripting (XSS)
Inyección de scripts maliciosos en sitios web, que afecta a los usuarios de esos sitios permitiendo a los atacantes robar datos o manipular el contenido.
Man-in-the-Middle (MitM)
Ataques donde el atacante intercepta la comunicación entre dos partes, pudiendo robar o modificar información sin que los usuarios lo perciban.
Robo de Credenciales
Acceso ilegal a sistemas mediante la obtención de contraseñas. Esto se logra mediante técnicas como ataques de fuerza bruta, diccionario o mediante filtraciones.
Last updated