Ahorra hasta 38% a 3 años y renueva al mismo precio — sin letra chica · ver planes de web hosting →

Mitos de la seguridad informática

Un hacker no es un delincuente, un ataque no es lo mismo que una vulnerabilidad y una filtración de datos no siempre implica un hackeo: tras las reiteradas filtraciones y ataques sufridos por instituciones en Chile, dos expertos en ciberseguridad aclaran los términos que se apropiaron del día a día y desarman los mitos más comunes de la seguridad informática.

¿Cuándo podemos hablar de un hackeo?

A comienzos de esta década, específicamente en 2011, se comenzó a desarrollar el Cyber Monday en Chile, en medio de una cultura que aún le teme a las compras online, y con este evento — exportado directamente de Estados Unidos — llegó la conversación de ciberseguridad. Hoy el país se enfrenta a filtraciones de tarjetas bancarias, ataques con millones de dólares en medio y miles de correos que simulan ser instituciones financieras, con un nivel de seguridad informática que deja mucho que desear.

De acuerdo al último informe de ciberseguridad global emitido por la Unión Internacional de Telecomunicaciones (ITU), el país se encuentra en el puesto 81 del mundo. Los ciberataques ya parecieran ser parte del día a día, pero ¿de qué hablamos realmente cuando nos referimos a un hackeo? Según el director de estrategia en Dreamlab Technologies, Gabriel Bergel, «el término ‘hack’ o ‘hacker’ yo creo que se acuñó a partir de la película ‘Hackers’ que es súper antigua, del año 1995», potenciado además por Kevin Mitnick, un ingeniero social arrestado ese mismo año por delitos informáticos.

¿Qué es realmente un hacker?

A diferencia de lo que muchos creen, un hacker «es una persona experta en el manejo informático, que se ocupa de la seguridad de los sistemas y de desarrollar técnicas de mejora ante vulnerabilidades», explica Miguel Cisterna, subgerente de seguridad digital de Movistar Chile. Bergel agrega que un hacker es un «investigador de tecnología, principalmente de seguridad, un apasionado de la seguridad, que investiga para encontrar alguna falla o debilidad con el objetivo principal de comunicársela al fabricante y también a la comunidad».

¿Existen hackers «buenos» y «malos»?

«Sí, definitivamente. Así como existen doctores buenos y doctores malos, policías buenos y policías malos», comenta Bergel. «En el mundo de los hackers se diferencian por el sombrero. Esta es una tradición que viene del ‘western’, las películas del oeste americanas, donde siempre el sheriff tenía el sombrero blanco y los malos tenían el sombrero negro. Lo mismo pasa con los hackers».

¿Cuál es la diferencia entre un ataque, un hackeo y una vulnerabilidad?

Estos términos son los que más se usan ante un evento con consecuencias para la población, pero existen diferencias claras entre ellos. Para Bergel, «una vulnerabilidad es una debilidad en un sistema físico, un servidor, un software aplicativo». Un hackeo, explica Cisterna, es la acción de «detectar esta vulnerabilidad y explotarla, tomando alguna acción al respecto, ya sea para bien o para mal». Dentro de esto están los ataques, «que se realizan con la intención de perjudicar a una persona u organización». Bergel complementa: «se considera ataque cuando tiene un impacto, cuando a una empresa le roban información o su sistema no queda disponible».

El experto detalla que constantemente existen intentos de ataque: personas que buscan vulnerabilidades probando los sistemas de compañías para detectar aquellas «que están menos preparadas, con menos seguridad, y desde ahí es como el indicio para continuar, pero hasta ese momento no hay un ataque porque no se ha generado ningún problema».

¿Una filtración de datos es necesariamente la explotación de una vulnerabilidad?

«No, la filtración de datos puede ser una consecuencia posterior del ataque, salvo en ocasiones donde se filtra información privilegiada para generar o potenciar un ataque», dice el experto de Movistar. Para Bergel la situación es igualmente compleja: puede considerarse un ataque «porque tiene un impacto la filtración», pero no necesariamente es consecuencia de una vulnerabilidad explotada por un hacker de sombrero negro (black hat), ya que la información «podría provenir de un ex empleado que tenía acceso y la filtró; ahí en definitiva no se hackeó a nadie, no se explotó ninguna vulnerabilidad».

¿Qué es un ataque DDoS y qué es el phishing?

Ataque DDoS

«Es un tipo de ataque que se llama DDoS porque viene del original (en inglés) DoS, que es denegación de servicio, y DDoS es denegación de servicio distribuido», explica Bergel. «Haciendo la comparación, es como cuando, en los años 70, los hippies se paraban todos afuera de un banco a protestar y los clientes no podían entrar porque estaban todos afuera. Es eso mismo, pero ahora en digital». ¿Cómo se produce? Cisterna detalla que son «muchos computadores que, de manera coordinada, hacen solicitudes simultáneas a un mismo sistema, con el objetivo de inhabilitar la prestación de los servicios digitales».

Phishing

Phishing proviene de otra palabra en inglés, «fishing», que significa pescar: es una serie de correos electrónicos enviados por uno o varios ciberdelincuentes para tentar a sus potenciales víctimas a caer en el engaño, tal como hace un pescador con su presa. «Un phishing es un tipo de ataque, distribuido generalmente mediante un correo electrónico, que tiene por objetivo engañar a través de ingeniería social al receptor del mensaje, para obtener datos sensibles que le permitan obtener algún beneficio», aclara Cisterna. «Generalmente están asociados a bancos: en un correo electrónico le informan al usuario que están actualizando la base de datos de clientes y necesitan que siga este link», cierra Bergel.

¿Cuál es la diferencia entre malware, spyware y ransomware?

Existen diversas formas que los ciberdelincuentes pueden utilizar para acercarse a sus objetivos:

  • Malware: «es un software malicioso capaz de dañar nuestro equipo. Es uno de los términos más utilizados cuando estamos infectados por alguna amenaza, ya que dentro de esta categoría se agrupan diferentes tipos de virus», explica Cisterna.
  • Spyware: «es un software malicioso que busca solamente espiar contraseñas o información, y de aquí también se desprende el keylogger, que se dedica a capturar contraseñas e información personal», comenta Bergel.
  • Adware: «consiste en un programa que nos muestra publicidad indeseada cada vez que visitamos algún sitio web y que no es necesariamente peligroso», agrega el experto de la operadora de telecomunicaciones.
  • Ransomware: popularizado el año pasado con el ataque masivo de WannaCry, es «un software malicioso que le da al ciberdelincuente la capacidad de bloquear un dispositivo desde una ubicación remota y encriptar nuestros archivos. Es una especie de ‘secuestro’ que nos quita el control de toda la información y datos almacenados, solicitando un pago a cambio de la restitución de los archivos».

¿Qué es un exploit y qué significa zero-day?

Exploit

«Es un fragmento de software, de datos o secuencia de comandos o acciones, que es utilizado con el fin de aprovechar una vulnerabilidad de seguridad, generalmente conocida, de un sistema de información», responde Cisterna. Bergel agrega que cuando una vulnerabilidad es encontrada «no se puede explotar de manera automática. Si yo conozco una, tengo que crear un pequeño código, un programa podríamos decir, que la explote: eso es un exploit».

Zero-day

Este término, utilizado generalmente en contextos más profundos de seguridad informática, se refiere «a una vulnerabilidad para la cual no se han creado parches o soluciones en el mercado de las herramientas de seguridad». Bergel complementa que «es muy normal que los investigadores encontremos ‘zero-days’, y aquí el segundo paso es comunicar ese zero-day». La costumbre global establece un plazo de 90 días para comunicar públicamente una vulneración de este tipo; antes de eso se informa de manera privada al responsable de la plataforma, para encontrar una solución y ponerla a disposición de los usuarios. Claro está que algunos investigadores los revelan prontamente, algo que para el experto de Dreamlab es un problema porque «se podría generar un caos».

Si quieres proteger tu sitio y tus datos de estas amenazas, revisa los servicios de seguridad de Host.

Host.cl — Hosting en Chile · garantía 30 días