solutions_
🛡️ Ciberseguridad

Ciberseguridad: CIA + Ataques

La Triada CIA es el pilar de la seguridad informática. Cada ciberataque compromete uno o más de sus tres pilares.

🔺 Triada CIA — Los tres pilares de la seguridad
🔒
Confidencialidad
Confidentiality
Solo las personas autorizadas pueden acceder a la información. Se protege mediante cifrado, control de acceso y autenticación.
Ejemplo: Cifrar correos con TLS para que solo el destinatario los lea.
Integridad
Integrity
Los datos no han sido alterados de forma no autorizada. Se garantiza con hashing (SHA-256), firmas digitales y control de versiones.
Ejemplo: El hash MD5 de un archivo descargado debe coincidir con el publicado.
Disponibilidad
Availability
Los sistemas y datos están accesibles cuando se necesitan. Se logra con redundancia, backups y protección contra DDoS.
Ejemplo: Un servidor web con balanceo de carga nunca cae aunque un nodo falle.
⚠️ Tipos de Ciberataques — haz clic para expandir
🎣
Phishing
Social
Suplantación de identidad mediante correos, SMS o sitios web falsos para robar credenciales o instalar malware. Es el vector de ataque #1 a nivel mundial.
Variantes: Spear Phishing, Whaling, Smishing, Vishing
CI afecta Confidencialidad e Integridad
💀
Ransomware
Malware
Cifra los archivos de la víctima y exige pago (generalmente criptomonedas) para entregar la clave de descifrado. Afecta a hospitales, empresas y gobiernos.
Ejemplos: WannaCry (2017), REvil, LockBit, Conti
CIA afecta los tres pilares
🌊
DDoS
Red
Distributed Denial of Service: miles de dispositivos (botnet) inundan un servidor con tráfico hasta dejarlo inaccesible. Puede generar pérdidas de millones por hora.
Tipos: Volumétrico, Protocolo (SYN Flood), Aplicación (HTTP Flood)
A afecta principalmente Disponibilidad
🕵️
Man-in-the-Middle
Red
El atacante se interpone entre dos partes que creen comunicarse de forma segura. Puede leer, modificar o inyectar mensajes en tiempo real.
Técnicas: ARP Spoofing, SSL Stripping, Evil Twin Wi-Fi, DNS Hijacking
CI afecta Confidencialidad e Integridad
💉
SQL Injection
Web
Inserción de código SQL malicioso en formularios o URLs para manipular la base de datos: robar datos, saltar autenticación o borrar tablas enteras.
Clásico: ' OR '1'='1 — Herramienta: SQLMap
CIA puede afectar los tres pilares
🔑
Fuerza Bruta
Auth
Prueba sistemática de todas las combinaciones posibles de contraseñas hasta encontrar la correcta. Las variantes con diccionarios (wordlists) son mucho más rápidas.
Herramientas: Hydra, Hashcat, John the Ripper, Burp Suite
C afecta Confidencialidad
🐛
Zero-Day
Exploit
Vulnerabilidad desconocida para el fabricante o para la que no existe parche. Los atacantes la explotan antes de que la empresa sepa que existe, haciendo la defensa casi imposible.
Ejemplos: Log4Shell (CVE-2021-44228), EternalBlue, Stuxnet
CIA puede comprometer todo
🦠
Ingeniería Social
Humano
Manipulación psicológica de personas para que revelen información confidencial o realicen acciones que comprometan la seguridad. Explota la confianza humana, no sistemas.
Tácticas: Pretexting, Baiting, Quid Pro Quo, Tailgating
CI afecta Confidencialidad e Integridad
📊 Impacto típico por tipo de ataque (escala CVSS 0-10)
Ransomware
9.5 / 10
9.5
Zero-Day
9.0
9.0
DDoS
7.5
7.5
SQLi
8.5
8.5
MitM
8.0
8.0
Phishing
7.0
7.0
Brute Force
5.5
5.5