Ciudad de Guatemala, Guatemala +502 5757-5798 info@softwarecapital.com.gt

  • Home
  • Anatomía de un ataque (parte I)

Quizás en Guatemala y en muchos países de la región se mantenga el mito de que los hackers experimentados viven en Estados Unidos, China y otros países más desarrollados, pero no, el talento esta disperso por todo el mundo y ahora con el Internet podemos tener acceso a conocimientos y recursos que antes era solo para algunos privilegiados.

En Software Capital, hemos preparado este post para que conozcas un poco más sobre la explotación de vulnerabilidades, o como se conoce el medio, el “hacking”.

¿Qué es Hacking?

De acuerdo a muchos profesionales, El hacking se refiere a la explotación de vulnerabilidades del sistema y la comprometida de los controles de seguridad para obtener acceso no autorizado o inapropiado a los recursos de un sistema.

Implica la modificación de características del sistema o aplicaciones con el fin de lograr un objetivo fuera del propósito original del creador.

El hacking puede utilizarse para robar y redistribuir propiedad intelectual, lo que puede provocar pérdidas comerciales.

Entonces podemos hacer una anatomía de como Funciona el Hacking y sus diferentes fases:

Fase I: Huella Digital y el reconocimiento:

Reconocimiento Pasivo

•Implica obtener información sin interactuar directamente con el objetivo.

Ejemplo: Búsqueda en registros públicos o comunicados de prensa.

Reconocimiento Activo

•Implica interactuar directamente con el objetivo por cualquier medio.Ejemplo: Llamadas telefónicas al servicio de asistencia o departamento técnico del objetivo.

Fase II:

El escaneo se refiere a la fase previa al ataque, en la que el atacante analiza la red en busca de información específica, basada en los datos recopilados durante el reconocimiento.

El escaneo puede incluir el uso de marcadores telefónicos (dialers), escáneres de puertos, mapeadores de red, herramientas de ping y escáneres de vulnerabilidades.

Los atacantes extraen información como máquinas activas, puertos, estado de los puertos, detalles del sistema operativo, tipo de dispositivo y tiempo de actividad del sistema para lanzar el ataque.