Skip to content
Glosario

¿Qué es la ciberseguridad?

La ciberseguridad abarca todas las tecnologías, estrategias, procesos y medidas destinadas a proteger los sistemas informáticos, las redes, los dispositivos, los datos y a los usuarios frente a las amenazas digitales. En un mundo en el que avanza la transformación digital, la ciberseguridad es fundamental para garantizar la confidencialidad, la integridad y la disponibilidad de la información sensible, así como para salvaguardar la continuidad de las operaciones empresariales.

A la luz de unos entornos de trabajo cada vez más descentralizados y móviles («New Work»), así como de la migración de infraestructuras y datos críticos a la nube, los vectores de ataque de los ciberdelincuentes han evolucionado. Las amenazas modernas se centran cada vez más en el factor humano, y los ataques de phishing y los ataques dirigidos a ejecutivos con amplios privilegios de acceso suponen un peligro especial.

La ciberseguridad ya no es solo un reto técnico, sino una responsabilidad que abarca toda la empresa y que afecta a todas las áreas de negocio. Un enfoque de seguridad eficaz y holístico integra tanto soluciones tecnológicas como la formación de los empleados para hacer frente a las amenazas tanto externas como internas.

1. ¿Qué tipos de amenazas cibernéticas existen?

El malware incluye software malicioso como virus, gusanos, troyanos, ransomware y spyware, diseñado para alterar o dañar los sistemas informáticos o robar datos. A menudo, basta con un simple clic descuidado en un archivo adjunto de un correo electrónico para que el malware se introduzca en el sistema.

El phishing se refiere a los intentos de engañar a los usuarios —a menudo a través del correo electrónico— con el fin de robar información confidencial. El atacante se hace pasar por una entidad de confianza. Mediante ingeniosas técnicas de ingeniería social —como un correo electrónico que simula proceder de un jefe o de un banco—, los atacantes presionan a la víctima e intentan obligarla a revelar credenciales de acceso, como PIN, contraseñas o información similar. Los correos electrónicos de phishing suelen enviarse en grandes cantidades y, aunque solo un pequeño porcentaje de los destinatarios caiga en la trampa, el daño es enorme.

Los ataques de «hombre en el medio» son ataques de interceptación que se intercalan entre dos sistemas o interlocutores para escuchar o leer la comunicación. En el proceso, se puede obtener información valiosa que ayude a preparar y llevar a cabo un ataque contra los sistemas informáticos implicados.

Los ataques de denegación de servicio (DoS) y de denegación de servicio distribuido (DDoS) tienen como objetivo sobrecargar un sistema o una red con un volumen masivo de solicitudes, dejándolo inoperativo y provocando su colapso. A menudo, se llevan a cabo automáticamente millones de intentos de acceso y solicitudes en rápida sucesión. El objetivo es llevar los sistemas al límite de su capacidad y paralizarlos.

Las vulnerabilidades de «día cero» son fallos de seguridad en los sistemas de software que aún son desconocidos para los proveedores de software y los operadores, o que estos aún no han detectado. Las vulnerabilidades de «día cero» son muy codiciadas y se comercializan y revenden en foros relevantes de la darknet.

Ataques de ransomware: los ciberatacantes obtienen acceso a la infraestructura informática de una empresa y utilizan algoritmos criptográficos para cifrar una gran parte o la totalidad de los datos y sistemas de la empresa. Toda la infraestructura informática deja de funcionar y las operaciones empresariales se paralizan, lo que provoca pérdidas económicas y daña la reputación de la empresa. A cambio del pago de un rescate, los atacantes prometen descifrar los datos. A menudo, también se roba información corporativa sensible y los atacantes amenazan con publicarla, lo que ejerce una presión adicional sobre las empresas afectadas.

La inyección SQL es una técnica de ataque que utiliza comandos manipulados en el lenguaje de consulta SQL para obtener acceso no autorizado a un sistema informático. El primer paso suele consistir en provocar fallos de funcionamiento para eludir los mecanismos de seguridad.

Las redes de bots (botnets) son ordenadores o PC secuestrados sobre los que los ciberdelincuentes han obtenido el control sin que los usuarios y propietarios de los dispositivos se hayan percatado hasta el momento de la pérdida de control. Las redes de bots pueden estar formadas por miles o incluso decenas de miles de ordenadores. Los ciberdelincuentes aprovechan la potencia de cálculo combinada de las redes de bots para llevar a cabo ataques contra empresas, como los ataques DoS o DDoS.

2. ¿Por qué ha cobrado importancia la ciberseguridad?

A medida que los ordenadores personales, los servidores y dispositivos como los teléfonos inteligentes están cada vez más interconectados, el número de posibles puntos de acceso que los ciberdelincuentes pueden aprovechar para sus ataques ha aumentado considerablemente. El mundo digital se ha vuelto más vulnerable y debe protegerse en consecuencia. Los atacantes aprovechan las vulnerabilidades para obtener ventajas económicas, políticas e ideológicas.

3. ¿Cuáles son los componentes clave de una estrategia integral de ciberseguridad?

El primer paso para desarrollar una estrategia integral de ciberseguridad consiste en realizar un análisis de la situación actual y una evaluación de riesgos. El perfil de riesgo varía ligeramente para cada empresa en función de su sector, mercado y actividades comerciales. El objetivo de la evaluación de riesgos es identificar posibles vulnerabilidades que los ciberdelincuentes podrían aprovechar para lanzar ataques y evaluarlas en función de su potencial de amenaza.

El control de acceso garantiza que solo las personas autorizadas —en función de su puesto, cargo y función dentro de la empresa— tengan acceso a datos, información y sistemas específicos. El acceso está protegido frente a usuarios no autorizados mediante mecanismos de seguridad como contraseñas, doble confirmación y otros controles de acceso.

Un plan de respuesta ante incidentes o emergencias especifica qué directrices se aplican y cómo proceder en caso de ataque. Esto permite una respuesta rápida y eficaz ante un ataque, ya que todo el mundo sabe qué hacer.

Las auditorías y pruebas periódicas ponen a prueba la infraestructura informática, verificando que todos los sistemas de seguridad siguen funcionando correctamente y que, entretanto, no han surgido nuevas vulnerabilidades o riesgos frente a los cuales las medidas de seguridad implementadas ya no puedan ofrecer una protección fiable.

La formación en seguridad sensibiliza a los empleados sobre las amenazas, como las que plantean los correos electrónicos de phishing. Es esencial adoptar un enfoque consciente y responsable. Los empleados sin formación se encuentran entre los mayores riesgos de seguridad para las empresas.

Las actualizaciones y los parches periódicos deberían ser, en realidad, algo habitual, pero en la práctica a menudo se pasan por alto. Los proveedores de software utilizan las actualizaciones y los parches para subsanar las vulnerabilidades de seguridad que han surgido, por lo que su instalación es obligatoria.

Copias de seguridad y recuperación: las copias de seguridad realizadas periódicamente ayudan a las empresas a restaurar los datos que han quedado inutilizables tras un fallo técnico, una brecha de seguridad o un ataque de ransomware. Esto evita en gran medida las interrupciones prolongadas de la actividad empresarial y los costes asociados. Las copias de seguridad deben realizarse a intervalos regulares y almacenarse en una ubicación segura, separada de la red de la empresa.

Supervisión de la darknet: en la darknet, la parte de la World Wide Web a la que no se puede acceder fácilmente, los ciberdelincuentes ofrecen códigos de seguridad y de acceso, PIN y contraseñas robados, y los venden al mejor postor. El comprador es quien luego lleva a cabo el ataque propiamente dicho. Por lo tanto, la supervisión de la darknet puede proporcionar pistas importantes sobre ataques inminentes. La víctima seleccionada dispone de tiempo suficiente para tomar contramedidas y subsanar las brechas de seguridad.

Cifrado propio: para evitar que la información confidencial sea robada y utilizada indebidamente, las empresas pueden cifrar sus archivos y conceder acceso únicamente a un grupo selecto de personas. Aunque los atacantes puedan robar los datos cifrados, no pueden leerlos ni reutilizarlos. No tienen ningún valor para los ciberdelincuentes.

La cuestión de la seguridad informática plantea a las empresas y a las administraciones públicas retos y amenazas cada vez mayores. valantic lleva muchos años proporcionando a las empresas servicios de consultoría especializados y exhaustivos.

4. ¿Cuáles son algunos ejemplos actuales de amenazas a la ciberseguridad?

Los ciberataques contra un hospital en Israel y el Ministerio de Hacienda de Kuwait, un ataque DDoS contra la página web del Ayuntamiento de Berlín y un ciberataque contra una empresa de electrónica en Japón son ejemplos recientes. Durante la última década, el gusano informático Stuxnet, entre otros incidentes, ha causado un gran revuelo. Stuxnet logró propagarse sin ser detectado a través de memorias USB durante varios años e infectó a cientos de miles de ordenadores en todo el mundo.

El ransomware WannaCry desencadenó una oleada epidémica de extorsiones y paralizó más de 200 000 ordenadores en 150 países en tan solo cuatro días. Entre las víctimas se encontraban fábricas, empresas e infraestructuras críticas, como hospitales, donde los dispositivos médicos quedaron cifrados y, por lo tanto, inoperativos.

El troyano bancario Emotet se descubrió en 2014. Inicialmente, Emotet se especializó en interceptar credenciales de banca en línea, pero rápidamente fue capaz de llevar a cabo muchas otras funciones maliciosas. Los ataques se dirigían principalmente contra bancos y empresas.

Actualmente, están aumentando los intentos de engaño mediante inteligencia artificial (IA), los denominados «deep fakes».La IA crea vídeos o clips de audio falsos que parecen sorprendentemente reales. Los ciberdelincuentes los utilizan para manipular a sus víctimas y engañarlas para que actúen de forma imprudente. Los ataques a la gestión de la cadena de suministro y a las redes de proveedores también pueden afectar gravemente a las empresas y causar daños significativos.

5. ¿Cuáles son las amenazas emergentes a la ciberseguridad en el mundo digital?

La computación en el borde y el Internet de las cosas (IoT) son tendencias actuales en el ámbito de las tecnologías de la información y los negocios. En este contexto, la inteligencia se descentraliza y se traslada a «puestos avanzados», ya que allí la capacidad de toma de decisiones es mayor —y los procesos de toma de decisiones están más optimizados— que en una estructura centralizada. Dado que esto implica que los dispositivos están constantemente conectados a Internet y a las redes corporativas, también se genera un número cada vez mayor de posibles puntos de entrada para los ciberdelincuentes.

Los ordenadores cuánticos, con su velocidad vertiginosa, tienen el potencial y la potencia de cálculo necesarios para descifrar códigos de acceso convencionales de bancos, infraestructuras críticas e incluso sistemas de armamento mucho más rápido de lo que es posible, por ejemplo, con los superordenadores actuales, que ya son muy potentes. Investigadores y empresas se están preparando para ello y están trabajando en mecanismos de protección criptográfica cuántica.

Los ciberataques impulsados por la IA están en aumento, en parte debido a los recientes avances (véase también «deepfakes»). La IA se está utilizando para mejorar la eficiencia y la sofisticación de estos ataques.

6. ¿Qué consejos de seguridad existen para que las empresas y los particulares se protejan frente a los ciberataques?

La autenticación multifactorial es una medida de seguridad eficaz para conexiones y datos sensibles. No basta con introducir un nombre de usuario y una contraseña para obtener acceso. Se requiere una verificación adicional a través de otro dispositivo, como un smartphone personal, y/o un código procedente de una aplicación de autenticación especialmente configurada. La autenticación multifactorial ya ofrece una protección significativamente mayor frente a los ataques.

Los cortafuegos y el software antivirus de proveedores reconocidos deben actualizarse y mantenerse al día, ya que los vectores de ataque de los ciberdelincuentes cambian y con frecuencia se descubren nuevas vulnerabilidades de seguridad.

Las copias de seguridad periódicas, almacenadas separadamente de la red en múltiples ubicaciones seguras, ofrecen un alto nivel de protección. En caso de fallos técnicos o ataques de ransomware, tanto las empresas como los particulares pueden recuperar rápidamente los datos que hayan sido robados o que hayan quedado inutilizables.

Por último, pero no menos importante: mantenerse informado sobre las últimas novedades y actuar con precaución ante correos electrónicos sospechosos y archivos adjuntos de remitentes desconocidos (correos de phishing) ya constituye una medida preventiva sencilla y eficaz.

7. ¿Qué papel desempeñan la inteligencia artificial y el aprendizaje automático en la ciberseguridad?

Con la ayuda de la inteligencia artificial y el aprendizaje automático, los bancos, las compañías de seguros, las instituciones y las empresas pueden detectar patrones sospechosos que se desvían del comportamiento habitual de sus clientes. Si se detecta un patrón sospechoso o anómalo —como cargos frecuentes en la cuenta desde diferentes ubicaciones—, esto puede ser un indicio de actividad fraudulenta.

El análisis predictivo, impulsado por la IA, puede pronosticar con mayor precisión amenazas futuras, como los robos en las ciudades. La policía y las fuerzas de seguridad ya están utilizando modelos de IA para predecir y combatir la delincuencia.

La IA y el aprendizaje automático también pueden utilizarse para mejorar la autenticación de los usuarios y hacerla más segura mediante la incorporación de métodos biométricos y basados en el comportamiento.

8. ¿En qué consiste el trabajo de un consultor de ciberseguridad?

Los consultores de ciberseguridad asesoran a empresas y organizaciones sobre la mejor forma de proteger sus datos e infraestructuras frente a las amenazas cibernéticas. Identifican y evalúan vulnerabilidades, recomiendan medidas de seguridad adecuadas, elaboran un plan de acción y coordinan la implementación de soluciones de seguridad. Si ya se ha producido un ataque, los consultores de seguridad —conocidos como «asesores en casos de brechas de seguridad »— prestan una valiosa ayuda para minimizar y mitigar los daños. El objetivo es mantener las operaciones empresariales o restablecerlas lo antes posible.

9. ¿Cuáles son las últimas tendencias en ciberseguridad?

Arquitecturas «Zero Trust»: El mundo digital actual está más interconectado que nunca. Los enfoques «Zero Trust» tienen como objetivo garantizar la seguridad mediante medidas adecuadas en cada punto de la red. El modelo «Zero Trust» utiliza tecnologías como la segmentación de la red para evitar la propagación de malware dentro de un sistema informático.

Orquestación, automatización y respuesta de seguridad (SOAR): La orquestación y automatización de la seguridad hace referencia a un conjunto de tecnologías de ciberseguridad que permiten a una organización responder a incidentes de seguridad de forma rápida, eficiente y automática.

Detección y respuesta ampliadas (XDR): El XDR es una tecnología de seguridad que supervisa, recopila y analiza datos procedentes de diversos puntos de la red, como servidores, correo electrónico, cargas de trabajo en la nube y terminales. Las amenazas se clasifican y priorizan para ayudar a los equipos de ciberseguridad a evaluar los incidentes y corregir las vulnerabilidades.