Cryptojacking: cuando tu dispositivo mina criptomonedas sin tu permiso
El cryptojacking es el uso no autorizado de la capacidad de procesamiento de tu dispositivo para minar criptomonedas.
Artículos sobre Ciberataques
El cryptojacking es el uso no autorizado de la capacidad de procesamiento de tu dispositivo para minar criptomonedas.
Un ataque nube rara vez empieza forzando una puerta: empieza con una credencial mal guardada o un bucket mal configurado.
Un ataque a la cadena de suministro de software ocurre cuando un atacante compromete una dependencia, librería o herramienta que usan miles de aplicaciones, en lugar de atacar directamente a la víctima final.
El malware que descargas es la parte fácil de detectar. El ataque que usa powershell o certutil —herramientas que ya están instaladas en tu Windows— es el que se cuela sin que ningún antivirus levante una ceja.
Un empleado descontento con acceso legítimo puede hacer más daño en una tarde que un grupo de ransomware en una semana de intentos fallidos.
Un ataque de fuerza bruta prueba miles o millones de combinaciones de contraseña hasta acertar, sin necesidad de engañarte con un phishing ni instalarte nada. El brute force vive de la pereza colectiva: contraseñas cortas, reutilizadas y previsibles.
Un ataque OT apunta a la maquinaria física —turbinas, válvulas, cintas transportadoras— y no a datos en una pantalla. Ahí está la diferencia con un ciberataque convencional: cuando falla, algo se rompe, se para o explota. La combinación de iot indust...
ARP spoofing es un ataque que engaña a los dispositivos de tu red local para que envíen su tráfico al atacante en lugar de al router. Ocurre en la capa 2, es silencioso y no deja rastro visible para la víctima. El envenenamiento ARP aprovecha un defe...
Prompt injection es un ataque donde alguien esconde instrucciones maliciosas dentro de un texto para que una IA las obedezca sin que tú lo sepas. Piensa en un email, un PDF o una web con órdenes ocultas: cuando ChatGPT, Copilot o cualquier asistente ...
Typosquatting es el registro masivo de dominios falsos casi idénticos a marcas reales, cambiando una letra para cazar a quien teclea rápido. Escribes "gogle.com" en lugar de "google.com" y aterrizas donde no querías. Los atacantes montan un dominio s...
Un Golden Ticket es un ticket Kerberos falsificado que otorga acceso total y persistente a todo un dominio de Active Directory. El atacante se hace pasar por cualquier usuario, incluido el administrador del dominio, sin necesidad de volver a robar co...
Pass the hash es una técnica de movimiento lateral que permite a un atacante autenticarse en otros equipos usando el hash NTLM de una contraseña, sin necesidad de descifrarla nunca. Suena a magia negra, pero es pura mecánica del protocolo de Windows....