Existen casos de ransomware en los que se filtra la información robada para extorsionar a las víctimas y dañar su reputación. En otras ocasiones se comercializan en foros clandestinos a interesados en aprovechar las credenciales para llevar a cabo ataques.
Es consecuencia de la explotación de vulnerabilidades o de
algunas de las amenazas aquí mencionadas, así como
también de errors humanos como configuraciones indebidas. Las filtraciones de datos pueden incluir diferentes tipos de información tanto de la compañía como de sus empleados, clientes y socios comerciales.
De un acceso indebido a los sistemas de una organización
de filtraciones pasadas.
Lograr acceso a la red de la víctima y luego llevar adelante
otra acción maliciosa
Uso de software y hardware que permite, de manera automatizada, probar combinaciones de usuarios y contraseñas válidas utilizando como fuente, credencial filtradas en brechas pasadas, contraseñas comunes o diccionarios.
De credenciales débiles de servicios expuestos a Internet y de brechas pasadas
Comprometer a muchas compañías a partir de una misma campaña.
Ataque a un proveedor o servicio externo cuya gestión de la seguridad está más allá del perímetro de la organización.
De fallos de seguridad en proveedores de software que
utilizan las compañías u otro tipo de servicios externos que los actores maliciosos explotan para distribuir principalmente malware.
En Kavantic somos especialistas en Ciberseguridad, descubre la tranquilidad de estar protegido.
⠀
Escríbenos un mensaje directo⠀
+57 3002696463⠀
informacion@kavantic.co
Conoce más acerca de ciberseguridad ingresando aquí