VULNERABILIDADES ZERO DAY

VULNERABILIDADES ZERO DAY

Todos sabemos lo importante que es proteger nuestros equipos informáticos ante cualquier amenaza informática, es por ello que contamos con numerosas herramientas para llevar estas tareas a cabo. Pero que sucede si existe algún tipo de vulnerabilidad en nuestro sistema ante la que todavía no existe ninguna solución. Este tipo de vulnerabilidad se le conoce como zero day (día cero) y están relacionadas con los ataques zero day.

 

¿Qué son?

Son un tipo de vulnerabilidad que acaba de ser descubierta recientemente y por lo tanto no existe parche que las solucione. Por tanto, si nuestro sistema cuenta con dicha vulnerabilidad corremos el peligro de ser víctimas de un ataque de tipo zero day si el atacante ha encontrado el fallo antes que el desarrollador. Estas vulnerabilidades se encuentran en sistemas operativos, aplicaciones, etc; que acaban de salir al mercado o son introducidas mediante alguna actualización.

Son explotadas por los ciberdelincuentes que pasan horas investigando la estructura compleja de los programas con el fin de encontrar ese fallo en el código. Cuando descubren alguna vulnerabilidad se inicia una carrera en la que el ciberdelincuentes intentará lanzar el ataque antes de que los desarrolladores la detecten y lancen la solución. Sus objetivos suelen ser las empresas, organizaciones o instituciones con el fin de sacar algún beneficio económico.

 

Línea de Tiempo de Vulnerabilidades Zero Day

 

 

¿Cómo protegernos?

Como ya hemos visto no existe un parche para este tipo de ataques, pero si hay unas pautas que podemos llevar a cabo para proteger nuestra seguridad y privacidad ante este tipo de amenazas y limitar en la medida de lo posible estos ataques hasta que se encuentre la solución.

En primer lugar, es importante tener todas nuestras herramientas de protección activadas. Además, es importantísimo mantener el antivirus actualizado, así como nuestro sistema operativo. Hay que recordar que las actualizaciones no son más que parches de seguridad que solucionan errores, cierran brechas y vulnerabilidades que acaban de ser descubierta.

 

 

Publicado el 29 de Abril de 2022
Por Francisco Javier García
Departamento de Ciberseguridad

¿Te interesa lo que has leído?

GRUPO DATA somos un grupo de empresas, expertos y profesionales en Cumplimiento Normativo, Formación y Seguros.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *