18/01/2022
👉DATO DE CIBERSEGURIDAD BANCARIA👈
🕵️♂️Un ataque de inyección de comandos, que también se conoce como COMMAND INJECTION, es básicamente cuando un atacante inyecta código para ejecutar comandos en un sistema. Se aprovecha siempre de alguna vulnerabilidad existente y sin que la víctima sea consciente de ello.
📌Para qué usan estos ataques🤷🏼♀️
✅ROBAR CREDENCIALES
Uno de los objetivos del atacante cuando utiliza este método es robar las credenciales de acceso, lo pueden utilizar para recopilar datos personales e incluso contraseñas.
✅COLAR PROGRAMAS FALSOS
Otro objetivo de los atacantes es poder colar cualquier aplicación maliciosa en el sistema. Esto puede servir para controlar el servidor, tener acceso a los datos o simplemente instalar programas que van a provocar un mal funcionamiento o servir como vía de entrada para otras amenazas y llevar a cabo diferentes estrategias.
🔎Tener aplicaciones falsas en nuestros equipos es uno de los principales motivos por los que empieza a funcionar mal. Ocurre cuando instalamos los programas desde fuentes NO OFICIALES.
✅ROMPER LAS CONEXIONES
Por supuesto, otro problema que puede causar la inyección de comandos es provocar fallos en el servidor.
✅CAMBIAR EL ASPECTO DE UNA
APLICACIÓN
👉Al inyectar comandos en una aplicación, un ciberdelincuente puede cambiar el aspecto de la misma. Por ejemplo, mostrar imágenes a su antojo, modificar el menú, los textos… Esto podría dar lugar al robo de datos.
🥶Además, más allá de simplemente modificar un programa, el atacante podría hacer que no funcione o incluso borrarlo.
🥊QUE HACER PARA EVITAR ESTOS ATAQUES🥊
✅Estos ataques suelen aprovecharse de vulnerabilidades que hay en el servidor. Por tanto, es imprescindible mantener todo actualizado correctamente. Debemos corregir cualquier fallo que aparezca y tener siempre las últimas versiones instaladas para que no corramos el riesgo de ser víctimas de este problema.
✅También es muy importante utilizar un buen cifrado. Las contraseñas son la principal barrera de seguridad y debemos utilizar claves que realmente nos protejan. Tienen que ser únicas y totalmente aleatorias. Lo ideal es que contengan letras (tanto mayúsculas como minúsculas), números y otros símbolos especiales.
✅Otro punto interesante es crear una lista blanca de los usuarios o dispositivos que pueden tener acceso a ese servidor y bloquear todos los demás. Esto impedirá, o al menos reducirá la posibilidad, que un ciberdelincuente pueda apuntar al servidor y llegar a controlarlo de forma ilegítima. Evitaremos que instale software malicioso, etc.
🟡CONCLUSIONES DE ESTE TIPO DE AMENAZAS🟡
Podemos decir, por tanto, que la inyección de comandos es un problema importante que afecta a los servidores en Internet. Los piratas informáticos pueden lograr ataques variados, con diferentes objetivos. Por ejemplo, robar las credenciales, colar programas falsos, hacer que los servidores dejen de funcionar.