WorksheetsDesafío Final
Total questions: 9
Worksheet time: 5mins
Lucas, un empleado de una empresa tecnológica, recibe un correo supuestamente de su servicio de música en streaming favorito. El mensaje indica que debe actualizar su información de pago, o su cuenta será suspendida. Sin sospechar nada, hace clic en el enlace y accede a una página casi idéntica a la original. Introduce su correo y contraseña sin dudarlo.
¿Qué tipo de ataque sufrió Lucas?
Smishing
Phishing
Vishing
DDos
Lo que Lucas no sabe es que ha sido víctima de un ataque. Los ciberdelincuentes ahora tienen sus credenciales y descubren que usa la misma contraseña para su acceso corporativo. Poco después, los servidores de la empresa son atacados y se despliega un malware, cifrando información vital.
¿De qué tipo de malware se trata?
Troyano
Adware
Ransomware
Gusano
De los errores que cometió Lucas indica el error más grave:
Usar la misma contraseña para varios servicios.
No tener un antivirus instalado.
Conectarse a una red Wi-Fi pública sin VPN.
No verificar la URL antes de introducir sus credenciales.
¿Cómo podría Lucas haber identificado que el correo era un intento de phishing?
(Selecciona todas las respuestas correctas)
Revisando la URL antes de introducir sus credenciales.
Comprobando si el correo tenía faltas de ortografía o un tono inusual.
Utilizando un gestor de contraseñas.
Evitando abrir cualquier correo electrónico.
Uno de los analistas propone un plan: en lugar de pagar el rescate, intentarán recuperar la clave de cifrado usando un ataque de fuerza bruta con diccionario, apostando a que los atacantes usaron una clave predecible para cifrar los archivos.
¿Cuáles de las herramientas que hemos podido ver hoy sirve para este propósito?
Shodan
Este iPad
Linux
John the Ripper
Durante la investigación, el equipo de ciberseguridad logra rastrear el origen del ataque y descubre que el grupo detrás del ransomware se hace llamar Medusa2000. A través de foros clandestinos y análisis de inteligencia de amenazas, encuentran que este grupo opera principalmente desde Rusia y ha llevado a cabo múltiples ataques en los últimos años. Además, identifican que el malware utilizado en el ataque se llama Givemeyourmoney, una variante conocida por utilizar cifrados débiles en algunos casos, lo que les da esperanzas de recuperar la información sin pagar el rescate.
Con esta información, el equipo comienza a construir un diccionario con palabras y patrones de contraseñas que este grupo ha usado en ataques anteriores, con la esperanza de descifrar la clave de cifrado y restaurar los archivos.
¿Que herramienta les ayudará a crear este diccionario personalizado?
Hydra
CUPP
Nmap
Metasploit
Lucas ha decidido cambiar sus hábitos de seguridad digital y utilizar contraseñas únicas y robustas para cada servicio. Sin embargo, gestionar tantas contraseñas diferentes puede ser complicado. El equipo de ciberseguridad le recomienda usar una herramienta para facilitar esta tarea.
¿Qué tipo de herramienta necesita Lucas para gestionar sus contraseñas de forma segura?
Un folio pegado a la tapa del portátil.
Un gestor de contraseñas.
Un cuaderno físico almacenado en un lugar seguro
Memorizar todas las contraseñas manualmente
¿Cuáles de estas aplicaciones podría usar Lucas para almacenar sus contraseñas?
Bitwarden
NeverForgetYourPass
LastPass
WindowsXP
¿Con qué tipo de técnica pudieron conseguir la empresa donde trabaja Lucas?
Hacking
OSINT
Sniffing
MitM
