Está en la página 1de 6

c

Laboratorio: ¿Qué fue tomado?


Objetivos
Busque y lea sobre algunos casos recientes de violaciones de seguridad.

Aspectos básicos/situación
Las violaciones de seguridad ocurren cuando personas o aplicaciones intentan obtener acceso no autorizado
a datos, aplicaciones, servicios o dispositivos. Durante estas violaciones de seguridad, los atacantes, sean
infiltrados o no, intentan obtener información que podrían usar para conseguir beneficios financieros u otras
ventajas. En este laboratorio explorará algunas violaciones de seguridad para determinar qué fue tomado,
qué ataques se usaron y qué puede hacer para protegerse.

Recursos necesarios
• Computadora o dispositivo móvil con acceso a Internet

Investigación de las violaciones de seguridad


a. Utilice los tres enlaces proporcionados de violaciones a la seguridad de distintos sectores para completar
la siguiente tabla.
b. Busque algunas violaciones de seguridad interesantes adicionales y registre los hallazgos en la siguiente
tabla.
© 2021 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2

Laboratorio: ¿Qué fue tomado?

¿Qué ataques se
¿Cuántas utilizaron?
víctimas?
¿Cómo se
Fecha del Organización ¿Qué fue protege usted
incidente afectada tomado? mismo? Fuente de referencia

26 de 5200 cuentas
diciembre. información de
contacto cree que los
(direcciones atacantes usaron
credenciales
postales o robadas de otras
números de organizaciones
teléfono), violadas
últimos cuatro
dígitos de
números de
Neiman tarjetas de pago
Marcus Group guardados e
historial de
compras. Los
números de
s los clientes
seguro social, las afectados cambien
fechas de las contraseñas de
nacimiento, los sus cuentas la
números próxima vez que
completos de inicien sesión.
cuentas
bancarias y los
PIN no están en
riesgo

Securityweek

cuando ocho
computadoras
fueron robadas
durante un
allanamiento.

MEJORAR LA
seis discos
SEGURIDAD Y
duros que
CUIDADO DE
contenían la
COSAS
compañía de información.
IMPORTANTES
seguros de 950.000
2009 y salud de EE. personas
2015 UU. BBC
El verdadero
9 DE alcance del ataque
ABRIL cibernético parece
DEL 2019 estar limitado al
"acceso no
autorizado" de los
sistemas
informáticos del
fabricante de
automóviles, y no a
la exfiltración real
de ningún dato
personal.
autenticación
multifactor,
mejoras en el
monitoreo de
seguridad y
políticas
obligatorias de https://www.cpomagazine.com/cyber-
protección y security/new-toyota-data-breach-exposes-
restablecimiento personal-information-of-3-1-million-
de contraseñas. customers/

3,1 millones de
clientes.
Toyota Motor
Corporation
INFORMACION
ESCLUSIVA DE
LA EMPRESA NGN
139 millones de
usuarios de https://www.zdnet.com/article/australian-
Canva. tech-unicorn-canva-suffers-security-breach/

violación y Como medida de


cerraron su seguridad,
animamos a
servidor de base nuestra comunidad
de datos". a cambiar sus
contraseñas como
medida de
Los datos seguridad.
robados incluían precaución", dijo la
compañía.
detalles como
nombres de
usuario de
clientes,
nombres reales,
direcciones de
correo
electrónico e
17 de información
mayo Canva sobre la ciudad y
el país, cuando
estaba
disponible.

La denuncia
presentada ante el
tribunal muestra
que se alertó a https://gestion.pe/economia/empresas/capital-
Capital One sobre one-sorpresa-y-preocupacion-tras-masivo-
una fuga de robo-de-datos-ejecutado-por-una-aficionada-
depósito S3 y noticia/
sufrió una afirma que la
violación de configuración del
datos que afectó firewall permitió
a 100 millones que se ejecutaran
de personas en comandos en un
los Estados servidor que
Unidos y 6 permitía el acceso
2005 y millones en a "cubos de datos".
2019 Capital One Canadá.

Reflexión
Luego de leer sobre las violaciones de seguridad, ¿qué puede hacer para evitar estos tipos de infracciones?

COMO EMPRESA: MEJORAR LA SEGURIDAD DE UNFORMACION DE MIS CLIENTES CON PERSONAS


ALTAMENTE CALIFICADAS YA QUE POR UN ERROR DE CUALQUIERA TAMBIEN PROVOCA ESO

COMO PERSONA: CAMBIAR MI CONTRASEÑAS DE CUENTAS , TARJETAS , DE NUMERO , ETC.


O EN TODO CASO ELIMINAR TODA MI INFORMACION Y EMPEZAR DE CERO

© 2021 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2

También podría gustarte