Correo, red, ingeniería social, cadena de suministro, credenciales o software vulnerable.
Índice del curso
55 ataques y brechas que marcaron la historia de la ciberseguridad
La portada organiza la evolución del malware y de los incidentes más influyentes, desde los primeros experimentos académicos hasta los ataques modernos sobre identidades, nube y cadena de suministro.
Desde los orígenes en ARPANET hasta los incidentes de 2024.
Virus, gusanos, botnets, espionaje, ransomware y grandes filtraciones.
Los ataques dejaron de ser pruebas técnicas y pasaron a afectar países, infraestructuras y millones de usuarios.
Cronología principal
Ataques, gusanos, brechas y campañas que redefinieron la seguridad
Cada tarjeta resume el año, el tipo de incidente y por qué ese caso quedó en la historia de la ciberseguridad.
1971-1974
Orígenes y primeros experimentos
1982-1988
Era de las PCs
Elk Cloner
Primer virus en computadoras personales, sobre Apple II.
Brain
Primer virus para MS-DOS, enfocado en el sector de arranque.
Jerusalem Virus
Se activaba en viernes 13 y borraba archivos ejecutables.
Morris Worm
Primer gran gusano de Internet; colapsó gran parte de ARPANET.
1992-1999
Expansión masiva
2000-2005
Explosión de Internet
ILOVEYOU
Uno de los virus más destructivos de la historia.
Code Red
Atacó servidores IIS de Microsoft.
Nimda
Se propagaba por múltiples vectores simultáneamente.
SQL Slammer
Saturó Internet en minutos explotando SQL Server.
Blaster Worm
Apuntaba especialmente a Windows XP.
Mydoom
El gusano más rápido en propagarse.
Sasser
Explotaba vulnerabilidades sin interacción del usuario.
2007-2009
Ataques dirigidos y botnets
Storm Worm
Creó una de las primeras grandes botnets.
Estonia Cyberattacks
Primer caso emblemático de guerra cibernética a nivel país.
Conficker
Infectó millones de máquinas en todo el mundo.
Operation Aurora
Ataque dirigido contra Google y otras empresas.
2010-2015
Guerra cibernética y espionaje
Stuxnet
Ataque contra la infraestructura nuclear de Irán.
RSA Security Breach
Comprometió tokens de seguridad y afectó la confianza en la autenticación.
Sony PlayStation Network Hack
Afectó 77 millones de cuentas.
Flame Malware
Campaña de espionaje avanzado en Medio Oriente.
Target Data Breach
Comprometió 40 millones de tarjetas.
Yahoo Data Breach
Uno de los mayores robos de datos registrados.
Home Depot Hack
Filtró datos de tarjetas de crédito.
Sony Pictures Hack
Ataque con motivaciones políticas y fuerte exposición pública.
Anthem Hack
Expuso datos médicos de millones de personas.
2016-2019
Ransomware y filtraciones masivas
Bangladesh Bank Heist
Robo de 81 millones de dólares a través de SWIFT.
Dyn DNS Attack
La botnet Mirai tumbó grandes servicios como Twitter y Netflix.
WannaCry
Ransomware global que afectó hospitales y empresas.
NotPetya
Ataque devastador disfrazado de ransomware.
Equifax Breach
Expuso datos de 147 millones de personas.
Facebook-Cambridge Analytica
Uso indebido de datos personales a gran escala.
Marriott Data Breach
Comprometió datos de 500 millones de huéspedes.
Capital One Hack
Expuso datos financieros de millones de clientes.
2020-2024
Ataques modernos
SolarWinds Attack
Ataque a la cadena de suministro con alcance global.
Twitter Hack
Secuestro de cuentas de alto perfil mediante acceso interno.
Colonial Pipeline
Ataque de ransomware que afectó el suministro de combustible.
Microsoft Exchange Hack
Explotación masiva de servidores Exchange.
Log4Shell
Vulnerabilidad crítica en Log4j con impacto transversal.
NVIDIA Hack
Filtración de datos internos y presión pública sobre la empresa.
Uber Hack
Combinó ingeniería social con acceso interno.
LastPass Breach
Comprometió a un gestor de contraseñas y elevó la preocupación por la custodia de secretos.
MOVEit Transfer Attack
Ataque contra software de transferencia de archivos.
MGM Resorts Cyberattack
Ataque con fuerte componente de ingeniería social.
Okta Support System Breach
Comprometió procesos vinculados con identidades y soporte.
Snowflake Data Breaches
Accesos indebidos a datos alojados en la nube.
2016-2023
Bonus
Lapsus$ Attacks
Grupo que atacó grandes empresas como NVIDIA y Samsung.
Pegasus Spyware
Herramienta de espionaje usada contra periodistas y políticos.
Vault 7 Leaks
Filtración de herramientas de hacking atribuidas a la CIA.
DarkSide Ransomware Group
Grupo relacionado con el caso Colonial Pipeline.
REvil Ransomware Group
Operó ataques a gran escala contra empresas.
Lectura del archivo
Cuatro lentes para estudiar cada ataque
Interrupción de servicios, robo de datos, espionaje, sabotaje o fraude financiero.
Desde una PC individual hasta infraestructuras críticas, empresas globales o países completos.
Qué controles, prácticas o cambios regulatorios impulsó cada incidente.