La estación de trabajo de un usuario deja de responder y muestra una nota de rescate que exige un pago para descifrar los archivos. Antes del ataque, el usuario abrió un currículum que recibió en un mensaje, navegó por el sitio web de la empresa e instaló actualizaciones del sistema operativo. ¿Cuál de los siguientes es el vector más probable de este ataque?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Archivo adjunto de spear-phishing.
Por qué esta es la respuesta
El vector más probable es un archivo adjunto de spear-phishing. El usuario abrió un currículum recibido por mensaje, lo que sugiere un ataque dirigido donde el atacante personaliza el mensaje para engañar a la víctima. El ransomware se activó después de abrir este archivo, cifrando los archivos del usuario. Un ataque de watering hole (abrevadero) implicaría que el sitio web de la empresa estuviera comprometido y el usuario lo visitara, pero el detonante aquí fue la apertura del archivo adjunto. Un sitio web infectado es posible, pero la acción directa de abrir el currículum es una causa más probable. El typosquatting (secuestro de dominio) implica que el usuario escriba mal una URL y sea redirigido a un sitio malicioso, lo cual no se describe aquí.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta