
¿Qué es un script kiddie?
Un script kiddie podría considerarse un aspirante hacker y suele ser alguien con escasos conocimientos técnicos. El término combina "script", que se refiere a código preescrito, y "kiddie", que implica inmadurez o falta de experiencia.
¿Cuál es la diferencia entre un hacker experto y un script kiddie?
A diferencia de los expertos hackers A diferencia de quienes comprenden las complejidades de las vulnerabilidades del sistema, los script kiddies operan sin grandes conocimientos técnicos, basándose en recursos disponibles públicamente para llevar a cabo sus ataques.
Estos recursos, a menudo creados por personas con más experiencia hackers Son fácilmente accesibles en línea. Los piratas informáticos novatos los utilizan para lanzar ataques sin comprender completamente su funcionamiento.
Las motivaciones de los "script kiddies" varían, pero suelen estar basadas en el deseo de reconocimiento o entretenimiento. Podría considerarse una forma de troleo. Buscan impresionar a sus compañeros o ganar notoriedad en las comunidades en línea. Algunos se ven a sí mismos como los rebeldes de internet. Esta búsqueda de atención puede llevarlos a realizar acciones temerarias sin considerar las implicaciones legales o éticas.
Alguno hackers Por otro lado, no tienen intención de destruir. Se les conoce como "sombreros blancos". hackers , participan en el hacking ético para identificar y corregir fallas de seguridad, a menudo con autorización. Otros, denominados "sombrero negro" hackers persiguen objetivos maliciosos para obtener beneficios personales. Los piratas informáticos aficionados suelen carecer de una postura ética definida.
¿Qué técnicas utilizan los ciberdelincuentes novatos para atacarte?
Los ataques de script kiddies suelen ser poco sofisticados, pero aun así pueden causar importantes problemas. Algunos tipos comunes de ataques de script kiddies que pueden afectarle incluyen los siguientes:
- Desfiguración de un sitio web: Alteración de la apariencia de un sitio web, a menudo para mostrar un mensaje.
- Ataque DDoS: Provocar la caída de un sitio web o servicio para que no puedas usarlo.
- Ingeniería social : Este ataque puede consistir simplemente en el envío masivo de correos electrónicos con enlaces maliciosos que un pirata informático aficionado puede utilizar para intentar estafar a la víctima mediante phishing.
- Descifrado de contraseñas: Adivinar contraseñas con el objetivo de acceder ilegalmente a cuentas.
¿Qué tan peligroso es un script kiddie? Ejemplos de ataques
A pesar de su limitada experiencia, los script kiddies pueden causar daños considerables. Su imprevisibilidad y enfoque disperso pueden llevar a resultados como grandes [filtraciones de datos]( https ://www. malwarebytes .com/cybersecurity/basics/data-breach) o tiempo de inactividad de los servicios.
En 2014, un grupo de piratas informáticos novatos atacó PlayStation Network y Xbox Live. Los ataques DDoS interrumpieron el servicio para millones de usuarios, y el grupo, apodado "Lizard Squad", también atacó objetivos gubernamentales, incluida la Agencia Nacional contra el Crimen del Reino Unido . Si bien estos ataques pueden ser contundentes, pueden causar interrupciones en servicios de todo el mundo. Xbox Live y PlayStation Network son empresas gigantes, pero estos ataques demuestran que incluso las grandes compañías pueden ser vulnerables.
Otro ejemplo notable de ciberataques perpetrados por jóvenes inexpertos es la brecha de seguridad que sufrió TalkTalk, una compañía de telecomunicaciones británica, en 2015. El ataque fue orquestado por un joven de 17 años que explotó vulnerabilidades conocidas utilizando herramientas fácilmente disponibles, lo que provocó la exposición de datos personales de miles de clientes. Otro adolescente británico fue arrestado por su presunta participación en el hackeo de una cuenta de correo electrónico perteneciente al director de la CIA, John Brennan.
Se estima que el ataque a TalkTalk le costó a la compañía 42 millones de libras esterlinas, lo que demuestra que estos ataques distan mucho de ser menores.
Cómo evitar ser víctima de phishing, ingeniería social y estafas:
- Mantén tus dispositivos actualizados y utiliza software antivirus y de ciberseguridad .
- Utiliza una extensión del navegador para bloquear sitios de phishing y sitios maliciosos que suelen alojar a quienes roban información.
- Utilice contraseñas seguras, claves de acceso y autenticación multifactor para proteger sus datos personales.
- Configurar la monitorización de identidades : Esto te avisa si tu información personal está expuesta en la web oscura y qué puedes hacer al respecto.
Supervisa tu huella digital para detectar cualquier actividad sospechosa con antelación.