Categorías de amenazas de las políticas de prevención de amenazas

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Las siguientes tablas describen las categorías de amenazas cubiertas por las políticas de prevención de amenazas.

Contenido web

Categoría de amenazaSubcategoría de amenazaSeveridad (por omisión)Plataformas compatiblesDescripción de amenaza

Suplantación de identidad

5

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

  • macOS

  • Windows

Un sitio diseñado para engañar al usuario final para que envíe información confidencial de carácter personal o corporativo a través de un formulario web aparentemente fiable

Fugas de datos

Fuga de datos de la app: tarjeta de crédito

4

  • iOS, iPadOS y visionOS

  • Samsung Android

Una comunicación basada en una app que incluye un número de tarjeta de crédito en un formato no encriptado (o fácil de desencriptar)

Fugas de datos

Fuga de datos web: tarjeta de crédito

4

  • iOS, iPadOS y visionOS

  • Samsung Android

Una comunicación basada en un navegador que incluye un número de tarjeta de crédito en un formato no encriptado (o fácil de desencriptar)

Fugas de datos

Fuga de datos de la app: contraseña

3

  • iOS, iPadOS y visionOS

  • Samsung Android

Una comunicación basada en una app que incluye una contraseña en un formato no encriptado (o fácil de desencriptar), lo cual aumenta sustancialmente el peligro

Fugas de datos

Fuga de datos web: contraseña

3

  • iOS, iPadOS y visionOS

  • Samsung Android

Una comunicación basada en un navegador con un servicio de red que incluye una contraseña en un formato no encriptado (o fácil de desencriptar), lo cual aumenta sustancialmente el peligro

Fugas de datos

Fuga de datos de la app: correo electrónico

2

  • iOS, iPadOS y visionOS

  • Samsung Android

Una comunicación basada en una app transmitida a través de internet que incluye una dirección de correo electrónico en un formato no encriptado (o fácil de desencriptar)

Fugas de datos

Fuga de datos de la app: ubicación

2

  • iOS, iPadOS y visionOS

  • Samsung Android

Una comunicación basada en una app que incluye la geolocalización física del dispositivo en un formato no encriptado (o fácil de desencriptar)

Fugas de datos

Fuga de datos de la app: identidad del usuario

2

  • iOS, iPadOS y visionOS

  • Samsung Android

Una comunicación basada en una app que incluye un nombre de usuario de servicio identificable en un formato no encriptado (o fácil de desencriptar)

Fugas de datos

Fuga de datos web: correo electrónico

2

  • iOS, iPadOS y visionOS

  • Samsung Android

Una comunicación basada en un navegador transmitida a través de internet que incluye una dirección de correo electrónico en un formato no encriptado (o fácil de desencriptar)

Fugas de datos

Fuga de datos web: ubicación

2

  • iOS, iPadOS y visionOS

  • Samsung Android

Una comunicación basada en un navegador que incluye la geolocalización física del dispositivo en un formato no encriptado (o fácil de desencriptar)

Fugas de datos

Fuga de datos web: identidad del usuario

2

  • iOS, iPadOS y visionOS

  • Samsung Android

Una comunicación basada en un navegador que incluye un nombre de usuario identificable para acceder a un servicio en un formato no encriptado (o fácil de desencriptar)

Tráfico de red con malware

4

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

  • macOS

  • Windows

Acceso de red desde una app a un servicio web con comportamiento malintencionado conocido. Esto puede incluir la descarga de software no autorizado en un dispositivo, la disrupción del funcionamiento normal o la recopilación de información confidencial.

Criptosecuestro

3

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

  • macOS

  • Windows

Un sitio diseñado para secuestrar en secreto el dispositivo del objetivo para minar

Contenido no deseado

3

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

  • macOS

  • Windows

Contenido irrelevante o no deseado que se disemina con fines publicitarios, de suplantación de identidad o de difusión de malware

Tráfico de tiendas de aplicaciones de terceros

2

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

  • macOS

  • Windows

Se ha establecido una conexión con una tienda de apps de terceros. Estas tiendas suelen contener apps que pueden plantear riesgos de seguridad.

App

Categoría de amenazaSubcategoría de amenazaSeveridad (por omisión)Plataformas compatiblesDescripción de amenaza

Malware

Adware

5

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Un malware que muestra anuncios de forma agresiva y afecta negativamente a la productividad del usuario y el rendimiento del dispositivo

Malware

Bancario

5

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Un malware que roba credenciales bancarias

Malware

Malware genérico

5

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Una aplicación malintencionada que demuestra un comportamiento dañino y afecta negativamente al dispositivo

Malware

Ransomware

5

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Un malware que bloquea el acceso al dispositivo hasta que se pague un rescate

Malware

Rooting

5

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Un malware que intenta obtener privilegios superiores para manipular el sistema

Malware

SMS

5

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Un malware que provoca cargos relacionados con mensajes SMS

Malware

Spyware

5

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Un malware que monitoriza y recopila información sobre un usuario y el dispositivo

Malware

Troyano

5

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Un malware que obtiene acceso no autorizado a su dispositivo

Malware

Aplicación potencialmente no deseada

4

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Una aplicación potencialmente no deseada que puede dañar su dispositivo

App de administrador de dispositivos instalada

3

  • Samsung Android

  • Otro Android

Las apps no autorizadas con privilegios de Device Admin suponen un riesgo para la seguridad en una organización.

App no oficial instalada

3

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Las apps que no se instalan a través de canales oficiales, como tiendas de apps oficiales o un servicio de UEM, a menudo no se han sometido a los rigurosos controles de calidad de un canal oficial y es posible que estén mal escritas o sean malintencionadas.

Tiendas de aplicaciones de terceros instaladas

2

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Las tiendas de apps de terceros son apps que pueden descargar e instalar otras apps y podrían distribuir apps malintencionadas, ya que esas apps no se someten a rigurosos controles para detectar malware.

App vulnerable instalada

2

  • iOS, iPadOS y visionOS

  • macOS

  • Samsung Android

  • Otro Android

Aplicación con una vulnerabilidad crítica identificada por el sistema CVE.

Para consultar los detalles en Jamf Security Cloud, acceda a Informes > Seguridad > Vista de amenazas, Vista del dispositivo o Gestión de vulnerabilidades. Después, consulte los detalles de cada evento de seguridad.

Las apps vulnerables deben actualizarse o eliminarse de inmediato.

Red

Note:

La app debe estar en ejecución para detectar el ataque.

Categoría de amenazaSubcategoría de amenazaSeveridad (por omisión)Plataformas compatiblesDescripción de amenaza

Certificado peligroso

5

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Un certificado raíz de terceros sospechoso que podría poner en peligro la autenticidad de conexiones SSL de confianza mediante la interceptación sigilosa de comunicaciones encriptadas

Adversary-in-the-Middle (Ataque de intermediario)

Ataque de intermediario (almacén de confianza comprometido)

5

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

El dispositivo ha sido manipulado para confiar plenamente en certificados de terceros no autorizados.

Ataque de intermediario

Ataque de intermediario (SSL Strip)

5

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Un servidor intermedio usa técnicas avanzadas para hacerse pasar por un servicio legítimo.

Ataque de intermediario

Ataque de intermediario (burla de certificado de destino)

4

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Un servidor intermedio intenta activamente hacerse pasar por un servicio legítimo.

Puntos de acceso arriesgados

3

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Se está produciendo una interceptación SSL, pero con un certificado que no es de confianza (común para puntos de acceso de pago).

Device (Dispositivo)

Categoría de amenazaSeveridad (por omisión)Plataformas compatiblesDescripción de amenaza

Jailbreak

5

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Una compilación modificada de un sistema operativo (SO) que ha eliminado limitaciones del fabricante original, dejando el dispositivo y sus datos más vulnerables a los ataques

SO vulnerable (mayor)

4

  • iOS, iPadOS y visionOS

  • macOS

  • Samsung Android

  • Otro Android

Sistema operativo (SO) que tiene una vulnerabilidad crítica explotable identificada por el sistema CVE. Jamf le recomienda que investigues estas CVE y, si es posible, actualices a una versión de SO más reciente.

Para consultar los detalles en Jamf Security Cloud, acceda a Informes > Seguridad > Vista de amenazas, Vista del dispositivo o Gestión de vulnerabilidades. Después, consulte los detalles de cada evento de seguridad.

Las vulnerabilidades graves deben resolverse de inmediato.

Inactividad de app

3

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

  • macOS

  • Windows

La app Jamf Trust ha estado inactiva en el dispositivo durante un periodo determinado.

Cifrado de dispositivo desactivado

3

  • Samsung Android

  • Otro Android

En dispositivos Android, si la encriptación del dispositivo está desactivada, este puede ser susceptible a ataques de exfiltración de datos.

Pantalla de bloqueo desactivada

3

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

Una vez que la pantalla de bloqueo está desactivado, incluida la desactivación de Touch ID o Face ID, el cifrado del dispositivo queda inutilizado contra los ataques físicos.

Perfil iOS arriesgado

3

iOS, iPadOS y visionOS

Configuraciones de dispositivo que pueden poner en peligro los datos personales y corporativos

SO vulnerable (menor)

3

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

  • macOS

Sistema operativo (SO) que tiene una vulnerabilidad crítica identificada por el sistema CVE. Jamf le recomienda que investigue estas CVE y, si es posible, actualice a una versión de SO más reciente.

Para consultar los detalles en Jamf Security Cloud, acceda a Informes > Seguridad > Vista de amenazas, Vista del dispositivo o Gestión de vulnerabilidades. Después, consulte los detalles de cada evento de seguridad.

Aunque las vulnerabilidades menores no sean explotables, deben considerarse de riesgo.

Parches de seguridad de Android no instalados

2

  • Samsung Android

  • Otro Android

Los dispositivos que no tienen los parches de seguridad de los últimos 3 meses se vuelven vulnerables.

SO desfasado

2

  • iOS, iPadOS y visionOS

  • Samsung Android

  • Otro Android

  • macOS

  • Windows

Una versión antigua de un SO (sistema operativo) que no contiene las últimas prestaciones y correcciones de errores

Fuentes no reconocidas activadas

2

  • Samsung Android

  • Otro Android

Las apps instaladas desde fuentes desconocidas no se someten a las rigurosas pruebas de seguridad que efectúan las tiendas de apps oficiales.

Verificación de la aplicación USB desactivada

2

  • Samsung Android

  • Otro Android

Las apps instaladas por USB no se someten a controles de seguridad.

Contraseña del usuario desactivada

2

macOS

Un dispositivo sin contraseña compromete la seguridad física del dispositivo y/o sus datos, ya que cualquier persona con acceso físico puede iniciar sesión.

Modo de desarrollo activado

1

  • Samsung Android

  • Otro Android

Una vez activado el modo de desarrollador, el sistema se abre a la instalación desde fuentes desconocidas, la depuración USB y otras configuraciones que pueden conllevar riesgos para la seguridad.

Depuración USB activada

1

  • Samsung Android

  • Otro Android

El acceso de nivel inferior al dispositivo Android a través del canal USB puede suponer un riesgo para la seguridad.