Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 087

Vector de ataque

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Vector de ataque?

Vector de ataqueCamino o tecnica concreta que usa un atacante para obtener acceso no autorizado: phishing, explotacion de un CVE o credenciales robadas, entre otros.


Un vector de ataque es la via concreta por la que un adversario compromete un objetivo: correo de phishing, RDP expuesto, CVE explotado en un servicio publico, credencial filtrada reutilizada en otro sitio, dependencia comprometida en la cadena de suministro, USB malicioso o uso indebido por un insider. MITRE ATT&CK los agrupa como tecnicas de Acceso Inicial (T1566 phishing, T1190 explotacion de aplicaciones publicas, T1078 cuentas validas).

Los incidentes reales muestran como un solo vector se propaga. El apagon de Colonial Pipeline en 2021 empezo con una contrasena filtrada de una cuenta VPN heredada sin MFA: los operadores de DarkSide reutilizaron una credencial hallada en un volcado de la dark web. La campana de Cl0p en 2023 contra MOVEit Transfer exploto CVE-2023-34362, una inyeccion SQL sin autenticacion (CVSS 9.8), para plantar el web shell LEMURLOOT (camuflado como human2.aspx) y exfiltrar datos de miles de organizaciones. SolarWinds (2020) ilustro un vector de cadena de suministro, envenenando la compilacion de Orion.

Los defensores mapean vectores a controles: MFA bloquea reutilizacion de credenciales, EDR detecta entrega de malware, los gateways filtran phishing, la segmentacion limita el RDP expuesto y el parcheo reduce vectores basados en exploits. Reducir vectores es la forma directa de encoger la superficie de ataque.

flowchart LR
  A[Adversario] --> B{Elegir vector}
  B --> C[Phishing T1566]
  B --> D[Exploit CVE T1190]
  B --> E[Credenciales robadas T1078]
  B --> F[Cadena de suministro]
  C --> G[Acceso inicial]
  D --> G
  E --> G
  F --> G
  G --> H[Movimiento lateral]
  H --> I[Robo de datos o ransomware]

Ejemplos

  1. 01

    Acceso inicial via un CVE no parcheado en un appliance VPN (T1190).

  2. 02

    Adjunto de phishing que entrega un troyano bancario (T1566.001).

Preguntas frecuentes

¿Qué es Vector de ataque?

Camino o tecnica concreta que usa un atacante para obtener acceso no autorizado: phishing, explotacion de un CVE o credenciales robadas, entre otros. Pertenece a la categoría de Cumplimiento y marcos en ciberseguridad.

¿Qué significa Vector de ataque?

Camino o tecnica concreta que usa un atacante para obtener acceso no autorizado: phishing, explotacion de un CVE o credenciales robadas, entre otros.

¿Cómo defenderse de Vector de ataque?

Las defensas contra Vector de ataque combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

Términos relacionados