El delito informático es toda acción culpable realizada por un ser humano, que cause perjurio a otras personas o que beneficie ilícitamente al autor, que se realiza en un Ambiente Informático, y que está tipificado por la ley y sancionado con una pena.
Un ataque informático es la realización de una Amenaza. Según el aspecto de la Seguridad de los SI que atacan, hay cuatro categorías de ataque:
- Interrupción: ataca la disponibilidad de un recurso.
- Intercepción: es un acceso no autorizado que ataca la confidencialidad.
- Modificación: es una manipulación de recursos que ataca la integridad.
- Fabricación: inserta objetos falsificados, atacando la autenticidad.
Según la naturaleza del ataque, puede ser:
- Pasivo: solo monitoriza la comunicación para interceptar datos, analizando el tráfico sin alterarlo. Es más difícil de detectar.
- Activo: modifica el flujo de datos o crea uno falso.
- Suplantación de identidad: el intruso se hace pasar por otra entidad.
- Reactuación: mensajes legítimos son capturados y repetidos.
- Modificación de mensajes: se altera o retarda o reordena mensajes.
- Degradación fraudulenta del servicio: impide el uso o gestión normal de la red.
Según Robson, la Audit Comission reconoce cuatro tipos de fraude informático:
- Fraude de ingresos: entrada de isntrucciones no autorizadas.
- Fraude de datos: alteración de datos almacenados.
- Fraude de salidas: eliminación de datos.
- Fraude de programas: crear o alterar un programa para un acto delictivo.
Según Lardent, los causantes de un ataque informático suelen ser:
- Hackers: piratas informáticos que buscan demostrar su habilidad para burlar controles y lograr accesos no permitidos. No siempre son necesariamente maliciosos.
- Crackers: hackers contratados por un tercero.
- Phrackers: hackers que intentan ingresar específicamente al sistema de comunicaciones.
- Personal de SI: es importante la división de responsabilidades para evitar que una sola persona conozca todos los elementos.
- Ex empleados: que puedan conocer claves y rutas de acceso de la organización.