El delito informático es toda acción culpable realizada por un ser humano, que cause perjurio a otras personas o que beneficie ilícitamente al autor, que se realiza en un Ambiente Informático, y que está tipificado por la ley y sancionado con una pena.

Un ataque informático es la realización de una Amenaza. Según el aspecto de la Seguridad de los SI que atacan, hay cuatro categorías de ataque:

  1. Interrupción: ataca la disponibilidad de un recurso.
  2. Intercepción: es un acceso no autorizado que ataca la confidencialidad.
  3. Modificación: es una manipulación de recursos que ataca la integridad.
  4. Fabricación: inserta objetos falsificados, atacando la autenticidad.

Según la naturaleza del ataque, puede ser:

  • Pasivo: solo monitoriza la comunicación para interceptar datos, analizando el tráfico sin alterarlo. Es más difícil de detectar.
  • Activo: modifica el flujo de datos o crea uno falso.
    1. Suplantación de identidad: el intruso se hace pasar por otra entidad.
    2. Reactuación: mensajes legítimos son capturados y repetidos.
    3. Modificación de mensajes: se altera o retarda o reordena mensajes.
    4. Degradación fraudulenta del servicio: impide el uso o gestión normal de la red.

Según Robson, la Audit Comission reconoce cuatro tipos de fraude informático:

  1. Fraude de ingresos: entrada de isntrucciones no autorizadas.
  2. Fraude de datos: alteración de datos almacenados.
  3. Fraude de salidas: eliminación de datos.
  4. Fraude de programas: crear o alterar un programa para un acto delictivo.

Según Lardent, los causantes de un ataque informático suelen ser:

  1. Hackers: piratas informáticos que buscan demostrar su habilidad para burlar controles y lograr accesos no permitidos. No siempre son necesariamente maliciosos.
  2. Crackers: hackers contratados por un tercero.
  3. Phrackers: hackers que intentan ingresar específicamente al sistema de comunicaciones.
  4. Personal de SI: es importante la división de responsabilidades para evitar que una sola persona conozca todos los elementos.
  5. Ex empleados: que puedan conocer claves y rutas de acceso de la organización.