00:00:27
El tiempo que tardó el ataque informático
más rápido registrado en 2025.
29 min Breakout time promedio
0 conocimiento técnico requerido con IA
Fuente: 2026 CrowdStrike Global Threat Report
UNES
Universidad Nacional
Experimental de la Seguridad
INTRO / Cifras 2025
// Escala real del cibercrimen — datos actualizados

¿Por qué estás aquí?

$0M
Costo promedio de una brecha de datos
IBM Cost of a Data Breach Report 2025
cada 0s
Ocurre un ciberataque en algún lugar del mundo
Cybersecurity Ventures 2025
0 de cada 10
Ciberataques exitosos ocurren por error humano
IBM · Verizon DBIR · Stanford · múltiples fuentes
MSc. Darwin Rodríguez Monserrat
UNES
Universidad Nacional
Experimental de la Seguridad
INTRO / Venezuela
// Datos locales — la realidad en nuestro país

La realidad en Venezuela

0%
Crecimiento del fraude digital en Venezuela durante 2025 — el mayor en LATAM
Fraud Beat 2026 / AppGate
$0M+
Pérdidas estimadas por ransomware y ciberataques
Ransomware Help / Binaria Tech
#0 LATAM
Posición de Venezuela en ataques de alto impacto en la región
CICPC 2025
El 80% de los ciberataques apuntan al sector financiero (CICPC 2025). Casos recientes: hackeo a PDVSA (dic 2025), filtración de 79 millones de registros de Cashea (feb 2026) y robo de 186.500 registros del BCV. Según Check Point, LATAM superó a todas las regiones en volumen de ataques en 2025.
Fuentes: Fraud Beat 2026 (AppGate) · Ransomware Help · Binaria Tech · EcosistemaG · Check Point · CICPC
MSc. Darwin Rodríguez Monserrat
UNES
Universidad Nacional
Experimental de la Seguridad
CLASE 01 / 06
Taller de Ciberseguridad · CÓDIGO ROJO

Bienvenidos
al Campo de
Batalla
Digital

Fundamentos · Amenazas · Defensa
MSc. Darwin Rodríguez Monserrat
drodriguez@netreadysolutions.com
UNES
01 / Conceptos Clave
// Rompiendo el Hielo

¿Qué es realmente
la Ciberseguridad?

💻
Seguridad Informática

Protege la información en entornos digitales: hardware (servidores, discos) y software (sistemas, aplicaciones).

🔐
Ciberseguridad FOCO

La ciberseguridad es la combinación de herramientas tecnológicas y buenas prácticas individuales que se implementan para proteger dispositivos, redes y datos de ataques digitales. Consiste en blindar los sistemas técnicos y, al mismo tiempo, mantener hábitos seguros para evitar el acceso no autorizado a la información.

MSc. Darwin Rodríguez Monserrat
UNES
02 / Pilares Fundamentales
// Las Reglas del Juego

La Tríada CIA

C Confidencialidad

La información solo es vista por personas autorizadas.

📱 Nadie más puede leer tus mensajes de WhatsApp
I Integridad

La información no es modificada sin autorización.

🏦 Tu saldo bancario no puede ser alterado
A Disponibilidad

Los sistemas están accesibles cuando se necesitan.

🎓 Plataforma disponible el día de inscripción

"Estos tres pilares son interdependientes y deben equilibrarse cuidadosamente para lograr una postura de seguridad robusta."

MSc. Darwin Rodríguez Monserrat
UNES
CIA · C / Confidencialidad
// Tríada CIA — Primer Pilar

Confidencialidad

¿Dónde aplica?
  • Banca: Transacciones y números de tarjeta protegidos contra fraude
  • Salud: Expedientes médicos solo accesibles por personal autorizado
  • Tecnología: Código fuente y datos de usuarios bajo protección
  • Gobierno: Información clasificada de seguridad nacional
  • Educación: Calificaciones y registros académicos de estudiantes
Cifrado de datos Control de acceso Acuerdos NDA Autenticación
🔗 Prueba el cifrado: cifraronline.com
Cifrado en WhatsApp
💬 Cifrado extremo a extremo — nadie fuera del chat puede leerlo
Criptografía de clave pública
🔑 Criptografía de clave pública — el mensaje viaja cifrado por la red
MSc. Darwin Rodríguez Monserrat
UNES
CIA · I / Integridad
// Tríada CIA — Segundo Pilar

Integridad

¿Dónde aplica?
  • Banca: Los montos transferidos no pueden alterarse en tránsito
  • Salud: Solo médicos autorizados modifican el historial del paciente
  • E-commerce: Los detalles del pedido no se alteran en la transmisión
  • Votación electrónica: Votos verificados, sin manipulación posible
  • Forense digital: La evidencia recolectada debe permanecer intacta
Técnicas de protección
  • Funciones Hash (huella digital del archivo)
  • Firmas digitales que garantizan la autoría
  • Certificados SSL/TLS para comunicaciones seguras
  • Registros de auditoría (logs inmutables)
SHA-256 Hash Firma Digital Certificado SSL
⚡ Demo Interactivo — Generador & Verificador BCrypt
Generar Hash
Texto a hashear
Verificar Hash
BCrypt Hash
Texto original
MSc. Darwin Rodríguez Monserrat
UNES
CIA · A / Disponibilidad
// Tríada CIA — Tercer Pilar

Disponibilidad

⚔️
Anti-DDoS

Detectar, prevenir y mitigar ataques que buscan hacer los sistemas inaccesibles para los usuarios legítimos.

⚖️
Balanceo de Carga

Distribuir el tráfico entre múltiples servidores para que ninguno colapse. Netflix, YouTube lo usan constantemente.

💾
Backups y Recuperación

Copias de seguridad diarias y planes de Disaster Recovery para sobrevivir ataques de Ransomware.

Ataque DoS

Un solo atacante satura el servidor con una avalancha de tráfico.

ONLINE
Ataque DDoS

Botnet de miles de dispositivos comprometidos atacan simultáneamente.

ONLINE
Protección DDoS

Diferencia clave: DoS = 1 origen (bloqueable por IP). DDoS = miles de orígenes (botnet) — imposible bloquear uno por uno. La defensa real: CDN, Anti-DDoS, balanceo de carga y backups diarios.

MSc. Darwin Rodríguez Monserrat
UNES
03 / Taxonomía del Hacker
// No todos los hackers son iguales — el sombrero define la intención

Los Sombreros
del Hacker

White Hat
⬜ White Hat
LEGAL

Hacker ético contratado. Busca vulnerabilidades con permiso para repararlas. Pen testers, Bug Bounty hunters.

Grey Hat
◈ Grey Hat
AMBIGUO

Hackea sin permiso pero sin dañar — luego avisa a la víctima. Buenas intenciones, acción ilegal. El más debatible.

Black Hat
⬛ Black Hat
CRIMINAL

Ciberdelincuente. Actúa sin permiso con fines maliciosos: robo, extorsión, espionaje. El "villano" real — también llamado Cracker.

Hacktivismo
✊ Hacktivista
IDEOLÓGICO

Hackea por causas políticas o sociales. Ej: Anonymous. Ilegal, pero motivado por ideología, no dinero. Caso: Wikileaks, #OpRussia.

⚖️ Nota legal para policías: En la mayoría de marcos jurídicos, el Grey Hat y el Hacktivista cometen delitos aunque su intención no sea lucrativa. La intención no exime la acción ilegal.

MSc. Darwin Rodríguez Monserrat
UNES
04 / Factor Humano
// El Eslabón Más Débil

El problema
somos nosotros

99%

De los hackeos exitosos no atacan la infraestructura técnica — atacan a las personas. No se rompen códigos, se explotan emociones: urgencia, miedo y confianza.

🎭
Ingeniería Social

El arte de manipular personas para que entreguen información o accedan a sistemas sin darse cuenta.

🎣
Phishing

Correos, mensajes o llamadas falsas que imitan entidades legítimas para robar credenciales o dinero.

🧠
La Defensa

Detenerse, pensar y verificar antes de hacer clic. El mejor firewall es un usuario con sentido crítico.

MSc. Darwin Rodríguez Monserrat
UNES
05 / IA: Nueva Dimensión del Crimen
// Inteligencia Artificial al servicio del cibercrimen

La IA Democratizó el Ataque

ia_attack.py — demo educativa
attacker@darknet:~$ python ia_phishing.py [ ] Analizando perfil LinkedIn de la víctima... [ ] Generando correo personalizado con LLM... [!] Mensaje listo — tasa de éxito estimada: 78% [✓] Clon de voz generado desde video público [✓] Campaña 500 objetivos lista en 4m 52s attacker@darknet:~$

Regla del 5/5: La IA necesita solo 5 instrucciones y 5 minutos para construir un ataque que a un experto humano le tomaría 16 horas.

27s
El ataque más rápido
De intrusión a extracción — récord 2025
29min
Breakout time promedio
Movimiento lateral dentro de la red
+1265%
Crecimiento del phishing
Desde la masificación de LLMs
USD 8T
Cibercrimen en 2024
Supera el narcotráfico global
MSc. Darwin Rodríguez Monserrat · Fuente: CrowdStrike 2025 / Cybersecurity Ventures
UNES
04 / Economía del Crimen
// ¿Por qué el cibercrimen superó al narcotráfico?

Cartel vs Hacker

💊 Cartel
  • Nómina masiva: sicarios, mulas, cocineros, vigilantes — miles de sueldos mensuales
  • Corrupción obligatoria: sobornos a policías, jueces y aduanas para poder operar
  • Arsenal físico: armas, vehículos, laboratorios, rutas de transporte
  • Exposición permanente: operativos, enfrentamientos, delaciones internas
  • Producto interceptable: kilos físicos decomisables en fronteras o en ruta
  • Territorio limitado: solo opera donde tiene control físico real
  • Lavado complejo: billetes físicos que requieren negocios fachada rastreables
VS
💻 Hacker
  • Equipo mínimo: 3-5 personas especializadas pueden generar millones en semanas
  • Identidad invisible: TOR, VPN, redes públicas, SIMs desechables — casi imposible de rastrear
  • Inversión reducida: servidores, VPN y exploits — sin armas ni laboratorios
  • Inmunidad jurisdiccional: un hacker en Rusia atacando el resto de Europa — o desde Venezuela, sin acuerdos de extradición y sin ley de protección de datos — es muy difícil de perseguir
  • Producto indecomisable: el ransomware es digital — no hay frontera que lo detenga
  • Escalabilidad infinita: el mismo ataque contra 500 empresas simultáneas con un script
  • Dinero ya "limpio": Monero y Bitcoin mezclado — nace digital, sin billetes que lavar
~$65,000 USD
1 kg de heroína — con riesgo de vida, decomiso y cárcel
$1,540,000 USD
Pago promedio de ransomware en 2024 — desde una laptop
MSc. Darwin Rodríguez Monserrat
UNES
Universidad Nacional
Experimental de la Seguridad
CIERRE / CLASE 01
// Conclusión de la Clase 1

La Ciberseguridad es una
Responsabilidad Compartida

Lo que aprendimos hoy

Los 3 conceptos de seguridad y sus diferencias. Los pilares CIA: Confidencialidad, Integridad y Disponibilidad. Quién es hacker vs ciberdelincuente. El factor humano como mayor vector de ataque. La velocidad de la IA en el cibercrimen.

🚀
Para la próxima clase

Exploraremos en detalle las técnicas de Ingeniería Social y Phishing con IA: cómo reconocerlos en la vida real, deepfakes de audio y video, casos 2024–2025, y estrategias de defensa.

💡 Recuerda: No importa cuánto gaste una empresa en tecnología — si tú haces clic sin pensar, el criminal ya ganó. Tú eres la última línea de defensa.

MSc. Darwin Rodríguez Monserrat
UNES
Universidad Nacional
Experimental de la Seguridad
EVALUACIÓN / CLASE 01
// Clase 01 completada
¿Listo para
el Examen?

Demuestra lo que aprendiste hoy. El examen solo toma unos minutos.

Acceder al Examen

Se abre en una nueva pestaña · Google Forms

MSc. Darwin Rodríguez Monserrat