Ingeniería social y fuga de información: Las amenazas invisibles para tu empresa
- hace 1 día
- 1 min de lectura

Una fotografía compartida en redes sociales para celebrar el aniversario de la empresa puede
parecer una excelente acción de marketing. Sin embargo, para un especialista en inteligencia
delictiva, esa imagen puede revelar gafetes de identificación, marcas de equipo de cómputo,
modelos de cámaras de seguridad, disposiciones de accesos y software operativo.
La acumulación de pequeñas fuentes de información pública se conoce como OSINT (Open Source
Intelligence). Cuando los delincuentes utilizan estos datos para manipular a tus colaboradores,
estamos ante un ataque de ingeniería social.
Los vectores de exposición digital más comunes
• Fotografías del personal: Muestra de credenciales legibles, uniformes y controles de acceso.
• Publicaciones en tiempo real: Anuncios de viajes ejecutivos, ausencias de personal directivo o
rutinas de transporte de valores.
• Detalles operativos: Exposición de proveedores, configuraciones de red visibles en pantallas
secundarias y planos de instalaciones.
La convergencia entre la seguridad física y la digital
La seguridad moderna ya no se puede dividir en compartimentos aislados. Un atacante no necesita
vulnerar un firewall si puede persuadir al personal de recepción utilizando el nombre del director
general o del proveedor de TI para obtener acceso a las instalaciones.
Es indispensable capacitar al personal en la verificación de identidades y establecer límites claros
sobre qué tipo de información corporativa se puede divulgar por teléfono o medios digitales.
En PISA Soluciones, realizamos auditorías de vulnerabilidad y análisis de riesgos integrales que
identifican y corrigen las brechas de información antes de que sean explotadas.




Comentarios