top of page

Ingeniería social y fuga de información: Las amenazas invisibles para tu empresa

  • hace 1 día
  • 1 min de lectura

Una fotografía compartida en redes sociales para celebrar el aniversario de la empresa puede

parecer una excelente acción de marketing. Sin embargo, para un especialista en inteligencia

delictiva, esa imagen puede revelar gafetes de identificación, marcas de equipo de cómputo,

modelos de cámaras de seguridad, disposiciones de accesos y software operativo.


La acumulación de pequeñas fuentes de información pública se conoce como OSINT (Open Source

Intelligence). Cuando los delincuentes utilizan estos datos para manipular a tus colaboradores,

estamos ante un ataque de ingeniería social.


Los vectores de exposición digital más comunes


• Fotografías del personal: Muestra de credenciales legibles, uniformes y controles de acceso.

• Publicaciones en tiempo real: Anuncios de viajes ejecutivos, ausencias de personal directivo o

rutinas de transporte de valores.

• Detalles operativos: Exposición de proveedores, configuraciones de red visibles en pantallas

secundarias y planos de instalaciones.


La convergencia entre la seguridad física y la digital


La seguridad moderna ya no se puede dividir en compartimentos aislados. Un atacante no necesita

vulnerar un firewall si puede persuadir al personal de recepción utilizando el nombre del director

general o del proveedor de TI para obtener acceso a las instalaciones.


Es indispensable capacitar al personal en la verificación de identidades y establecer límites claros

sobre qué tipo de información corporativa se puede divulgar por teléfono o medios digitales.

En PISA Soluciones, realizamos auditorías de vulnerabilidad y análisis de riesgos integrales que

identifican y corrigen las brechas de información antes de que sean explotadas.

 
 
 

Comentarios


bottom of page