¿Cómo utilizan los delincuentes el OSINT?
¿Cómo utilizan los delincuentes el OSINT? Aprende cómo recopilan información sobre sus objetivos y llevan a cabo ataques y amenazas dirigidas.
Antes de contarte cómo utilizan los delincuentes el OSINT, primero explicamos un poco más qué es exactamente el OSINT. OSINT significa Open Source Intelligence (inteligencia de fuentes abiertas). Consiste en recopilar datos de fuentes públicas. Si quieres saber más sobre el OSINT y qué es exactamente, lee primero nuestro blog sobre qué es el OSINT.
¿Cómo utilizan los delincuentes el OSINT?
Los delincuentes utilizan el OSINT para recopilar información sobre sus objetivos. Pueden usar esta información para determinar dónde viven sus objetivos, cuál es su situación financiera y qué medidas de seguridad han tomado. Con esta información, los delincuentes pueden determinar cuál es la mejor forma de llevar a cabo su (ciber)ataque. No te confundas: el OSINT se aplica tanto a particulares como a organizaciones.
¿Cómo funciona el OSINT?
El OSINT es, en el fondo, muy sencillo; me atrevería a decir que casi todo el que lee este blog ha aplicado alguna vez el OSINT sin saberlo. El OSINT no es más que consultar fuentes públicas. Así que, si buscas a un antiguo compañero de clase en, por ejemplo, Facebook o LinkedIn, ¡ya estás realizando una investigación de OSINT!
¿Por qué utilizan los delincuentes el OSINT?
Los ciberdelincuentes utilizan el OSINT para recopilar información sobre personas o empresas a las que quieren amenazar o chantajear. Existen innumerables formas en que los ciberdelincuentes pueden hacer un mal uso de tu información pública. Pueden robar tus fotos, crear un perfil falso y usarlo para estafar a otras personas. Pueden utilizar la información de tu perfil para descifrar tu contraseña. Las posibilidades son infinitas...
Los delincuentes no solo utilizan el OSINT para llevar a cabo actividades delictivas contra personas, sino también para recopilar información sobre empresas a las que quieren atacar. Con esta información pueden determinar dónde están ubicadas las empresas, cuáles son sus medidas de seguridad, cuál es su situación financiera y cuáles son sus activos valiosos. Esto permite a los hackers atacar a una empresa de forma dirigida.
¿Qué podéis hacer al respecto?
Concienciación, concienciación, concienciación... Los empleados y las personas que usan internet deben ser conscientes de los riesgos en línea. Hoy en día existen muchísimas formas distintas de ciberdelincuencia. Piensa en el phishing, el smishing y otras formas de ingeniería social que engañan a las personas. La base de estas distintas formas de ciberdelincuencia suele ser una investigación de OSINT llevada a cabo por los ciberdelincuentes.
Si los empleados son conscientes de los riesgos que conlleva compartir información en línea, la próxima vez prestarán más atención a la hora de compartir información sensible desde el punto de vista de la privacidad.
Por ejemplo, haz que los empleados realicen una investigación de OSINT sobre sí mismos: ¿qué pueden averiguar sobre ellos mismos? Una investigación de OSINT suena complicada, pero puedes empezar simplemente consultando Google, Bing u otros motores de búsqueda.
Formación de concienciación en ciberseguridad
Durante una formación de concienciación en ciberseguridad con Tozetta, ofrecemos al cliente la posibilidad de comunicar muchos deseos y requisitos de contenido. Piensa en profundizar en el tema del OSINT y realizar ejercicios activos con los empleados, para así aumentar la concienciación en torno a la ciberdelincuencia y la ciberseguridad.
¿Tienes curiosidad? ¡Lee más sobre nuestras formaciones de concienciación en ciberseguridad!