Actor de amenaza
Toda persona o grupo con intención y capacidad de atacar: crimen organizado, grupos estatales, hacktivistas o insiders. Conocerlos ordena la defensa.
Definición completa
Un actor de amenaza es cualquier persona o grupo con la intención y la capacidad de realizar actividades maliciosas contra sistemas, datos o personas. El término abarca desde el crimen organizado con fines económicos hasta grupos patrocinados por Estados, pasando por hacktivistas, oportunistas e insiders con acceso legítimo.
Clasificarlos importa porque cada tipo ataca distinto: el grupo criminal busca retorno rápido con ransomware y fraude; el actor estatal persigue espionaje persistente y sigiloso; el insider ya está adentro y no necesita phishing. La motivación y los recursos del actor determinan qué defensas son prioritarias.
Para la mayoría de las empresas medianas, el actor relevante no es el más sofisticado sino el más frecuente: operadores criminales que industrializaron el engaño a personas porque es la vía de entrada más barata y repetible.
Términos relacionados
Ingeniería social
Manipulación psicológica que lleva a una persona a entregar información, acceso o dinero. Es el punto de partida de la mayoría de los ciberataques exitosos.
Ransomware
Malware que cifra los datos de la víctima y exige un pago por liberarlos. Hoy suma la extorsión de publicar lo robado si no se paga.
Superficie de ataque
El conjunto de puntos por donde un atacante puede intentar entrar: sistemas expuestos, cuentas, proveedores y, sobre todo, las personas.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.