Brecha de datos
Incidente en el que información protegida es accedida, robada o expuesta sin autorización. Sus credenciales alimentan los siguientes ataques.
Definición completa
Una brecha de datos es un incidente de seguridad en el que información protegida o confidencial, datos de clientes, credenciales, información financiera o propiedad intelectual, es accedida, robada o expuesta sin autorización.
El costo va mucho más allá del incidente: multas regulatorias, litigios, pérdida de clientes y daño reputacional. En LATAM, además, las leyes de protección de datos personales, como la de habeas data en Colombia, imponen deberes de custodia y notificación. Las credenciales robadas en una brecha no mueren con la noticia: se empaquetan y circulan durante años alimentando credential stuffing y toma de control de cuentas.
Además de prevenir, importa detectar rápido: monitorear si los datos y credenciales de la propia empresa aparecen en brechas de terceros reduce de meses a horas la ventana en la que el atacante corre solo.
Términos relacionados
Fuga de datos
Exposición de información sensible sin ataque de por medio: una base mal configurada, un archivo compartido de más, un correo al destinatario equivocado.
Credenciales filtradas
Usuarios y contraseñas expuestos en brechas o robados por malware, que circulan en la dark web. Son la materia prima del acceso inicial a las empresas.
Monitoreo de dark web
Vigilancia continua de brechas y mercados criminales para detectar credenciales o datos de la empresa expuestos, y reaccionar en horas y no en meses.
Exfiltración de datos
Transferencia no autorizada de información desde los sistemas de la víctima hacia el atacante. Es el objetivo final de la mayoría de las intrusiones.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.