Monitoreo de dark web
Vigilancia continua de brechas y mercados criminales para detectar credenciales o datos de la empresa expuestos, y reaccionar en horas y no en meses.
Definición completa
El monitoreo de dark web es la vigilancia continua de las bases públicas de brechas, foros criminales, canales de mensajería y mercados de la dark web para detectar cuándo aparecen credenciales, datos o accesos de una organización. Su promesa central es el tiempo: enterarse en horas de una exposición que, sin vigilancia, se descubre meses después o nunca.
El hallazgo típico son credenciales de empleados filtradas en brechas de terceros o extraídas por infostealers. Detectarlas vale poco sin respuesta: el valor está en disparar de inmediato el cambio forzado de contraseña, la revocación de sesiones y la revisión de la cuenta afectada, con plazos definidos de subsanación.
Dentro de una plataforma de gestión de riesgo humano, este monitoreo aporta señal desde el primer día y alimenta el perfil de riesgo de cada persona: quién está expuesto, con qué severidad y si su exposición ya fue cerrada.
Términos relacionados
Dark web
Zona de internet accesible solo con software especial, donde el anonimato permite mercados de credenciales robadas, malware y accesos corporativos.
Credenciales filtradas
Usuarios y contraseñas expuestos en brechas o robados por malware, que circulan en la dark web. Son la materia prima del acceso inicial a las empresas.
Account takeover (ATO)
Toma de control de una cuenta legítima con credenciales robadas. Desde adentro, el atacante lee, suplanta y escala sin disparar alarmas.
Puntaje de riesgo humano
Indicador que resume el riesgo de seguridad de una persona o equipo a partir de su comportamiento observado: simulaciones, credenciales expuestas, retests.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.