OSINT
Inteligencia construida con fuentes públicas: sitios web, redes sociales, registros. La misma información sirve para defender y para preparar ataques.
Definición completa
OSINT (open source intelligence, inteligencia de fuentes abiertas) es la recolección y análisis de información disponible públicamente: sitios web corporativos, redes sociales, registros mercantiles, documentos indexados, metadatos y filtraciones ya públicas.
Es una disciplina de doble uso. Los equipos de seguridad la emplean para mapear su propia exposición y la de sus proveedores; los atacantes la emplean para preparar spear phishing y pretexting: el organigrama en LinkedIn, el correo del empleado en una publicación, el stack tecnológico en las ofertas de empleo. Todo perfil público es material de reconocimiento.
Para el defensor, la lección es mirar la empresa con los ojos del atacante: saber qué información está expuesta sobre cada persona y cada sistema permite anticipar qué engaños son plausibles y entrenar contra ellos.
Términos relacionados
Spear phishing
Phishing dirigido a una persona específica, construido con datos reales de su rol, su empresa y sus herramientas. Mucho más efectivo que el envío masivo.
Pretexting
Ingeniería social basada en una historia inventada pero verosímil: una auditoría, un proveedor, un técnico. El pretexto justifica pedir datos o accesos.
Superficie de ataque
El conjunto de puntos por donde un atacante puede intentar entrar: sistemas expuestos, cuentas, proveedores y, sobre todo, las personas.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.