Noticias y Alertas
Header

Wikipedia define ingeniería social como “la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos”. Cuando nos referimos al uso de esta técnica relacionada con los Sistemas de Información y Comunicaciones podemos decir que “es una técnica usada para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo o abusos”. O sea, vulgarmente podemos decir que la ingeniería social consiste en el uso de todo tipo de triquiñuelas para engañar a una persona, aparentemente confiada, para que permita el acceso, sin darse cuenta, a su ordenador y por tanto en la red de su casa, o de su empresa, o del organismo donde desarrolle su actividad. Una vez dentro de la red el “ingeniero social” no tendrá más que extender sus tentáculos en la red y dedicarse a localizar al objetivo realmente deseado que, normalmente, no tiene por qué coincidir con el destino del ataque inicial. (más…)

Mi jefe me ha hackeado

agosto 1st, 2013 | Posted by kwelladm in Noticias - (0 Comments)

Como lo oyes. Como lo lees. Mi jefe me ha hackeado.

Ocurrió la semana pasada. Llegaba yo tarde a una reunión en la que debía exponer. Como es habitual, el servidor de la sala ya estaba en marcha por lo que simplemente hice uso del mando a distancia del proyector instalado en el techo, lo conecté y esperé unos segundos a que se mostrase en pantalla la invitación a ingresar en el sistema.

Como tantas veces, como siempre, hice click en el botón de inicio sesión, tomé el teclado inalámbrico, tecleé mi contraseña y le di a intro. Como tantas veces, como siempre, lo hice mecánicamente, sin mirar a la pantalla. Entonces levanté la vista esperando ver cómo se iniciaba mi sesión. Pero no; seguía mostrándose exactamente la misma pantalla de inicio que unos segundos antes. Por un momento pensé que había elegido mal la contraseña de modo que probé con otra. Cosas de llevar docena y media de contraseñas en la cabeza. Pero nada. (más…)

The Art of Human Hacking

julio 24th, 2013 | Posted by kwelladm in Noticias - (0 Comments)

 

Si nos podemos hacer un poco de tiempo, no hay nada como tumbarse mientras se lee un buen libro. Y si el libro ayuda a mejorar nuestras habilidades, mejor que mejor. Por este motivo, me gustaría recomendar “Social Engineering: The Art of Human Hacking”, un libro que si bien ya tiene casi 3 años, no ha perdido un ápice de su significado, ya que las personas (por suerte), no evolucionamos tan rápido como las tecnologías de la información.

Su autor, Christopher Hadnagy, es un reconocido experto en ingeniería social y seguridad física, ha estudiado acerca de las “microexpresiones” (¿a alguien le suena la serie de televisión Lie to me?) y es el desarrollador principal de social-engineer.

(más…)