¿Qué es el buceo en el contenedor de la ciberseguridad?
por

La búsqueda en el contenedor de basura es el acto de buscar en la basura insegura para robar datos sensibles o acceder a información de propiedad.
Todos sabemos que la ciberseguridad es un tema candente en estos momentos, pero ¿qué tiene que ver exactamente el buceo en contenedores con esto? La búsqueda en el contenedor de basura es el acto de buscar en la basura insegura para encontrar información que pueda ser útil. En el contexto de la ciberseguridad, esto puede significar el robo de datos confidenciales o el acceso a información de propiedad.
Puntos clave
Dumpster diving es un término utilizado en la industria de la ciberseguridad para describir la práctica de buscar información útil en la basura. Dumpster diving es una técnica de hacking en la que alguien rebusca en tu basura en busca de información sensible como contraseñas o números de tarjetas de crédito. Aunque pueda parecer una tontería, en realidad es un método de ataque muy común.
No es tan asqueroso como parece: el término proviene de la práctica de buscar documentos valiosos en los contenedores de basura. Lo que ocurre es que, hoy en día, la mayoría de la gente ya no tiene su documentación en papel.
En cambio, almacenan su información sensible en forma digital en sus ordenadores u otros dispositivos. Y, como puedes imaginar, la mayoría de la gente no es muy cuidadosa con sus datos: tienden a tirarlos cuando terminan de usarlos, incluso si todavía hay detalles privados o contraseñas en ellos.
Ahí es donde entra en juego la búsqueda en el contenedor de basura: Si sabes cómo buscarla, a menudo puedes encontrar información sensible que otros han tirado a la basura, ¡y utilizarla en su contra!
Cuando se está en el negocio de la ciberseguridad, hay que estar alerta en todo momento. El panorama de las amenazas evoluciona y cambia constantemente, y es importante ser capaz de adaptarse con rapidez.
Por ejemplo, ¿qué pasaría si le dijéramos que la búsqueda en los contenedores puede formar parte de su arsenal de seguridad?
Es el acto de buscar en la basura, normalmente en busca de información que la gente podría haber desechado por error o malicia. Ha sido utilizado por hackers, agentes de la ley e incluso periodistas que quieren conseguir la primicia de una historia. Y ahora lo utilizan los profesionales de la ciberseguridad.
Si se encuentra en una situación en la que alguien ha introducido código malicioso en su red sin autorización, la búsqueda en contenedores de basura puede ayudarle a averiguar de dónde procede. Buscando en los contenedores de basura (o de reciclaje) fuera del edificio donde un empleado podría haber trabajado antes de irse a otro trabajo o empresa, puedes encontrar pruebas de qué archivos se borraron de su ordenador. Si hay algo sospechoso escondido entre esos archivos (como un nombre de archivo que parece una "contraseña" sin extensión), lo más probable es que sea malicioso. Considere la posibilidad de inscribirse en un curso CEH o de formación en ciberseguridad corporativa para mejorar sus habilidades si desea estar mejor preparado para hacer frente a este tipo de amenazas de ciberseguridad.
Bucear en los contenedores de reciclaje de TI puede permitir a los buzos de contenedores obtener información personal sobre los empleados de la organización. Esto puede ayudar a lanzar ataques de ingeniería social. Se trata de tácticas de condicionamiento social y manipulación que pueden ayudar a los atacantes a ganarse la confianza de los trabajadores de la empresa y, finalmente, persuadirlos para que revelen información sensible que puede ser beneficiosa para ellos.
Conozca por qué los ciberatacantes suelen utilizar ataques de ingeniería social.
En lo que respecta a la ciberseguridad, hay algunas preocupaciones serias sobre lo que esto significa para las organizaciones y las empresas en su conjunto. Por ejemplo, los buceadores de contenedores que lanzan campañas de phishing.
Una campaña de phishing consiste en el envío de correos electrónicos a personas que trabajan en una organización (o incluso sólo a clientes) para engañarlas y que entreguen sus contraseñas u otra información sensible. Los buscadores de basura podrían encontrar listas de empleados y luego dirigirles campañas de phishing. También podrían encontrar listas de clientes y utilizar esta información para lanzar ataques de phishing o de ingeniería social contra ellos.
El hecho de que los contenedores de basura se dejen a menudo sin cerrar o sin seguridad los convierte en un objetivo fácil para los ladrones que buscan datos valiosos.
Conozca los indicadores comunes de un intento de phishing.
Además de proteger la información de su sistema, también debe proteger la información de su correo electrónico.
Cuando se envía información importante por correo electrónico, es importante saber que los mensajes van a llegar a sus destinatarios. No quiere que sus correos electrónicos se bloqueen o se marquen como spam, sobre todo si contienen información confidencial como números de tarjetas de crédito o de la seguridad social. DMARC ayuda a las empresas a protegerse de los ataques de suplantación de identidad, a reducir el spam y a mejorar la capacidad de entrega, ya que permite controlar cómo se gestionan los mensajes de correo electrónico cuando no superan las comprobaciones de autenticación.
Herramientas
Producto
Empresa