Consultoría de ciberseguridad y ciberinteligencia
Hay dos preguntas distintas que una empresa acaba haciéndose. La primera es hacia dentro: ¿estamos bien montados? La segunda es hacia fuera: ¿hay algo nuestro circulando por ahí que no deberíamos tener circulando? La consultoría responde a la primera; la ciberinteligencia, a la segunda.
Consultoría: ordenar antes de comprar
El error más caro que vemos no es comprar mal, es comprar sin orden. Empresas con un cortafuegos de gama alta y las contraseñas del banco en una hoja de cálculo. Con antivirus en todos los puestos y una copia de seguridad que lleva ocho meses sin restaurarse.
La consultoría pone las decisiones en secuencia: qué riesgos tiene esta empresa, cuáles importan de verdad para su negocio y en qué orden conviene atacarlos para que cada euro rinda. A veces la conclusión es que no hace falta comprar nada todavía, solo configurar bien lo que ya hay.
Trabajamos con dirección, no solo con el departamento técnico, porque las decisiones que más reducen el riesgo suelen ser organizativas: quién puede autorizar un pago, qué se hace cuando alguien deja la empresa, quién tiene la potestad de saltarse un procedimiento cuando hay prisa.
Ciberinteligencia: mirar fuera
La ciberinteligencia consiste en vigilar lo que hay de su empresa fuera de su empresa. Es información que existe, que es accesible y que su competencia o quien quiera atacarle también puede consultar. La diferencia es si usted la mira antes o después.
- Credenciales filtradas. Correos y contraseñas de su dominio que aparecen en filtraciones de terceros. Es el vector de entrada más común que atendemos, porque la gente reutiliza contraseñas entre servicios personales y el correo del trabajo.
- Suplantación de marca. Dominios registrados que se parecen al suyo cambiando una letra, perfiles falsos y webs que copian su identidad. Suelen ser el paso previo a un fraude a sus clientes o a su departamento de administración.
- Exposición no intencionada. Documentos internos, credenciales en repositorios de código o servicios de la empresa accesibles desde internet sin que nadie lo pretendiera.
- Menciones en foros y mercados clandestinos. Si el nombre de su empresa aparece en sitios donde se compran y venden accesos, conviene saberlo cuanto antes.
Para qué sirve encontrarlo
Un informe de ciberinteligencia sin acciones detrás es entretenimiento caro. Lo que hacemos con cada hallazgo:
Una credencial filtrada se traduce en un cambio de contraseña inmediato en las cuentas afectadas y, más importante, en revisar si esa misma contraseña abre otras puertas. Un dominio parecido al suyo se vigila y, si empieza a usarse contra usted, se denuncia. Una exposición no intencionada se cierra. Y todo ello alimenta la monitorización: si sabemos que una cuenta concreta está en una filtración, se vigila con más atención.
Preguntas frecuentes
¿Es legal buscar esa información?
Sí. Se consultan fuentes accesibles y bases de datos de filtraciones ya públicas, y se trabaja únicamente sobre los dominios y activos de la empresa que nos contrata, con su autorización por escrito. No se accede a ningún sistema ajeno.
¿Y si encontráis algo grave?
Se avisa de inmediato, no se espera al informe. Una credencial válida circulando es un incidente en curso, no un dato para una presentación.
¿Esto es puntual o continuo?
Las dos formas tienen sentido. Un primer barrido da la foto de partida y suele ser revelador. A partir de ahí, la vigilancia continua es lo que aporta valor, porque las filtraciones no avisan de cuándo van a producirse.
¿En qué se diferencia de una auditoría?
La auditoría mira su casa por dentro, con acceso y con permiso. La ciberinteligencia mira lo que se ve de su casa desde la calle, y lo que alguien ha dejado tirado por ahí sin que usted lo sepa.
Empecemos por un primer barrido
Con su dominio podemos ver qué credenciales de su empresa aparecen ya en filtraciones conocidas y si hay dominios registrados parecidos al suyo. Suele ser una conversación corta y bastante reveladora. Llámenos al 911 599 883 o escríbanos desde el formulario de contacto.
Forma parte de nuestra ciberseguridad gestionada.