Ciberinteligencia
La ciberinteligencia no es seguridad informática. No se ocupa de configurar defensas, sino de entender el entorno: qué información de la organización circula fuera de su perímetro, qué la hace un objetivo atractivo y qué señales anticipan un intento dirigido.
Esta área trabaja el lado exterior del problema, el que la organización no controla y suele desconocer: dominios parecidos al propio, credenciales expuestas en filtraciones previas, perfiles de directivos ricos en detalle y proveedores que amplían la superficie sin saberlo.
Qué comprende esta disciplina
- Análisis de superficie de exposición digital: dominios, subdominios, servicios visibles, activos olvidados.
- Seguimiento de suplantación de marca: dominios homógrafos, webs fraudulentas, perfiles falsos.
- Exposición de credenciales y datos corporativos aparecidos en filtraciones de terceros.
- Perfil de exposición de personas con acceso o capacidad de decisión, base habitual de la ingeniería social dirigida.
- Contexto de amenaza: tácticas observadas contra el sector, no atribución de campañas concretas.
Riesgos, amenazas y señales relevantes
- Registro reciente de dominios similares al corporativo, señal frecuente previa a fraude o suplantación.
- Credenciales corporativas presentes en filtraciones antiguas y reutilizadas en servicios internos.
- Directivos y personal financiero con exposición pública suficiente para construir un pretexto verosímil.
- Activos digitales huérfanos: entornos de prueba, subdominios y paneles sin propietario asignado.
- Publicación de estructura interna, cadenas de aprobación o calendarios de pago en fuentes públicas.
- Proveedores con incidentes públicos que afectan indirectamente a la organización.
Cómo se aplica OSINT en esta área
- Inventario de activos visibles desde el exterior mediante registros públicos de dominios y certificados.
- Vigilancia de registros de dominios y de certificados nuevos con similitud con la marca.
- Evaluación de exposición de personas clave con criterio de minimización y finalidad estrictamente de seguridad.
- Reconstrucción del escenario de ataque plausible: qué información permitiría un intento dirigido creíble.
- Priorización por impacto en la organización y por facilidad real de explotación, no por número de hallazgos.
Fuentes abiertas y metodología
- Registros públicos de dominios, transparencia de certificados y asignación de rangos de red.
- Avisos públicos de vulnerabilidad y comunicaciones oficiales de incidentes.
- Contenido corporativo publicado, redes profesionales y repositorios de código de acceso público.
- Información verificable sobre filtraciones ya divulgadas públicamente, sin adquirir ni tratar volcados de datos.
- Informe con evidencia adjunta, clasificación por criticidad y medidas de reducción accionables.
Aplicaciones para empresas y responsables de seguridad
- Conocer la exposición real antes de invertir en más tecnología defensiva.
- Reducir la viabilidad del fraude por suplantación de directivos y de proveedores.
- Aportar criterio externo a la diligencia debida sobre terceros y adquisiciones.
- Justificar prioridades de seguridad ante dirección con evidencia comprobable, no con hipótesis.
Resultados que pueden entregarse
- Informe de exposición digital corporativa con hallazgos, evidencia y plan de reducción priorizado.
- Evaluación de exposición individual para directivos y personal con acceso sensible.
- Revisión de riesgo digital de un tercero antes de contratarlo o integrarlo.
- Seguimiento periódico de dominios similares y de nueva exposición aparecida.
Límites legales, éticos y de fiabilidad
No se accede a sistemas ajenos, no se prueban credenciales, no se realizan intrusiones ni escaneos agresivos y no se adquiere ni almacena material procedente de filtraciones. La existencia de una credencial expuesta se documenta como indicio, nunca comprobándola.
El análisis de exposición de personas se limita a información pública, con minimización de datos y finalidad exclusiva de seguridad; no se elaboran perfiles con fines ajenos a esa finalidad. Un informe de exposición externa no sustituye a una auditoría técnica ni a un test de penetración autorizado.
Informes relacionados
No hay informes propios publicados en esta área por el momento. Los análisis disponibles se recogen en los artículos relacionados.
Artículos relacionados
Exposición digital de directivos: un riesgo creciente para las empresas
La visibilidad digital de ejecutivos se ha convertido en un vector de riesgo corporativo. Análisis de cómo la información pública puede comprometer la seguridad empresarial.
Leer →La Huella Digital Corporativa: Qué Revela Sobre una Empresa
Análisis de la huella digital corporativa: qué información revela sobre una empresa, cómo se genera y por qué constituye un riesgo estratégico si no se gestiona adecuadamente.
Leer →Cómo los ciberdelincuentes utilizan OSINT para preparar ataques dirigidos contra empresas
Los ataques más efectivos no comienzan con código malicioso. Comienzan con información pública que nadie controló. Análisis del proceso de reconocimiento previo a un ciberataque dirigido.
Leer →Ingeniería social avanzada: cómo la información pública facilita ataques corporativos
Los ataques más sofisticados no explotan vulnerabilidades técnicas. Explotan la confianza construida con información que la propia organización dejó accesible.
Leer →Whaling: el ciberataque dirigido a la alta dirección que las empresas deben anticipar
El whaling es una variante sofisticada del phishing diseñada para comprometer a perfiles ejecutivos como CEO, CFO o directores jurídicos, aprovechando su exposición digital.
Leer →Cómo tumbar una web fraudulenta (legalmente) en 48h: método OSINT + Abuse workflows
Guía práctica para analistas, víctimas y equipos de respuesta. Método paso a paso para reportar y desactivar webs de fraude usando abuse workflows legales.
Leer →Otras áreas vinculadas
Infraestructuras Críticas
Resiliencia operativa, marco CER/NIS2 y protección de instalaciones esenciales.
Amenazas Híbridas
Zona gris, coerción no militar y campañas combinadas por debajo del umbral de conflicto.
Crimen Organizado
Redes de fraude, blanqueo y estructuras criminales trazadas desde fuentes abiertas.
¿Necesita análisis en esta área?
Puede plantear una consulta concreta indicando el alcance, el plazo y la decisión que necesita apoyar. Se responde con el enfoque, los límites de la evaluación y el producto que puede entregarse.
Contactar