Por Rossi A. G.
En el marco de la “Primera reunión de ciberseguridad para la industria 4.0” celebrada en el Instituto Nacional de Astrofísica Óptica y Electrónica (INAOE), el Mtro. Daniel Vázquez Sentíes, secretario ejecutivo del Consejo Estatal de Coordinación del Sistema Nacional de Seguridad Pública en el Estado de Puebla y fundador de la policía cibernética de Puebla, impartió la ponencia “OSINT: La información es poder”.
OSINT (Open-Source Intelligence) hace referencia a las técnicas y herramientas para generar inteligencia en fuentes abiertas, que son aquellos datos lícitos de dominio público divulgados por empresas o usuarios particulares, según explicó el Mtro. Daniel Vázquez. Sobre esto, declaró que compilar bases de datos con información publicada de manera legal, no se considera un delito pues no se ha intervenido o hackeado alguna cuenta para obtenerlos.
Por ejemplo, utilizando OSINT es posible conocer la reputación online de personas o empresas; para fines delictivos, se puede lanzar ataques APT y Spear Phishing; en el ámbito militar y de seguridad nacional, se puede identificar y prevenir posibles amenazas.
Expuso que al menos 4,000 millones de registros digitales de varios países están comprometidos por amenazas cibernéticas en el mundo y que un atacante puede estar hasta seis meses como intruso en la infraestructura digital de una organización antes de ser detectado. Dijo también que el fraude más frecuente es el conocido phishing o usurpación de la identidad mediante el uso de ingeniería social.
A pesar de la cantidad de amenazas existentes, afirma que la seguridad de la información digital es desvalorizada por usuarios particulares y por empresas al tratarse de algo intangible. “Los que somos digitalmente activos tendemos a vulnerabilizar nuestra información” dijo.
Incluso hay empresas que se han certificado como industrias seguras, pero aún se encuentran vulnerables ya que no se extiende la protección a los empleados, Daniel Vázquez refiere que a través de las publicaciones o hábitos digitales de los trabajadores aún se puede obtener información sobre la empresa.
Vázquez Sentíes señaló que de los 4,021 millones de usuarios de internet que existen en el mundo, al menos 2,958 millones, tienen activas cuentas de redes sociales en sus dispositivos móviles. Para dimensionar la cantidad de información que circula en la red, mostró que en Google existen 30 billones de páginas web y en cuanto a plataformas sociales, tan sólo en América Latina Facebook tiene 1,100 millones de usuarios, Twitter 230 millones e Instagram 60 millones. Apuntó “Ya somos parte de la vida digital, nuestra historia se escribe a través de los dispositivos electrónicos”