El blog de seguridad de FireAI

Por FireAI Security & Research Team · Publicado

Lo que Kevin Mitnick todavía puede enseñarte sobre ingeniería social

Lo que Kevin Mitnick todavía puede enseñarte sobre ingeniería social

Este artículo usa la historia pública y bien documentada de Kevin Mitnick para explicar una técnica de ataque real y vigente. Mitnick murió en julio de 2023; nada de lo que aquí se dice afirma que él respalde FireAI ni ningún otro producto: nunca lo hizo, y nadie puede afirmarlo en su nombre.

De la lista de los más buscados del FBI a una carrera en seguridad

Kevin Mitnick accedió sin autorización a una red de computadoras por primera vez a los 16 años, en 1979, y pasó los años siguientes entrando a los sistemas de algunas de las empresas de telecomunicaciones y de cómputo más grandes del país. Fue arrestado en febrero de 1995 y, tras declararse culpable de fraude electrónico, fraude informático e intercepción ilegal de comunicaciones, cumplió cinco años de prisión; salió libre en enero de 2000.

Lo que hacía inusual a Mitnick no era solo su habilidad técnica: según su propio relato, repetido muchas veces, la mayor parte de sus accesos provenía de la ingeniería social: llamar a empleados, sonar seguro y oficial, y simplemente pedir una contraseña, un número para devolver la llamada o algún dato interno que por sí solo parecía inofensivo. Tras su liberación fundó Mitnick Security Consulting y más tarde fue Chief Hacking Officer en KnowBe4, una empresa de capacitación en concientización sobre seguridad, enseñando a las organizaciones a reconocer exactamente los trucos que él mismo había usado en su contra.

Por qué esto sigue importando en una Mac

La ingeniería social no ha desaparecido; se mudó a las llamadas falsas de soporte, a los mensajes urgentes de un «compañero» y a los instaladores que te piden escribir tu contraseña para «arreglar» algo. El truco es siempre el mismo que Mitnick describió hace décadas: crear urgencia o confianza y luego pedir una pequeña cosa que abre la puerta a todo lo demás.

  • El punto más débil de casi cualquier sistema de seguridad es una persona a la que apresuran o tranquilizan para que actúe.
  • Un mensaje convincente, una llamada o un ícono de aplicación falso no le cuestan nada al atacante y funcionan mucho más seguido que un exploit técnico.
  • El momento en que un clic engañado se convierte en una conexión de red —para instalar algo, para reportarse a un servidor, para extraer un archivo— es el momento en que vuelve a hacerse visible.

Dónde entran FireAI y HisnLabs

Un firewall no puede evitar que te convenzan de hacer algo, pero sí puede atrapar lo que pasa después: la conexión discreta que hace una aplicación o un script justo después de que te engañaron para ejecutarlo.

FireAI es el producto de HisnLabs: un firewall con IA que corre directamente en tu Mac. Te muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona de manera local, así que tu tráfico nunca se envía a nosotros ni a nadie más. El equipo de investigación en seguridad de HisnLabs es el que mantiene esas decisiones confiables: cataloga qué dominios son simple telemetría y cuáles un servicio real, rastrea el país y la red detrás de cada conexión, y entrena el modelo local (la función Autopilot) con patrones de tráfico reales, sin que nada de eso salga de tu Mac.

Puedes leer las decisiones técnicas detrás de FireAI, o probarlo durante 17 días, en FireAI, de HisnLabs.

Fuentes