El blog de seguridad de FireAI

Por FireAI Security & Research Team · Publicado

Lo que Kevin Mitnick todavía puede enseñarte sobre la ingeniería social

Lo que Kevin Mitnick todavía puede enseñarte sobre la ingeniería social

Este artículo se basa en la historia pública, ampliamente documentada, de Kevin Mitnick para explicar una técnica de ataque real y duradera. Mitnick falleció en julio de 2023; nada de lo que aquí se dice implica que respalde FireAI ni ningún otro producto: nunca lo hizo, y nadie puede afirmarlo en su nombre.

De la lista de más buscados del FBI a una carrera en seguridad

Kevin Mitnick accedió sin autorización a una red informática por primera vez a los 16 años, en 1979, y pasó los años siguientes accediendo a sistemas de algunas de las mayores empresas de telecomunicaciones e informática del país. Fue detenido en febrero de 1995 y, tras declararse culpable de fraude electrónico, fraude informático e interceptación ilegal de comunicaciones, cumplió cinco años de prisión y quedó en libertad en enero de 2000.

Lo que hacía inusual a Mitnick no era solo su habilidad técnica: según su propio relato, repetido en numerosas ocasiones, la mayor parte de sus accesos llegaban a través de la ingeniería social: llamaba a empleados, sonaba seguro y oficial, y simplemente pedía una contraseña, un número al que devolver la llamada o algún dato interno que por sí solo parecía inofensivo. Tras salir de prisión, fundó Mitnick Security Consulting y más tarde se convirtió en Chief Hacking Officer de KnowBe4, una empresa de formación en concienciación sobre seguridad, enseñando a las organizaciones a reconocer exactamente los trucos que él mismo había usado contra ellas.

Por qué esto sigue siendo importante en un Mac

La ingeniería social no ha desaparecido: ahora adopta la forma de llamadas de soporte falsas, mensajes urgentes de un supuesto «compañero» e instaladores que piden que escribas tu contraseña para «arreglar» algo. El truco es siempre el mismo que describió Mitnick hace décadas: crear urgencia o confianza y luego pedir una sola cosa pequeña que abre la puerta a todo lo demás.

  • El punto más débil de casi cualquier sistema de seguridad es una persona a la que se apresura o se tranquiliza para que actúe.
  • Un mensaje, una llamada o un icono de app falso convincente no le cuesta nada a un atacante y funciona muchas más veces que un ataque técnico.
  • El momento en que un clic conseguido con engaños se convierte en una conexión de red —para instalar algo, para conectarse a un servidor externo, para robar un archivo— es el momento en que vuelve a hacerse visible.

El papel de FireAI y de HisnLabs

Un cortafuegos no puede impedir que te convenzan de hacer algo, pero sí puede detectar lo que ocurre después: la conexión discreta que hace una aplicación o un script justo tras haberte engañado para ejecutarlo.

FireAI es el propio producto de HisnLabs: un cortafuegos con IA integrada para Mac. Muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona en el propio equipo, así que tu tráfico nunca se envía a HisnLabs ni a nadie más. El equipo de investigación en seguridad de HisnLabs es quien mantiene esas decisiones fiables: cataloga qué dominios son simple telemetría frente a un servicio real, sigue el país y la red detrás de una conexión, y entrena el modelo local (la función Autopilot) con tráfico real, sin que nada salga de tu Mac.

Puedes leer las decisiones técnicas detrás de esto, o probar FireAI durante 17 días, en FireAI, de HisnLabs.

Fuentes