{"id":55145,"date":"2020-01-13T00:00:00","date_gmt":"2020-01-12T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta"},"modified":"2020-02-18T14:03:13","modified_gmt":"2020-02-18T11:03:13","slug":"obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","title":{"rendered":"Eng\u00e1\u00f1ame si puedes: caracter\u00edsticas de la realizaci\u00f3n de un pentesting sociot\u00e9cnico.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Eng\u00e1\u00f1ame si puedes: caracter\u00edsticas de la realizaci\u00f3n de un pentesting sociot\u00e9cnico.\" src=\"\/wp-content\/uploads\/2020\/01\/fa938cb2a5cb85adb395a1b2c3b14d4b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nImagina esta situaci\u00f3n. Una fr\u00eda ma\u00f1ana de octubre, una oficina de dise\u00f1o en la ciudad de una de las regiones de Rusia. Alguien del departamento de recursos humanos entra en una de las p\u00e1ginas de ofertas de trabajo en el sitio web del instituto, publicada hace un par de d\u00edas, y ve una foto de un gato. La ma\u00f1ana deja de ser aburrida r\u00e1pidamente... <\/p>\n<p>En este art\u00edculo, Pavel Suprunyuk, director t\u00e9cnico del departamento de auditor\u00eda y consultor\u00eda de Group-IB, explica qu\u00e9 lugar ocupan los ataques sociot\u00e9cnicos en los proyectos de evaluaci\u00f3n de la seguridad pr\u00e1ctica, qu\u00e9 formas inusuales pueden adquirir, y c\u00f3mo protegerse de tales ataques. El autor aclara que el art\u00edculo tiene un car\u00e1cter de revisi\u00f3n, sin embargo, si alg\u00fan aspecto interesa a los lectores, los expertos de Group-IB estar\u00e1n dispuestos a responder a las preguntas en los comentarios. <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex> <\/p>\n<h2>Parte 1. \u00bfPor qu\u00e9 tan serio?<\/h2>\n<p>\nRegresamos a nuestro gato. Despu\u00e9s de un tiempo, el departamento de recursos humanos elimina la foto (las capturas de pantalla aqu\u00ed y en adelante est\u00e1n parcialmente censuradas para no revelar nombres reales), pero vuelve insistentemente, se elimina nuevamente, y esto sucede varias veces m\u00e1s. En el departamento de recursos humanos entienden que las intenciones del gato son muy serias, no quiere irse, y piden ayuda a un programador web \u2014 la persona que hizo el sitio y est\u00e1 familiarizada con \u00e9l, y ahora lo administra. El programador entra al sitio, elimina una vez m\u00e1s al molesto gato, descubre que fue publicado en nombre del propio departamento de recursos humanos, y luego supone que la contrase\u00f1a del departamento ha sido filtrada a alg\u00fan tipo de matones en la red, y la cambia. El gato ya no aparece.<\/p>\n<p><img decoding=\"async\" alt=\"Eng\u00e1\u00f1ame si puedes: caracter\u00edsticas de la realizaci\u00f3n de un pentesting sociot\u00e9cnico.\" src=\"\/wp-content\/uploads\/2020\/01\/319d5d30d3b563897339362e0fac1a6e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00bfQu\u00e9 sucedi\u00f3 realmente? En relaci\u00f3n con el grupo de empresas al que pertenec\u00eda el instituto, los especialistas de Group-IB realizaron pruebas de penetraci\u00f3n en un formato cercano al Red Teaming (en pocas palabras, es una simulaci\u00f3n de ataques dirigidos a su empresa utilizando los m\u00e9todos y herramientas m\u00e1s avanzados del arsenal de grupos de hackers). Hemos hablado en detalle sobre el Red Teaming. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/group-ib\/blog\/460461\/\">aqu\u00ed<\/a><\/noindex>Es importante saber que, al realizar este tipo de prueba, se puede aplicar una amplia gama de ataques de los previamente acordados, incluyendo ingenier\u00eda social. Est\u00e1 claro que la publicaci\u00f3n del gato no era el objetivo final de lo que estaba ocurriendo. El verdadero objetivo era el siguiente:<\/p>\n<ul>\n<li>el sitio web del instituto estaba alojado en un servidor en la propia red del instituto, y no en servidores externos;<\/li>\n<li>se encontr\u00f3 una fuga de la cuenta del departamento de recursos humanos (archivo de registro de correos en la ra\u00edz del sitio). No se pod\u00eda administrar el sitio con esta cuenta, pero se pod\u00eda editar las p\u00e1ginas de ofertas de trabajo;<\/li>\n<li>al modificar las p\u00e1ginas, se pod\u00edan poner sus propios scripts en JavaScript. Normalmente estos hacen las p\u00e1ginas interactivas, pero en esta situaci\u00f3n estos mismos scripts pod\u00edan robar del navegador del visitante lo que diferenciaba al departamento de recursos humanos de un programador y a un programador de un simple visitante: el identificador de sesi\u00f3n del sitio. El gato fue el desencadenante del ataque y la imagen para captar la atenci\u00f3n. En el lenguaje de marcado de sitios HTML, esto se ve\u00eda as\u00ed: si se cargaba la imagen, JavaScript ya se hab\u00eda ejecutado y su identificador de sesi\u00f3n junto con los datos de su navegador y direcci\u00f3n IP ya hab\u00eda sido robado.<\/li>\n<li> Con el identificador de sesi\u00f3n del administrador robado, se podr\u00eda haber obtenido acceso completo al sitio, cargar p\u00e1ginas ejecutables en PHP, lo que significa que se tendr\u00eda acceso al sistema operativo del servidor y luego a la propia red local, que era el objetivo intermedio importante del proyecto.<\/li>\n<\/ul>\n<p>\nEl ataque termin\u00f3 con un \u00e9xito parcial: el identificador de sesi\u00f3n del administrador fue robado, pero estaba vinculado a la direcci\u00f3n IP. No se logr\u00f3 eludir esto, no pudimos elevar los privilegios en el sitio a nivel de administrador, pero de todos modos mejoramos nuestro estado de \u00e1nimo. El resultado final lo obtuvimos en otra parte del per\u00edmetro de la red.<\/p>\n<h2>Parte 2. Te escribo \u2014 \u00bfqu\u00e9 m\u00e1s? Tambi\u00e9n llamo y me planto en tu oficina, dejando caer memorias USB.<br \/>\n<\/h2>\n<p>\nLo que sucedi\u00f3 en la situaci\u00f3n con el gato es un ejemplo de ingenier\u00eda social, aunque no del todo cl\u00e1sico. En realidad, en esta historia hubo m\u00e1s eventos: estaba el gato, el instituto, el departamento de recursos humanos y el programador, pero tambi\u00e9n hubo correos electr\u00f3nicos con preguntas aclaratorias que supuestamente escrib\u00edan 'candidatos' al mismo departamento de recursos humanos y al programador personalmente, para provocarlos a entrar a la p\u00e1gina del sitio.<\/p>\n<blockquote><p>Hablando de correos. El email com\u00fan \u2014 probablemente el principal medio para llevar a cabo la ingenier\u00eda social \u2014 no ha perdido su actualidad durante un par de d\u00e9cadas y a veces conduce a las consecuencias m\u00e1s inusuales. <\/p><\/blockquote>\n<p>A menudo contamos la siguiente historia en nuestros eventos, ya que es muy ilustrativa.<\/p>\n<p>Por lo general, a partir de los resultados de proyectos de ingenier\u00eda social, elaboramos estad\u00edsticas que, como es sabido, son cosas secas y aburridas. Un cierto porcentaje de destinatarios abri\u00f3 el archivo adjunto del correo, otro porcentaje hizo clic en el enlace, y estos tres, en particular, ingresaron su nombre de usuario y contrase\u00f1a. En un proyecto, obtuvimos m\u00e1s del 100% de entradas de contrase\u00f1as - es decir, hubo m\u00e1s entradas de las que se enviaron. <\/p>\n<p>Esto ocurri\u00f3 de la siguiente manera: se envi\u00f3 un correo electr\u00f3nico de phishing, supuestamente del CISO de una corporaci\u00f3n estatal, solicitando \"probar urgentemente los cambios en el servicio de correo\". El correo lleg\u00f3 al jefe de una gran divisi\u00f3n que se ocupaba del soporte t\u00e9cnico. El jefe estaba muy diligente en cumplir las \u00f3rdenes del alto mando y lo reenvi\u00f3 a todos sus subordinados. En s\u00ed, el centro de llamadas result\u00f3 ser bastante grande. En general, las situaciones en las que alguien reenv\u00eda correos electr\u00f3nicos de phishing 'interesantes' a sus colegas y ellos tambi\u00e9n caen son bastante comunes. Para nosotros, esta es la mejor retroalimentaci\u00f3n sobre la calidad de la redacci\u00f3n del correo.<\/p>\n<p><img decoding=\"async\" alt=\"Eng\u00e1\u00f1ame si puedes: caracter\u00edsticas de la realizaci\u00f3n de un pentesting sociot\u00e9cnico.\" src=\"\/wp-content\/uploads\/2020\/01\/2af30148f4b5d22033c5137625f421ab.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUn poco m\u00e1s tarde nos descubrieron (el correo fue tomado de una bandeja de entrada comprometida):<\/p>\n<p><img decoding=\"async\" alt=\"Eng\u00e1\u00f1ame si puedes: caracter\u00edsticas de la realizaci\u00f3n de un pentesting sociot\u00e9cnico.\" src=\"\/wp-content\/uploads\/2020\/01\/1d36db3cb55d0e6d6061fb002d5f987a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEl \u00e9xito de este ataque fue causado por el hecho de que se utilizaron una serie de deficiencias t\u00e9cnicas en el sistema de correo del cliente durante el env\u00edo. Estaba configurado de tal manera que se pod\u00edan enviar correos electr\u00f3nicos de cualquier remitente de la propia organizaci\u00f3n sin autorizaci\u00f3n, incluso desde Internet. Es decir, uno podr\u00eda hacerse pasar por el CISO, el jefe del soporte t\u00e9cnico o cualquier otra persona. Adem\u00e1s, la interfaz de correo, al observar correos de \"su\" dominio, amablemente mostraba la foto de la libreta de direcciones, lo que a\u00f1ad\u00eda naturalidad al remitente.<\/p>\n<p>En verdad, este tipo de ataque no se refiere a tecnolog\u00edas particularmente complejas, es una explotaci\u00f3n exitosa de un defecto b\u00e1sico en la configuraci\u00f3n del correo. Regularmente se analiza en recursos especializados de TI y seguridad de la informaci\u00f3n, pero a\u00fan as\u00ed hay empresas que todav\u00eda presentan estas deficiencias. Dado que nadie tiende a verificar minuciosamente los encabezados del protocolo de correo SMTP, el correo suele ser revisado en busca de \"peligros\" por los \u00edconos de advertencia de la interfaz de correo, que no siempre reflejan toda la realidad.<\/p>\n<blockquote><p>Es interesante que esta vulnerabilidad tambi\u00e9n funcione en otra direcci\u00f3n: un atacante puede enviar un correo electr\u00f3nico en nombre de su empresa a un destinatario externo. Por ejemplo, puede falsificar una factura de un pago recurrente a su nombre, indicando en lugar de sus datos otros distintos. Si dejamos de lado las cuestiones de antifraude y el cobro de fondos, esta probablemente sea una de las formas m\u00e1s sencillas de robo de dinero a trav\u00e9s de la ingenier\u00eda social.\n<\/p><\/blockquote>\n<p> Adem\u00e1s del robo de contrase\u00f1as a trav\u00e9s del phishing, un cl\u00e1sico de los ataques socio-t\u00e9cnicos es el env\u00edo de archivos adjuntos ejecutables. Si estos archivos logran superar todas las medidas de defensa, que las empresas modernas suelen tener en abundancia, se establece un canal de acceso remoto a la computadora de la v\u00edctima. Para demostrar las consecuencias del ataque, el control remoto obtendido puede ampliarse hasta tener acceso a informaci\u00f3n confidencial de gran importancia. Cabe destacar que la abrumadora mayor\u00eda de los ataques que los medios de comunicaci\u00f3n presentan como alarmantes comienzan de esta manera. <\/p>\n<blockquote><p>En nuestro departamento de auditor\u00eda, por curiosidad, llevamos un recuento aproximado: \u00bfcu\u00e1l es el valor total de los activos de las empresas a las que hemos obtenido acceso de nivel 'Administrador del dominio' principalmente a trav\u00e9s del phishing y el env\u00edo de archivos adjuntos ejecutables? Este a\u00f1o ha alcanzado aproximadamente 150 mil millones de euros.\n<\/p><\/blockquote>\n<p> Es obvio que el env\u00edo de correos electr\u00f3nicos provocadores y la publicaci\u00f3n de fotos de gatos en sitios web no son las \u00fanicas formas de ingenier\u00eda social. En estos ejemplos intentamos mostrar la diversidad de formas de ataque y sus consecuencias. Aparte de los correos electr\u00f3nicos, un potencial atacante puede realizar llamadas para obtener la informaci\u00f3n necesaria, dejar dispositivos (como memorias USB) con archivos ejecutables en la oficina de la empresa objetivo, presentarse a trabajar como pasante o obtener acceso f\u00edsico a la red local haci\u00e9ndose pasar por un instalador de c\u00e1maras de videovigilancia. Todos estos son, por cierto, ejemplos de nuestros proyectos completados con \u00e9xito.<\/p>\n<h2>Parte 3. Aprender es luz, y los ignorantes son oscuridad.<\/h2>\n<p>\nSurge una pregunta leg\u00edtima: est\u00e1 bien, existe la ingenier\u00eda social, parece peligrosa, \u00bfqu\u00e9 deben hacer las empresas al respecto? El Capit\u00e1n Obvio llega para ayudar: es necesario protegerse, y de manera integral. Una parte de la protecci\u00f3n se dirigir\u00e1 a las medidas de seguridad que ya se han vuelto cl\u00e1sicas, como los medios t\u00e9cnicos de protecci\u00f3n de la informaci\u00f3n, la monitorizaci\u00f3n, y el apoyo organizativo-legal de los procesos; pero la mayor parte, en nuestra opini\u00f3n, deber\u00eda centrarse en el trabajo directo con los empleados, ya que son el eslab\u00f3n m\u00e1s d\u00e9bil. Por mucho que fortalezcas la tecnolog\u00eda y redactes reglamentos estrictos, siempre habr\u00e1 un usuario que encontrar\u00e1 una nueva forma de romper todo. Adem\u00e1s, ni los reglamentos ni la tecnolog\u00eda podr\u00e1n mantenerse al ritmo de la creatividad del usuario, especialmente si un delincuente calificado lo est\u00e1 aconsejando.<\/p>\n<blockquote><p> En primer lugar, es crucial capacitar al usuario: explicarle que incluso en su trabajo rutinario pueden surgir situaciones relacionadas con la ingenier\u00eda social. Para nuestros clientes, a menudo llevamos a cabo <noindex><a rel=\"nofollow\" href=\"https:\/\/www.group-ib.ru\/cyber-education.html\">cursos<\/a><\/noindex> de higiene digital: un evento que ense\u00f1a habilidades b\u00e1sicas para contrarrestar ataques en general.\n<\/p><\/blockquote>\n<p> Puedo a\u00f1adir que una de las mejores medidas de protecci\u00f3n no ser\u00e1 memorizar las reglas de seguridad de la informaci\u00f3n, sino realizar una evaluaci\u00f3n un poco desapasionada de la situaci\u00f3n: <\/p>\n<ol>\n<li>\u00bfQui\u00e9n es mi interlocutor? <\/li>\n<li>\u00bfDe d\u00f3nde proviene su propuesta o solicitud (nunca hab\u00eda sucedido antes, y ahora aparece)? <\/li>\n<li>\u00bfQu\u00e9 hay de inusual en esta solicitud? <\/li>\n<\/ol>\n<p>\nIncluso un tipo de fuente inusual o un estilo de discurso poco caracter\u00edstico del remitente pueden desencadenar una cadena de dudas que detenga el ataque. Las instrucciones escritas tambi\u00e9n son necesarias, pero funcionan de manera diferente y no pueden concretar todas las posibles situaciones. Por ejemplo, los administradores de seguridad inform\u00e1tica escriben que no se debe ingresar la contrase\u00f1a en recursos externos. \u00bfY si un recurso de red 'propio' o 'corporativo' solicita la contrase\u00f1a? El usuario piensa: 'En nuestra empresa hay ya una docena de servicios con una \u00fanica cuenta, \u00bfpor qu\u00e9 no podr\u00eda aparecer otro m\u00e1s?' De aqu\u00ed se deriva otra regla: un flujo de trabajo bien estructurado tambi\u00e9n influye directamente en la seguridad: si un departamento vecino puede solicitarte informaci\u00f3n s\u00f3lo por escrito y s\u00f3lo a trav\u00e9s de tu supervisor, una persona \u201cde un socio de confianza de la empresa\u201d no podr\u00e1 solicitarla por tel\u00e9fono; eso ser\u00eda un sinsentido para ti. Especialmente debes alertarte si tu interlocutor exige que todo se haga inmediatamente o 'ASAP', como se suele escribir. Incluso en un trabajo normal, tal situaci\u00f3n a menudo no es saludable, y en condiciones de posibles ataques es un fuerte desencadenante. \u00a1No hay tiempo para explicaciones, inicia mi archivo!<\/p>\n<p>Observamos que a los usuarios siempre les impactan temas relacionados con dinero en diversas formas como leyendas para ataques sociot\u00e9cnicos: promesas de aumentos, favores, regalos, as\u00ed como informaci\u00f3n con supuestas habladur\u00edas e intrigas locales. En otras palabras, funcionan los banales 'pecados mortales': la avaricia, la codicia y la curiosidad excesiva. <\/p>\n<p>Una buena formaci\u00f3n siempre debe incluir pr\u00e1ctica. Aqu\u00ed pueden ayudar los especialistas en pruebas de penetraci\u00f3n. La siguiente pregunta es: \u00bfqu\u00e9 y c\u00f3mo vamos a probar? En Group-IB ofrecemos el siguiente enfoque: elegir de inmediato el enfoque de la prueba: evaluar la preparaci\u00f3n ante ataques solo de los usuarios, o probar la seguridad de la empresa en su conjunto. Y probar utilizando m\u00e9todos de ingenier\u00eda social, simulando ataques reales, es decir, con phishing, env\u00edo de documentos ejecutables, llamadas y otras t\u00e9cnicas.<\/p>\n<p>En el primer caso, el ataque se prepara cuidadosamente junto con representantes del cliente, principalmente con sus especialistas en TI y seguridad de la informaci\u00f3n. Se acuerdan las leyendas, herramientas y t\u00e9cnicas de ataque. El cliente proporciona grupos de enfoque y listas de usuarios para el ataque, que incluyen todos los contactos necesarios. Se crean excepciones en los medios de protecci\u00f3n, ya que los mensajes y las cargas ejecutables deben llegar al destinatario, dado que en un proyecto as\u00ed, el inter\u00e9s radica \u00fanicamente en la reacci\u00f3n de las personas. Opcionalmente, se pueden incluir en el ataque marcadores que el usuario pueda deducir como un ataque, por ejemplo, se pueden cometer un par de errores ortogr\u00e1ficos en los mensajes o dejar imprecisiones en la copia del estilo corporativo. Al finalizar el proyecto, se obtiene esa \"estad\u00edstica cruda\": qu\u00e9 grupos de enfoque y en qu\u00e9 medida reaccionaron a los escenarios.<\/p>\n<p>En el segundo caso, el ataque se lleva a cabo sin conocimientos previos, utilizando el m\u00e9todo de \"caja negra\". Recopilamos informaci\u00f3n sobre la empresa, sus empleados, el per\u00edmetro de red, formamos leyendas para el ataque, seleccionamos m\u00e9todos y buscamos posibles medios de protecci\u00f3n aplicados en la empresa objetivo, adaptamos herramientas y elaboramos escenarios. Nuestros especialistas utilizan tanto m\u00e9todos cl\u00e1sicos de inteligencia de fuentes abiertas (OSINT) como el producto de desarrollo propio de Group-IB \u2014 Threat Intelligence, un sistema que, al prepararse para el phishing, puede actuar como un agregador de informaci\u00f3n sobre la empresa durante un largo per\u00edodo, utilizando tambi\u00e9n informaci\u00f3n no p\u00fablica. Por supuesto, para que el ataque no sea una sorpresa desagradable, sus detalles tambi\u00e9n se acuerdan con el cliente. Se obtiene una prueba completa de penetraci\u00f3n, pero su base ser\u00e1 una ingenier\u00eda social avanzada. Una opci\u00f3n l\u00f3gica en este caso es el desarrollo del ataque dentro de la red, hasta obtener los derechos m\u00e1s altos en los sistemas internos. Por cierto, aplicamos ataques socio-t\u00e9cnicos de manera similar en <noindex><a rel=\"nofollow\" href=\"https:\/\/www.group-ib.ru\/red-teaming.html\">Red Teaming<\/a><\/noindex>, y en algunas pruebas de penetraci\u00f3n. Como resultado, el cliente obtendr\u00e1 una visi\u00f3n integral e independiente de su protecci\u00f3n contra un tipo espec\u00edfico de ataques socio-t\u00e9cnicos, as\u00ed como una demostraci\u00f3n de la efectividad (o, por el contrario, ineficacia) de la l\u00ednea de defensa establecida contra amenazas externas.<\/p>\n<p>Recomendamos realizar esta capacitaci\u00f3n al menos dos veces al a\u00f1o. En primer lugar, en cualquier empresa existe una rotaci\u00f3n de personal y la experiencia anterior se olvida gradualmente por los empleados. En segundo lugar, las formas y t\u00e9cnicas de ataque cambian constantemente, lo que lleva a la necesidad de adaptar los procesos de seguridad y los medios de protecci\u00f3n.<\/p>\n<p>Sin embargo, en cuanto a las medidas t\u00e9cnicas de protecci\u00f3n contra ataques, las siguientes son las m\u00e1s efectivas:<\/p>\n<ul>\n<li>La implementaci\u00f3n obligatoria de la autenticaci\u00f3n de dos factores en los servicios que se publican en Internet. Lanzar en 2019 dichos servicios sin sistemas de Inicio de Sesi\u00f3n \u00danico, sin protecci\u00f3n contra la enumeraci\u00f3n de contrase\u00f1as y sin autenticaci\u00f3n de dos factores en una empresa de cientos de empleados es equivalente a una invitaci\u00f3n abierta a \"r\u00fampeme\". Una protecci\u00f3n bien implementada har\u00e1 que la aplicaci\u00f3n r\u00e1pida de contrase\u00f1as robadas sea imposible y proporcionar\u00e1 tiempo para mitigar las consecuencias de un ataque de phishing.<\/li>\n<li>Control de acceso, minimizaci\u00f3n de los derechos de los usuarios en los sistemas y cumplimiento de las gu\u00edas de configuraci\u00f3n segura de los productos que cada gran fabricante lanza. Estas son, a menudo, medidas sencillas en su esencia, pero muy efectivas y dif\u00edciles de implementar en la pr\u00e1ctica, que todos, en cierta medida, desatienden por la velocidad de trabajo. Y algunas son tan necesarias que sin ellas ning\u00fan medio de protecci\u00f3n ser\u00e1 eficaz.<\/li>\n<li>Una l\u00ednea de filtrado de correo electr\u00f3nico bien establecida. Antispam, verificaci\u00f3n exhaustiva de los archivos adjuntos en busca de c\u00f3digo malicioso, incluido el an\u00e1lisis din\u00e1mico a trav\u00e9s de sandbox. Un ataque bien preparado implica que el archivo ejecutable no ser\u00e1 detectado por medios antivirus. Sin embargo, la sandbox, por el contrario, revisar\u00e1 todo, utilizando los archivos de la misma manera que lo hace una persona. Como resultado, cualquier componente malicioso ser\u00e1 revelado a trav\u00e9s de los cambios realizados dentro de la sandbox.<\/li>\n<li>Medidas de protecci\u00f3n contra ataques dirigidos. Como ya se ha mencionado, los antivirus cl\u00e1sicos no detectar\u00e1n archivos maliciosos durante un ataque bien preparado. Los productos m\u00e1s avanzados deben rastrear autom\u00e1ticamente la suma de eventos que ocurren en la red, tanto a nivel de un solo host como dentro del tr\u00e1fico de la red. En caso de ataques, surgen cadenas de eventos muy caracter\u00edsticas que se pueden rastrear y detener si se tiene una monitorizaci\u00f3n enfocada en eventos de este tipo.<\/li>\n<\/ul>\n<p>\nOriginal del art\u00edculo <noindex><a rel=\"nofollow\" href=\"http:\/\/lib.itsec.ru\/articles2\/Oborandteh\/obmani-menya--esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta\">publicado<\/a><\/noindex> en la revista \u00abInformation Security \/ \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u00bb #6, 2019.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/group-ib\/blog\/483652\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435 \u0441\u0435\u0431\u0435 \u0442\u0430\u043a\u0443\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e. \u0425\u043e\u043b\u043e\u0434\u043d\u043e\u0435 \u043e\u043a\u0442\u044f\u0431\u0440\u044c\u0441\u043a\u043e\u0435 \u0443\u0442\u0440\u043e, \u043f\u0440\u043e\u0435\u043a\u0442\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u043d\u043e\u043c \u0446\u0435\u043d\u0442\u0440\u0435 \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0440\u0435\u0433\u0438\u043e\u043d\u043e\u0432 \u0420\u043e\u0441\u0441\u0438\u0438. \u041a\u0442\u043e-\u0442\u043e \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u043a\u0430\u0434\u0440\u043e\u0432 \u0437\u0430\u0445\u043e\u0434\u0438\u0442 \u043d\u0430 \u043e\u0434\u043d\u0443 \u0438\u0437 \u0441\u0442\u0440\u0430\u043d\u0438\u0446 \u0432\u0430\u043a\u0430\u043d\u0441\u0438\u0439 \u043d\u0430 \u0441\u0430\u0439\u0442\u0435 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430, \u0440\u0430\u0437\u043c\u0435\u0449\u0435\u043d\u043d\u0443\u044e \u043f\u0430\u0440\u0443 \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434, \u0438 \u0432\u0438\u0434\u0438\u0442 \u0442\u0430\u043c \u0444\u043e\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u044e \u043a\u043e\u0442\u0430. \u0423\u0442\u0440\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043f\u0435\u0440\u0435\u0441\u0442\u0430\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043a\u0443\u0447\u043d\u044b\u043c\u2026 \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u041f\u0430\u0432\u0435\u043b \u0421\u0443\u043f\u0440\u0443\u043d\u044e\u043a, \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0430 \u0430\u0443\u0434\u0438\u0442\u0430 \u0438 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u0430 Group-IB, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-55145","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043c\u0430\u043d\u0438 \u043c\u0435\u043d\u044f, \u0435\u0441\u043b\u0438 \u0441\u043c\u043e\u0436\u0435\u0448\u044c: \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0441\u043e\u0446\u0438\u043e\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-12T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:13+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Eng\u00e1\u00f1ame si puedes: caracter\u00edsticas de la realizaci\u00f3n de un pentest sociot\u00e9cnico | ProHoster","description":"Imagina.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043c\u0430\u043d\u0438 \u043c\u0435\u043d\u044f, \u0435\u0441\u043b\u0438 \u0441\u043c\u043e\u0436\u0435\u0448\u044c: \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0441\u043e\u0446\u0438\u043e\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0430 | ProHoster","og:description":"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-12T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:13+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55145","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:50:02","updated":"2022-09-29 07:35:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/55145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=55145"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/55145\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=55145"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=55145"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=55145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}