"Aquello que no te mata... debería hacerte más fuerte" ;)
InfoSecMan Blog
Documento sobre Espionaje Industrial (o Corporativo)
24 December 2007A través del SANS Reading Room he llegado a un documento bastante entretenido en el que se realiza una introducción a lo que llaman Corporate Espionage (y que nosotros podríamos llamar Espionaje Industrial), muy relacionado con la ingeniería social, que sabéis que me apasiona.
Su autor, Shane W. Robinson, después de introducir brevemente el tema, describe algunos de los métodos utilizados habitualmente por los “espías corporativos” (o espías industriales) para conseguir la información que quieren. Incluye desde métodos clásicos como los “keyloggers” o el buceo en la basura, hasta otros más novedosos como la utilización de dispositivos EoP (Ethernet over Power) para transmisión de datos a través de la red eléctrica que, como indica son mucho más complicados de detectar que un punto de acceso inalámbrico no autorizado (buena idea, verdad?
). También menciona temas clásicos de “espionaje” como el “bolígrafo-grabadora” con capacidad de grabación de hasta 9 horas (disponible por 159$) mediante el cuál basta con dejarlo “inadvertidamente” olvidado en una sala de reuniones y recogerlo a la finalización de una importante reunión para conocer todo la información divulgada en la misma (este regalo sí que me apetecería para Reyes
).
Una lectura entretenida y rápida (son 10 páginas) para esta época de fiestas que puede daros alguna idea de regalo para estas Navidades
(este blog últimamente parece una lista de los Reyes Magos). No esperéis nada especialmente novedoso o técnico, y tomadlo como un texto entretenido.
Podéis acceder al artículo completo aquí.
| Posted in Documentos, Ingenieria Social | del.icio.us |
1 Comment so far
Leave a reply
Últimas entradas
- Año Nuevo… ¿Más de lo Mismo?
- ¡Tengo hambre y me dais caviar!
- El Futuro de la Privacidad
- II Encuentro Nacional de la Industria de la Seguridad en España
- Nuevo Site ISO27002.es Disponible
- SANS London 2008: La Mejor Formación en Seguridad
- ¿Suerte, Bondad o Falta de Información?
- Nuevos Retos en la Dirección de la Seguridad de la Información
- Cerrado por Vacaciones
- NETinVM: una Red completa en una única Máquina Virtual
Me da un poco de miedo esto del espionaje industrial, parece un poco bond no? saludos