
Ataques de ingeniería social: cómo una llamada de 10 minutos causó pérdidas millonarias

Hoy quiero hablar de los ataques de ingeniería social y de cómo una sola llamada telefónica puede comprometer sistemas, exponer información sensible y costarle a las empresas millones de dólares.
Porque la verdad incómoda es esta.
Incluso las organizaciones con una infraestructura de seguridad de primer nivel pueden seguir siendo vulnerables cuando un criminal logra manipular a un ser humano.
En este episodio de Fraudology me acompaña el ex espía corporativo Robert Kerbeck para desglosar cómo funciona realmente la ingeniería social y por qué estos ataques siguen siendo una de las herramientas más eficaces del repertorio cibercriminal.
Este episodio se grabó originalmente en septiembre de 2023 y más tarde fue elegido por la audiencia de Fraudology como uno de los mejores del año.
Robert y yo repasamos el sonado ciberataque a MGM y las lecciones más amplias que las organizaciones deberían extraer de él. El ataque demostró lo rápido que las tácticas de ingeniería social pueden sortear costosas defensas técnicas cuando los empleados no están del todo preparados para reconocer los intentos de manipulación.
Robert comparte aprendizajes de su carrera como “ruser” profesional y explica cómo los atacantes investigan a sus objetivos, explotan la confianza y persuaden a los empleados de revelar información o dar accesos que derivan en consecuencias devastadoras.
Y esto importa.
Porque los ataques de ransomware combinados con ingeniería social pueden paralizar organizaciones, interrumpir operaciones y exponer datos sensibles.
Entender cómo funcionan estos ataques es una de las formas más eficaces en que las empresas pueden protegerse.
Lo que escucharás en este episodio
- Cómo los ataques de ingeniería social explotan el comportamiento humano en lugar de vulnerabilidades técnicas
- Qué ocurrió en el ataque de ransomware a MGM y por qué conmocionó al mundo de la ciberseguridad
- Cómo los atacantes investigan y eligen a los empleados objetivo antes de hacer una llamada
- Las tácticas que usan los “rusers” para manipular a los empleados y que compartan información sensible
- Por qué el ransomware y la ingeniería social suelen operar juntos en el cibercrimen moderno
Deberías escuchar este episodio si
- Trabajas en fraude, ciberseguridad o seguridad de la información y quieres entender mejor los ataques de ingeniería social
- Lideras equipos de atención al cliente, TI o seguridad responsables de proteger los sistemas de la empresa
- Quieres una mirada práctica sobre la formación de empleados en ingeniería social y las estrategias de prevención
- Eres responsable de la formación en ciberseguridad corporativa o de los programas de concientización
- Quieres aprender lecciones de ciberseguridad del hackeo a MGM y de incidentes similares
Si te gustó este episodio, no olvides suscribirte y dejar una reseña del podcast en iTunes, Spotify, YouTube o donde sea que escuches podcasts. Ayuda mucho a difundirlo.

