👋 Agenda una reunión y empieza a habilitar nuevos negocios con tu ciberseguridad
Ingresa tu correo corporativo. Nuestras soluciones están diseñadas específicamente para empresas.

Al hacer clic en Enviar, aceptas que Delta Protect almacene y procese la información personal suministrada arriba de acuerdo a la política de privacidad establecida en el Aviso de Privacidad.

🙌 ¡Gracias por contactarnos!
📩 Te hemos enviado un correo con los siguientes pasos, no olvides revisar tu buzón
Oops! Something went wrong while submitting the form.

“Gracias a la alianza con Delta Protect, Atrato ha logrado avances significativos hacia la certificación ISO 27001, fortaleciendo notablemente su seguridad y cumplimiento. El soporte continuo y las asesorías expertas de Delta, combinadas con la innovadora plataforma Apolo, han sido fundamentales para acelerar y optimizar nuestro roadmap, permitiéndonos enfrentar y superar eficazmente cualquier desafío en seguridad de la información.”

Sergio García
Engineer Manager

“Tras 3 meses de colaboración efectiva con Delta Protect, estamos impresionados con los resultados y la cobertura del programa de Pentesting de CISO As a Service. Hemos detectado y abordado vulnerabilidades clave, mejorando significativamente nuestra seguridad de la información. Los entrenamientos de Ciberseguridad y ejercicios de Phishing han sido cruciales para aumentar la conciencia de nuestros colaboradores. Agradecemos el seguimiento y apoyo continuo de Delta Protect y esperamos alcanzar más objetivos juntos.”

Pablo Padilla
Gerente TI

“Nuestra colaboración con Delta Protect marcó un hito en nuestra seguridad digital. Su enfoque meticuloso y detallado en el Pentest reveló vulnerabilidades ocultas que habían pasado inadvertidas, demostrando una eficacia y rapidez impresionante en su resolución. Además, su servicio de CISOaaS transformó nuestra estrategia de ciberseguridad, donde su equipo experto nos guió en el desarrollo de políticas robustas y procesos efectivos.”

Jaime Zenizo
CEO & Partner

“Me complace enormemente relatar la experiencia positiva y enriquecedora que hemos tenido con Delta Protect y su sobresaliente servicio de Chief Information Security Officer as a Service (CISOaaS). Representando al departamento de TI de Sperientia, quiero expresar mi profunda gratitud y aprecio por el alto nivel de calidad y profesionalismo evidenciado en nuestra colaboración con el equipo de Delta Protect. Desde el inicio de nuestra asociación con Delta Protect, hemos observado un compromiso y una excelencia excepcionales, superando ampliamente nuestras expectativas.”

Ilse Fernández
Data and Information Management

“Mi experiencia con el equipo de especialistas de Delta Protect ha sido tremendamente positiva. En todo momento, han mostrado un alto grado de profesionalismo, experiencia y conocimiento, manejándose con una ética impecable. Su atención al detalle y su disposición para resolver problemas y brindar apoyo han sido imprescindibles. Como CISO, valoro enormemente contar con aliados tan confiables y competentes, que contribuyen significativamente a fortalecer la postura de ciberseguridad de mi compañía.”

Enrique Guzman
Chief Information and Security Officer

Nuestra reciente experiencia con Delta Protect en el pentesting fue excepcional. Nos brindaron asistencia crucial para identificar y fortalecer aspectos de seguridad en variados sistemas e interfaces, abarcando front-end, back-end y aplicaciones móviles. Su enfoque ágil y sumamente profesional fue notable. Sin duda, confiaríamos nuevamente en Delta Protect para asegurar la integridad de nuestros sistemas.

Manuel Andere
Chief Technology Officer

Estoy absolutamente impresionado con la experiencia brindada por Delta Protect. Son, sin duda, el proveedor más responsable y cumplidor que hemos tenido el placer de colaborar.

Erick Pérez
Director General

Mi trayectoria con DeltaProtect se remonta a mi empleo anterior, donde ya tenía contacto con ellos desde el equipo de Ciberseguridad. Solicitamos pruebas de penetración (PT) para aplicaciones web y móviles. Mi experiencia con varios proveedores, grandes y pequeños, me ha demostrado que DeltaProtect se destaca significativamente. Sus informes y hallazgos son superiores, identificando vulnerabilidades que otros proveedores no detectaron. Lo que más valoro es la profundidad de sus pruebas y el enfoque en vulnerabilidades que requieren un análisis más detallado, más allá de los resultados automáticos.

Juan Leonardo Hinojosa
Gerente de Ciberseguridad

"Delta Protect fue una solución óptima para nosotros. Buscábamos un proveedor bien actualizado técnicamente, que entendiera nuestro modelo de negocio y que nos diera la certeza de poder transmitir solidez a nuestros clientes. El trato del equipo Delta y sus procesos han superado nuestras expectativas, sin duda seguiremos trabajando juntos.”

Joaquin Rivera
Co-Founder & CEO - Kikoya

"¡La experiencia general de trabajar con Delta Protect ha sido simplemente excelente! El equipo responde con velocidad, aclaran todas las preguntas a medida que surgen y el apoyo brindado durante todo el proceso es excelente. Lo Recomendaría sin dudarlo.”

Paolo Rizzi
Co-Founder & CTO - minu

"El servicio de Delta Protect es altamente profesional. Quedamos muy satisfechos con el resultado. Ofrecieron acompañamiento en todo momento para encontrar y solucionar las vulnerabilidades que encontraron en nuestro sistema.”

Alberto Navarro
Head of Product - Arkángeles
-
11 min.

Tailgating: ¿qué es y cómo puedes evitar que afecte a tu empresa?

Tabla de Contenidos
¿Qué es Delta Protect?

Ciberseguridad y Cumplimiento Simplificado para Startups y PYMEs en México y LATAM 🔐

Conoce más

La seguridad de la información suele asociarse solo a entornos digitales. Sin embargo, el acceso físico de personal no autorizado a zonas restringidas de una empresa puede generar consecuencias a nivel digital, como el robo de información o la instalación de malware. En este artículo te hablaremos sobre cómo los ataques de tailgating son utilizados para el robo de información a nivel empresarial y qué medidas puedes tomar para prevenirlos.

Definición de tailgating

El tailgating o piggybacking es un tipo de ataque de ingeniería social en el cual una persona no autorizada logra acceder a un área restringida (física o digital) de una empresa siguiendo de cerca o engañando al personal autorizado.

Los atacantes o tailgaters pueden aprovecharse de empleados descuidados que dejan puertas de acceso abiertas para que personas que no necesariamente trabajan en la empresa, accedan a centros de datos sin autorización por el personal de seguridad.

Estos visitantes inesperados pueden acceder a equipos de la empresa para robar información importante (números) e incluso instalar ciertos tipos de malware o software malicioso en los equipos con el objetivo de mantener el acceso a la información confidencial.

Técnicas de tailgating

En la actualidad, los atacantes utilizan diversas técnicas para saltarse los controles de seguridad y aplicar el tailgating de forma exitosa en ciertas empresas que no cumplen con los protocolos de seguridad. En muchos casos, se aprovechan de la empatía que pueden tener los trabajadores con personas que no pertenecen a la empresa.

Una de las técnicas de tailgating más comunes es que los ciberdelincuentes se vistan como el personal autorizado del lugar de trabajo para así poder pasar desapercibidos. Incluso pueden disfrazarse de mensajeros que llevan un paquete para algún trabajador o de repartidores de comida rápida. 

En caso de que el personal de seguridad no cumpla con los protocolos de seguridad, como por ejemplo, solicitar las credenciales de identificación a todo trabajador que ingrese a la empresa, es posible que un tailgater ingrese a las instalaciones para robar información que no es de acceso público.

Olvidar la identificación

Sin duda alguna, la excusa de «olvidé mi identificación en casa» a menudo es utilizada por los tailgaters cuando quieren ingresar a una empresa sin autorización del personal de seguridad. Además, suelen decir que conocen a varios trabajadores del sitio, para así ganarse la confianza de los guardias de seguridad y evitar que su acceso sea denegado.

Aprovecharse de que alguien sostiene la puerta

Otra técnica utilizada para llevar a cabo este tipo de ataque es aprovechar que algún trabajador se encuentra sosteniendo una puerta para colarse rápidamente y saltarse los controles o medidas de seguridad de acceso. De esta forma es posible acceder a zonas restringidas para infiltrarse en los sistemas informáticos de la empresa.

Acudir con las manos llenas

En este caso, los atacantes buscan ingresar a las instalaciones de una empresa sosteniendo múltiples paquetes con sus manos, lo cual puede generar empatía por parte del personal de la empresa que procederá a prestarle ayuda creyendo que el atacante es un repartidor. 

En este sentido, las grandes empresas tienen más riesgo de sufrir este tipo de ataques, ya que cuentan con muchos empleados contratados que no necesariamente se conocen entre sí y que con frecuencia contratan servicios externos, como por ejemplo el de mensajería.

¿Qué riesgos implica el tailgating?

El tailgating puede poner en peligro el funcionamiento de una empresa, ya que se ve comprometido tanto la parte física como la parte digital de la misma. A continuación te mostraremos las consecuencias que tiene este tipo de ataque:

  • Robar equipos con información almacenada: estos equipos suelen tener información confidencial de la empresa que al caer en las manos equivocadas, trae consecuencias negativas para el funcionamiento de los sistemas internos.
  • Insertar spyware u otros tipos de malware: estos programas maliciosos son utilizados por los atacantes para explotar las vulnerabilidades informáticas de los sistemas y acceder a datos sensibles de la empresa.
  • Vandalismo: en este caso, los atacantes buscan sabotear las instalaciones de la compañía, causando daños a las estructuras.
  • Daño a la imagen de la empresa: el hecho de ser víctima de este tipo de ciberataques, hace ver que la empresa es vulnerable, ya que no cumple con los protocolos de ciberseguridad necesarios para evitarlos.

6 consejos para prevenir el tailgating en tu empresa

La mejor manera de prevenir los ataques de tailgating es creando políticas de seguridad estrictas y educando a todo el personal para que las conozca y las ponga en práctica.

Refuerza la seguridad física

Es necesario instalar múltiples cámaras de seguridad para monitorear constantemente la presencia de personas ajenas a la empresa en zonas restringidas. Además, es importante contratar personal de seguridad que se encargue de evitar el acceso de personal que no cuente con su identificación, para minimizar el riesgo de que un tailgater acceda a las instalaciones.

Utiliza un sistema de autenticación multifactor

El hecho de contar con métodos de seguridad para verificar la identidad del personal que quiere acceder a cuentas, plataformas o instalaciones de la empresa, tales como el doble factor de autenticación (2FA) disminuye la probabilidad de sufrir un ataque de este tipo.

Incluso si un trabajador no cuenta con sus credenciales de identificación, los recepcionistas o personal de seguridad podrán realizar su verificación en el sistema para asegurarse que se trate de una persona autorizada para acceder a las instalaciones.

Utiliza datos biométricos y tarjetas de identificación

Por otro lado, también es importante asignarle a cada trabajador una tarjeta inteligente donde se almacenen los datos personales y el nivel de acceso que tiene a cada área de la empresa. También se puede optar por sistemas de reconocimiento facial y datos biométricos, los cuales son fiables y hacen que el acceso sea más fluido, ya que no es necesario recordar contraseñas o PIN para entrar a la empresa.

Facilitar la denuncia de incidentes

Un punto importante para prevenir el tailgating es educar a los trabajadores para que denuncien cualquier brecha en la seguridad de la empresa que observen, desde una persona desconocida que entró a las instalaciones sin autorización hasta algún software malicioso que esté afectando el funcionamiento de un equipo.

Es importante alertar al departamento de seguridad sobre este tipo de incidentes para que se pongan en marcha los protocolos necesarios para neutralizar la amenaza.

Crea un plan de control de accesos

Para mejorar la ciberseguridad de tu empresa, es necesario elaborar un plan a seguir para controlar el acceso tanto a las instalaciones como a ciertos programas o bases de datos donde se almacene información confidencial de la empresa.

Este plan suele ser desarrollado por un Chief Information Security Officer (CISO), una posición clave para robustecer la ciberseguridad de una empresa. Desafortunadamente, en Latinoamérica, muchas empresas no cuentan con el presupuesto necesario para contratar a un experto de este nivel a tiempo completo. 

Por eso, en Delta Protect creamos CISO as a Service, una solución que permite a pymes y startups contar con un equipo multidisciplinario de especialistas en ciberseguridad para mitigar sus riesgos cibernéticos de manera proactiva y continua, mientras ahorran hasta 4X que al contratar un CISO full-time.

Concientiza al personal

Para finalizar, es necesario elaborar un programa de educación dirigido a los empleados con el objetivo de resaltar la importancia que tienen en el fortalecimiento de la ciberseguridad informática, ya que si no llevan a cabo los protocolos de seguridad, pueden dejar una ventana abierta para que actúen los ciberatacantes. 

Para fomentar este tipo de programas de concientización en ciberseguridad, Delta Protect ofrece la herramienta Apolo, que permite a las empresas evaluar a sus empleados en materia de ciberseguridad. De esta forma, es posible reforzar periódicamente las campañas de seguridad y optimizar las políticas de seguridad para que el personal tome la conducta adecuada en caso de que ocurra un acceso no autorizado.

En Delta Protect simplificamos la ciberseguridad y el cumplimiento de tu empresa. Agenda una demo de Apolo con nuestros expertos para saber cómo podemos ayudarte a proteger tu empresa contra el tailgating y otras tácticas de ingeniería social.

Escrito por:
Juan José Santos Chavez
Chief Technology Officer

Egresado de Ingeniería en Tecnologías Computacionales por el Tecnológico de Monterrey. Hácker Ético Certificado, especializado en Red Teaming, Auditorías de Seguridad en Aplicaciones Web e Infraestructura. Integrador de soluciones en el área de Ciberseguridad para empresas Fintech en México y LATAM.

👋 ¡Déjanos tu correo
para tener acceso al E-Book!
🙌 ¡Gracias por dejarnos tu correo!

Si el E-Book no se descarga automaticamente, haz click 👉 aquí.
Oops! Something went wrong while submitting the form.