CyberGlossary

Ataques y amenazas

Buceo en la basura

También conocido como: Trashing

Definición

Rebuscar entre los materiales desechados por una organización o persona —papel, soportes extraíbles, hardware— para recuperar información sensible.

El "dumpster diving" es la versión física del OSINT: los atacantes revisan papeleras, contenedores de reciclaje, basureros de muelles de carga o pilas de e-waste en busca de impresos, post-it, contratos, organigramas, llaves USB, discos, servidores desmantelados o diagramas de red. El material acelera el reconocimiento para phishing, pretexting e intrusión, y puede revelar directamente credenciales o datos personales. Las defensas incluyen trituración cruzada de cualquier papel con datos sensibles, contenedores cerrados para residuos confidenciales, destrucción certificada de soportes desechados (NIST SP 800-88), cifrado de disco completo, procedimientos de baja de activos y formación de los empleados.

Ejemplos

  • Recuperar un organigrama y post-it con contraseñas del contenedor detrás de una oficina.
  • Rescatar de la chatarra electrónica un portátil sin cifrar y recuperar datos de clientes.

Términos relacionados