Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 542

Amenaza Interna

¿Qué es Amenaza Interna?

Amenaza InternaRiesgo de que un empleado, contratista o socio actual o anterior con acceso autorizado lo use indebidamente para causar dano, de forma intencional o negligente.


Las amenazas internas siguen tres patrones. Los insiders maliciosos exfiltran datos a proposito, sabotean sistemas, cometen fraude o venden acceso; los motivos suelen ser dinero, venganza, ideologia o coaccion. Los insiders negligentes provocan incidentes por mala higiene de seguridad (documentos mal gestionados, contrasenas debiles, correos enviados por error, shadow IT). Los insiders comprometidos son usuarios legitimos cuyas cuentas han sido tomadas por atacantes externos. Los programas de deteccion combinan senales de RR. HH., UEBA, DLP, monitorizacion de acceso privilegiado, separacion de funciones y politicas need-to-know. Casos famosos: las filtraciones de Edward Snowden en la NSA (2013), las de Chelsea Manning a WikiLeaks (2010) y multiples despliegues de ransomware donde se recluta o extorsiona a empleados.

Ejemplos

  1. 01

    Un ingeniero a punto de marcharse copia codigo fuente y listas de clientes a un disco personal en la nube antes de dimitir.

  2. 02

    Un empleado del help-desk es manipulado por una banda de ransomware para reiniciar MFA en una cuenta privilegiada.

Preguntas frecuentes

¿Qué es Amenaza Interna?

Riesgo de que un empleado, contratista o socio actual o anterior con acceso autorizado lo use indebidamente para causar dano, de forma intencional o negligente. Pertenece a la categoría de Defensa y operaciones en ciberseguridad.

¿Qué significa Amenaza Interna?

Riesgo de que un empleado, contratista o socio actual o anterior con acceso autorizado lo use indebidamente para causar dano, de forma intencional o negligente.

¿Cómo funciona Amenaza Interna?

Las amenazas internas siguen tres patrones. Los insiders maliciosos exfiltran datos a proposito, sabotean sistemas, cometen fraude o venden acceso; los motivos suelen ser dinero, venganza, ideologia o coaccion. Los insiders negligentes provocan incidentes por mala higiene de seguridad (documentos mal gestionados, contrasenas debiles, correos enviados por error, shadow IT). Los insiders comprometidos son usuarios legitimos cuyas cuentas han sido tomadas por atacantes externos. Los programas de deteccion combinan senales de RR. HH., UEBA, DLP, monitorizacion de acceso privilegiado, separacion de funciones y politicas need-to-know. Casos famosos: las filtraciones de Edward Snowden en la NSA (2013), las de Chelsea Manning a WikiLeaks (2010) y multiples despliegues de ransomware donde se recluta o extorsiona a empleados.

¿Cómo defenderse de Amenaza Interna?

Las defensas contra Amenaza Interna combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Amenaza Interna?

Nombres alternativos comunes: Riesgo interno.

Términos relacionados

Véase también