SECURITY
Kill chain humano: anatomía técnica del grooming en Roblox
¿Y si el ataque de ingeniería social más exitoso del país no apunta a una empresa, sino a un nene de 11 años jugando Roblox?
Conocemos el kill chain de memoria: reconocimiento, construcción de confianza, explotación de vulnerabilidades, persistencia y extorsión. Lo estudiamos para defender sistemas. Pero hay atacantes que ejecutan ese mismo manual contra un objetivo que no tiene EDR, MFA, o un SOC que lo cuide: los chicos.
En esta charla vamos a desarmar el grooming como lo que técnicamente es, una operación de ingeniería social por fases, y a mapear cada etapa contra los conceptos que ya manejás. Vamos a ver por qué determinadas decisiones de diseño amplifican el riesgo, cómo el chat y la economía de Robux se vuelven herramientas de coerción, y qué dicen los casos y las estadísticas oficiales de Argentina, junto con el marco de la Ley 26.904.
Vamos a ver por qué el consejo "no hables con extraños" falla técnicamente, qué controles de las plataformas son seguridad real y cuáles son security theater, qué puede hacer la ley y qué problemas siguen requiriendo prevención, diseño seguro y detección temprana. La idea es que te lleves un modelo de amenazas concreto: cómo leer las señales, qué decisiones de diseño habilitan el ataque y qué hacer (y a dónde reportar) cuando se detecta uno.
Spoiler incómodo: la superficie de ataque más desprotegida del país está instalada en la tablet de la pieza de al lado.
Conocemos el kill chain de memoria: reconocimiento, construcción de confianza, explotación de vulnerabilidades, persistencia y extorsión. Lo estudiamos para defender sistemas. Pero hay atacantes que ejecutan ese mismo manual contra un objetivo que no tiene EDR, MFA, o un SOC que lo cuide: los chicos.
En esta charla vamos a desarmar el grooming como lo que técnicamente es, una operación de ingeniería social por fases, y a mapear cada etapa contra los conceptos que ya manejás. Vamos a ver por qué determinadas decisiones de diseño amplifican el riesgo, cómo el chat y la economía de Robux se vuelven herramientas de coerción, y qué dicen los casos y las estadísticas oficiales de Argentina, junto con el marco de la Ley 26.904.
Vamos a ver por qué el consejo "no hables con extraños" falla técnicamente, qué controles de las plataformas son seguridad real y cuáles son security theater, qué puede hacer la ley y qué problemas siguen requiriendo prevención, diseño seguro y detección temprana. La idea es que te lleves un modelo de amenazas concreto: cómo leer las señales, qué decisiones de diseño habilitan el ataque y qué hacer (y a dónde reportar) cuando se detecta uno.
Spoiler incómodo: la superficie de ataque más desprotegida del país está instalada en la tablet de la pieza de al lado.
Si querés ver la charla de Candela Castaldo, registrate gratuitamente
Registrate gratis