¿Qué es OSINT?
OSINT (Open Source Intelligence) es el proceso de recopilar y analizar información disponible públicamente para producir inteligencia accionable. Estas habilidades son fundamentales para programas de bug bounty. No se trata de hackear: toda la información recopilada proviene de fuentes legalmente accesibles.
OSINT es utilizado por:
- Investigadores de ciberseguridad
- Periodistas de investigación
- Analistas de inteligencia
- Equipos de red team corporativos
- Fuerzas del orden
Categorías de Fuentes OSINT
Fuentes Primarias
- Registros públicos (WHOIS, DNS, registros mercantiles)
- Redes sociales (LinkedIn, Twitter/X, Facebook, Instagram)
- Sitios web corporativos y portales de empleo
- Foros y comunidades técnicas (GitHub, Stack Overflow, Reddit)
Fuentes Secundarias
- Motores de búsqueda especializados (Shodan, Censys, ZoomEye)
- Bases de datos de vulnerabilidades (CVE, NVD)
- Plataformas de threat intelligence (VirusTotal, AlienVault OTX)
- Pastes y repositorios de código (Pastebin, GitHub Gists)
Fuentes de la Deep Web y Dark Web
- Foros de cibercrimen (solo para analistas de threat intelligence autorizados)
- Mercados clandestinos donde se venden credenciales y accesos
- Servicios .onion para monitorear filtraciones de datos
Herramientas Esenciales de OSINT
1. theHarvester — Reconocimiento de dominio
# Recopila emails, subdominios, hosts, IPs y URLs
theHarvester -d empresa-objetivo.com -b google,linkedin,bing
# Con búsqueda en múltiples fuentes
theHarvester -d empresa.com -b all -l 500
2. Shodan — El buscador de IoT y dispositivos expuestos
Shodan indexa dispositivos conectados a Internet, incluyendo cámaras, routers, servidores industriales y mucho más.
# Búsquedas útiles en Shodan
org:"Nombre Empresa" # Activos de una organización
hostname:empresa.com # Hosts de un dominio
port:22 country:ES # SSH expuesto en España
product:"Apache httpd" 2.4.49 # Versión vulnerable específica
ssl.cert.subject.cn:empresa.com # Certificados SSL de un dominio
http.title:"Dashboard" # Paneles de administración expuestos
3. Maltego — Análisis de relaciones y grafos
Maltego es una plataforma visual que permite mapear relaciones entre:
- Dominios y subdominios
- Personas y organizaciones
- Direcciones IP e infraestructura
- Perfiles en redes sociales
Su poder radica en los Transforms: módulos que consultan automáticamente fuentes de datos (DNS, WHOIS, redes sociales, bases de datos de threat intelligence) y construyen un grafo visual de relaciones entre entidades.
4. Google Dorks — Búsqueda avanzada
Los Google Dorks son operadores de búsqueda avanzada que permiten encontrar información sensible expuesta públicamente:
site:empresa.com filetype:pdf confidencial
site:empresa.com inurl:admin
site:empresa.com ext:sql OR ext:db
intext:"contraseña" site:empresa.com
cache:empresa.com
intitle:"index of" site:empresa.com # Directorios abiertos
site:empresa.com ext:env OR ext:yml # Archivos de configuración
Usar Google Dorks es legal cuando se hace con fines de investigación de seguridad propia o con permiso explícito.
5. Recon-ng — Framework modular de reconocimiento
# Instalación y uso básico
recon-ng
[recon-ng][default] > marketplace install all
[recon-ng][default] > workspaces create empresa_objetivo
[recon-ng][empresa_objetivo] > modules load recon/domains-hosts/google_site_web
6. SpiderFoot — OSINT automatizado
SpiderFoot es un motor de escaneo automatizado que ejecuta más de 200 módulos de recolección de datos sobre un objetivo (dominio, IP, email, nombre):
# Ejecutar SpiderFoot en modo web
spiderfoot -l 127.0.0.1:5001
# Acceder al panel: http://127.0.0.1:5001
# Crear un nuevo escaneo con el dominio objetivo
OSINT Avanzado: Técnicas de Investigación Profunda
Búsqueda Inversa de Imágenes
Cuando necesitas verificar si una foto de perfil es real o rastrear el origen de una imagen:
- Google Lens / Google Images: Búsqueda inversa general.
- TinEye: Busca todas las instancias previas de una imagen en internet.
- Yandex Images: Tiene el motor de reconocimiento facial más potente para búsqueda inversa.
- PimEyes: Motor de búsqueda de reconocimiento facial (uso con precaución ética).
Análisis de Metadatos EXIF
Las fotografías digitales contienen metadatos ocultos (EXIF) que pueden revelar:
- Modelo de cámara o teléfono usado.
- Fecha y hora exacta de la captura.
- Coordenadas GPS del lugar donde fue tomada la foto (si la geolocalización estaba activa).
# Extraer metadatos con ExifTool
exiftool imagen.jpg
# Buscar coordenadas GPS
exiftool -gps* imagen.jpg
Sock Puppets (Identidades de Investigación)
Para investigaciones OSINT prolongadas en redes sociales o foros, los analistas profesionales crean identidades ficticias (sock puppets) separadas de su identidad real. Esto protege al investigador de represalias y evita contaminar la investigación con conexiones personales.
Reglas fundamentales para sock puppets:
- Nunca usar datos personales reales (nombre, foto, ubicación).
- Crear un historial digital creíble (no solo una cuenta nueva y vacía).
- Utilizar navegadores dedicados y VPNs separadas para cada identidad.
- Jamás cruzar actividad entre la identidad real y la ficticia en el mismo dispositivo o red.
Metodología OSINT Profesional
Un proceso OSINT estructurado sigue estas fases:
1. DEFINIR OBJETIVOS
└── ¿Qué información necesitamos? ¿Para qué?
2. IDENTIFICAR FUENTES
└── ¿Dónde puede estar esa información?
3. RECOPILAR DATOS
└── Herramientas automáticas + investigación manual
4. PROCESAR Y FILTRAR
└── Eliminar ruido, verificar fuentes, descartar duplicados
5. ANALIZAR Y CORRELACIONAR
└── Encontrar patrones y conexiones entre entidades
6. REPORTAR
└── Documentar hallazgos con evidencias verificables
Documentación y Preservación de Evidencias
En investigaciones OSINT formales (legales, periodísticas o corporativas), es fundamental preservar la evidencia de forma forense:
- Capturas de pantalla con marca de tiempo: Usa herramientas como Hunchly o simplemente capturas con fecha/hora visible.
- Archive.org (Wayback Machine): Para guardar versiones de páginas web que podrían ser modificadas o eliminadas.
- Hashing de archivos: Calcula el hash SHA-256 de cada archivo descargado para demostrar que no fue alterado.
OSINT en Redes Sociales
LinkedIn es especialmente valioso para entender la estructura interna de una organización:
- Tecnologías usadas (mencionadas en perfiles técnicos)
- Herramientas internas (nombres en ofertas de trabajo)
- Estructura organizativa (jerarquías y departamentos)
- Empleados clave (administradores de sistemas, DevOps)
Ejemplo práctico: Una oferta de empleo que requiere experiencia con "Cisco ASA 5585", "Splunk Enterprise" y "CrowdStrike Falcon" revela gran parte del stack de seguridad de esa empresa.
OSINT en GitHub y Repositorios de Código
Los desarrolladores accidentalmente exponen información sensible en repositorios públicos:
# Buscar secretos en repositorios públicos con herramientas como:
# - TruffleHog: Busca claves API, tokens y passwords en historiales de Git
trufflehog git https://github.com/empresa/repo
# - GitDorker: Aplica Google Dorks específicamente sobre GitHub
# - git-secrets: Previene commits con credenciales
Información comúnmente encontrada:
- Claves API de AWS, Azure o GCP.
- Tokens de Slack, Discord o servicios internos.
- Contraseñas hardcodeadas en archivos de configuración.
- Rutas internas de red y nombres de servidores.
Privacidad y Consideraciones Éticas
El OSINT, aunque legal, debe usarse con responsabilidad:
- Documentar siempre el propósito y el alcance de la investigación.
- Obtener autorización cuando se investiga en nombre de terceros.
- No recopilar información personal más allá de lo necesario (principio de minimización de datos).
- Respetar las leyes de privacidad (RGPD en Europa, LFPDPPP en México).
- Nunca usar OSINT para acosar, extorsionar o dañar a personas.
- Considerar el impacto emocional y social de la información descubierta antes de compartirla.
Recursos para Practicar OSINT Legalmente
- OSINT Framework: directorio de herramientas categorizado
- Bellingcat: casos reales de investigación OSINT periodística
- TraceLabs CTF: competencias OSINT para encontrar personas desaparecidas
- Google CTF: retos que incluyen investigación abierta
- OSINT Dojo: ejercicios prácticos guiados
- Hacktoria: escenarios de investigación interactivos tipo CTF
Artículos Relacionados
- Guía Definitiva sobre Phishing e Ingeniería Social — Descubre cómo los atacantes usan OSINT para personalizar ataques de phishing y suplantar identidades.
- Introducción al Ethical Hacking: Fundamentos y Marco Legal — Integra el OSINT en las fases de reconocimiento de una prueba de penetración profesional.
- Nmap: Guía Completa de Escaneo de Redes — Complementa la recopilación de fuentes abiertas con reconocimiento activo de infraestructura de red.
- Ingeniería Social: Técnicas, Ataques y Cómo Defenderse — Guía completa de ingeniería social: phishing, vishing, pretexting, deepfakes, defensa y concienciación.