Saltar al contenido
Breachfolio
Un conjunto de canales de recopilación superpuestos que alimentan una sola imagen de inteligencia — las disciplinas -INT: OSINT, SIGINT, HUMINT, GEOINT, MASINT, TECHINT
CIBERSEGURIDAD · OSINT

Las disciplinas -INT: dónde encaja OSINT entre ellas.

OSINT, SIGINT, HUMINT, GEOINT, MASINT, TECHINT — la taxonomía completa en torno a la que se organiza el trabajo de inteligencia, qué recopila realmente cada una, y por qué OSINT es la que está abierta para todos los demás.

22 de julio, 202611 min de lectura

Nuestra inmersión completa en OSINT cubre una sola disciplina a fondo: las herramientas, el flujo de trabajo, la línea legal, el OPSEC. Lo que deliberadamente no hace es responder a una pregunta que surge en cuanto empiezas a leer sobre inteligencia en un sentido más amplio: si OSINT es inteligencia de fuentes abiertas, ¿qué son todos esos otros acrónimos -INT con los que te vas topando —SIGINT, HUMINT, GEOINT y el resto—? Este artículo es ese mapa. No te convertirá en experto en ninguna disciplina concreta, pero te dirá qué recopila realmente cada una, quién puede usarla de verdad y dónde encaja exactamente OSINT en ese espectro —lo cual, resulta, explica bastante bien por qué OSINT se convirtió en la disciplina por defecto para investigadores de seguridad, periodistas e investigadores privados que no llevan placa de ningún gobierno.

Por qué el trabajo de inteligencia se divide en disciplinas «-INT»

El trabajo de inteligencia profesional lleva mucho tiempo organizándose en torno a disciplinas de recopilación —categorías definidas no por el asunto investigado, sino por el tipo de fuente de la que procede la información—. Una pregunta como «¿qué está planeando esta organización?» podría responderse leyendo sus declaraciones públicas (OSINT), interceptando sus comunicaciones (SIGINT), hablando con alguien de dentro (HUMINT) o examinando imágenes de satélite de sus instalaciones (GEOINT). Cada tipo de fuente exige métodos de recopilación, herramientas, autoridad legal y formación completamente distintos, así que tratarlas como disciplinas separadas —cada una con su propio oficio— es sencillamente cómo se organiza el trabajo, ya sea dentro de una agencia de inteligencia nacional o de un equipo de seguridad mucho más pequeño.

El patrón del sufijo es constante en todas ellas: coge el tipo de fuente, abrévialo y añade -INT. En cuanto conoces el patrón, los acrónimos desconocidos dejan de ser un misterio.

OSINT — inteligencia de fuentes abiertas

OSINT es inteligencia construida por entero a partir de fuentes que ya son, legítimamente, públicas: sitios web, registros DNS, resoluciones judiciales, registros mercantiles, redes sociales, imágenes de satélite disponibles comercialmente y datos de brechas ya públicos. Nada en OSINT exige acceso especial, una placa ni forzar nada: si un ciudadano de a pie con un navegador puede acabar encontrándolo, es terreno legítimo para OSINT. Esa accesibilidad es precisamente lo que la convierte en la única disciplina de esta lista que investigadores de seguridad, periodistas, analistas de inteligencia de amenazas e investigadores privados pueden practicar sin ninguna afiliación gubernamental.

Tratamos OSINT en toda su profundidad en otro sitio: el ciclo de inteligencia, las herramientas por categoría, los límites legales y el OPSEC del investigador viven todos en Qué es OSINT: herramientas y flujo de trabajo. Considera este artículo el mapa del territorio circundante; aquel es la inmersión profunda en el territorio en sí.

SIGINT — inteligencia de señales

SIGINT es la inteligencia derivada de interceptar comunicaciones y emisiones electrónicas que nunca estuvieron pensadas para ser públicas —llamadas telefónicas, transmisiones de radio, señales de radar, enlaces por satélite—. Tradicionalmente se divide en dos subramas: COMINT (inteligencia de comunicaciones, interceptar el contenido de las conversaciones) y ELINT (inteligencia electrónica, analizar emisiones que no son comunicaciones, como las firmas de radar, para caracterizar las capacidades de un sistema sin necesidad de entender lo que «dice»).

A diferencia de OSINT, la recopilación de SIGINT exige interceptar algo privado, lo que la sitúa firmemente en el terreno de las agencias de inteligencia nacionales que operan bajo una autoridad legal específica: no es una disciplina disponible para investigadores privados, e intentar interceptar comunicaciones a las que no tienes derecho de acceso es un delito grave en prácticamente cualquier jurisdicción. La línea divisoria entre OSINT y SIGINT es exactamente esta: OSINT lee lo que ya está abierto; SIGINT intercepta lo que no lo está.

HUMINT — inteligencia humana

HUMINT es, con diferencia, la disciplina de inteligencia más antigua: información obtenida mediante contacto interpersonal directo —entrevistas, elicitación, informantes cultivados y, en sus formas más adversariales, ingeniería social—. Donde OSINT es pasiva (lees lo que ya está publicado) y SIGINT es técnica (interceptas una señal), HUMINT es fundamentalmente relacional: depende de que una persona, de buen grado o no, proporcione información a través de la conversación.

En un contexto de seguridad, las técnicas de HUMINT sustentan los encargos autorizados de ingeniería social: un pretexto telefónico para probar los procedimientos de verificación de una organización, o una campaña de phishing diseñada para obtener credenciales mediante un pretexto elaborado. En el momento en que un investigador de OSINT coge el teléfono y se abre camino hablando hacia la información en lugar de leerla de una fuente pública, ha salido de OSINT y ha entrado en HUMINT: una distinción que vale la pena mantener precisa, porque las técnicas al estilo HUMINT cargan con un peso legal y ético que el OSINT puro no tiene.

GEOINT — inteligencia geoespacial

GEOINT es la inteligencia derivada de imágenes y datos geográficos: fotos de satélite, imágenes aéreas, datos cartográficos y las pistas geográficas incrustadas dentro de cualquier foto o vídeo. El trabajo clásico de GEOINT incluye identificar la disposición de unas instalaciones a partir de imágenes cenitales o rastrear cambios en una ubicación a lo largo del tiempo comparando pasadas de satélite históricas.

GEOINT se solapa con OSINT más que casi cualquier otro par de esta lista, porque una cantidad sustancial de datos geoespaciales está ahora disponible abiertamente: proveedores comerciales de satélites, Google Earth, OpenStreetMap y las imágenes que la gente corriente publica cada día en redes sociales. Cuando un investigador de fuentes abiertas geolocaliza una foto haciendo coincidir la silueta de una montaña, el rótulo de una tienda o la posición del sol con una ubicación y una hora conocidas (una técnica que también se cubre dentro del oficio de GEOINT), está practicando GEOINT en abierto: las dos disciplinas realmente se mezclan a nivel de trabajo diario, aunque las imágenes de satélite clasificadas y encargadas por gobiernos siguen quedando firmemente fuera del alcance civil.

MASINT — inteligencia de medición y firmas

MASINT es la disciplina más técnica y menos accesible de esta lista: inteligencia derivada de medir y analizar las firmas físicas distintivas que producen objetos y eventos —secciones transversales de radar, firmas acústicas, lecturas sísmicas, trazas espectrales y químicas, incluso la «huella» electromagnética particular de un equipo concreto—. El objetivo suele ser identificar o caracterizar algo —un vehículo, un sistema de armas, una prueba nuclear— a partir de las huellas físicas que inevitablemente deja atrás, en lugar de a partir de lo que comunica o de lo que se fotografía.

MASINT depende de equipos de sensores especializados, a menudo extremadamente caros, y de una profunda pericia técnica para interpretar los datos resultantes, lo que la mantiene casi por completo dentro de las agencias militares y de inteligencia nacional. Prácticamente no existe un equivalente civil o para investigadores privados: es la disciplina más alejada de todo lo que toca OSINT.

TECHINT — inteligencia técnica

TECHINT es la inteligencia derivada de examinar directamente equipos, armas o material extranjero: desmontar una pieza de hardware capturada o una muestra de malware para entender exactamente cómo funciona, de qué es capaz y quién la construyó. Históricamente esto significaba examinar físicamente equipo militar capturado; en un contexto de ciberseguridad, el equivalente moderno más cercano es la ingeniería inversa de malware: desmontar una muestra para entender sus capacidades, su infraestructura y su probable autoría.

TECHINT está más cerca de la accesibilidad civil de OSINT que SIGINT o MASINT, ya que las muestras de malware a menudo se pueden compartir públicamente (a través de servicios como MalwareBazaar) y la ingeniería inversa no requiere autoridad gubernamental, solo las herramientas y la habilidad adecuadas. Se mezcla con frecuencia con OSINT en el trabajo de inteligencia de amenazas: OSINT mapea la infraestructura de cara al público de un atacante, mientras que un análisis al estilo TECHINT de sus herramientas revela cómo se está usando realmente esa infraestructura.

CYBINT y las disciplinas más recientes y menos formales

Las seis disciplinas anteriores son el conjunto clásico y doctrinalmente establecido, pero no capturan del todo cuánto se ha desplazado el trabajo de inteligencia hacia la infraestructura digital. Algunos profesionales y organizaciones hablan ahora de CYBINT (o inteligencia de red digital) como una disciplina emergente por derecho propio: inteligencia derivada del análisis de tráfico de red, el forense digital y la infraestructura del propio ciberespacio, estrechamente relacionada con OSINT y TECHINT, y con la que a menudo se solapa mucho, ya que gran parte de lo que cubre CYBINT (infraestructura de dominios, artefactos de malware, logs de red) es o bien observable abiertamente o se recupera mediante examen técnico directo.

A diferencia de las seis disciplinas clásicas, CYBINT no tiene el mismo respaldo doctrinal de décadas, y distintas organizaciones trazan sus límites de forma diferente: algunas la integran por completo en OSINT y TECHINT en lugar de tratarla como algo separado. Vale la pena saber que el término existe, pero las técnicas subyacentes que describe son las que este grupo de artículos ya cubre: el mapeo de infraestructura al estilo OSINT y el análisis de artefactos al estilo TECHINT, aplicados específicamente a redes y sistemas.

Un ejemplo práctico: una afirmación, tres disciplinas

Supongamos que un grupo hacktivista publica una foto en internet afirmando haber vulnerado unas instalaciones, junto con un fragmento de código que dice haber extraído de ellas. Valorar esa afirmación de una forma que realmente puedas respaldar recurre a más de una disciplina a la vez, aunque cada paso aquí se mantenga por completo dentro de lo que está legalmente abierto para un investigador civil:

  • OSINT recopila la propia publicación: quién la publicó, cuándo se creó la cuenta, qué más ha publicado esa cuenta y si la afirmación se ha corroborado en algún otro sitio.
  • GEOINT examina la foto: ¿coinciden el equipo, la señalización o el terreno visible con las instalaciones que se reclaman, usando imágenes de satélite y fotos a nivel de calle como referencia de comparación?
  • Un análisis al estilo TECHINT examina el fragmento de código: ¿corresponde realmente a sistemas que las instalaciones podrían usar de forma plausible, o es genérico, copiado y pegado, o fabricado para parecer convincente?

Nada de eso requirió interceptar una señal ni cultivar a un informante: es técnica de tres disciplinas, aplicada por completo a través de canales abiertos, que converge en una sola valoración. Esta es la forma práctica que adopta la inteligencia de todas las fuentes a escala civil: no agencias combinando fuentes clasificadas, sino un único investigador trabajando deliberadamente varios ángulos antes de tratar una afirmación como verificada.

Cómo se combinan las disciplinas: inteligencia de todas las fuentes

Las investigaciones reales rara vez se quedan dentro del carril de una sola disciplina. El trabajo de inteligencia profesional tiene un nombre para combinar varias disciplinas de recopilación en una sola valoración: inteligencia de todas las fuentes (all-source intelligence) —la práctica de triangular una conclusión a partir de varios tipos de fuente independientes en lugar de confiar en uno solo—. Una valoración de inteligencia nacional podría combinar interceptaciones de SIGINT, informes de HUMINT e imágenes de GEOINT en una sola imagen, cada disciplina cubriendo un hueco que las demás no pueden.

La misma fusión ocurre a escala civil, solo que con un conjunto más reducido de disciplinas disponibles. Un analista de inteligencia de amenazas que geolocaliza la foto del servidor de un atacante a partir de una captura de pantalla filtrada está mezclando OSINT y GEOINT. Un investigador de malware que extrae dominios de mando y control de una muestra sometida a ingeniería inversa y luego pivota a través de logs de Certificate Transparency para mapear el resto de esa infraestructura está mezclando TECHINT y OSINT. Nombrar de qué disciplina procede una prueba concreta no es un ejercicio académico: es lo que te permite valorar cuán fiable es en realidad esa prueba y dónde están sus puntos ciegos.

Las disciplinas de un vistazo

DisciplinaFuente de inteligenciaQuién suele recopilarlaEjemplo relevante en ciberseguridad
OSINTInformación disponible públicamenteCualquiera — investigadores, periodistas, equipos de seguridadLogs de Certificate Transparency que revelan los subdominios de una organización
SIGINTComunicaciones interceptadas y señales electrónicasAgencias de inteligencia nacionalesNo accesible para investigadores privados ni civiles
HUMINTInteracción humana directaOficiales de inteligencia, investigadores, red teams autorizadosLlamadas con pretexto durante una prueba de ingeniería social autorizada
GEOINTImágenes y datos geográficosAnalistas de imágenes gubernamentales; se solapa mucho con OSINT en imágenes abiertasGeolocalizar una foto filtrada usando sombras y puntos de referencia
MASINTMediciones físicas y firmas técnicasAgencias militares y de inteligencia nacionalNo accesible para investigadores privados ni civiles
TECHINTExamen de equipos, hardware y softwareAnalistas técnicos militares; se solapa con investigadores de seguridadAplicar ingeniería inversa a una muestra de malware para mapear su infraestructura

Por qué OSINT es la que está abierta para todos los demás

Al poner en fila las seis disciplinas, una cosa se vuelve obvia: OSINT es la única cuya barrera de entrada es la habilidad y la diligencia, y no la autoridad legal, una acreditación gubernamental o hardware especializado de interceptación. SIGINT y MASINT están efectivamente cerradas para cualquiera fuera de una agencia nacional, tanto legal como técnicamente. HUMINT y TECHINT se solapan parcialmente con la práctica civil —ingeniería social e ingeniería inversa de malware—, pero cargan con un peso legal y ético real en cuanto no están autorizadas. GEOINT está partida por la mitad, con una mitad genuinamente abierta que los investigadores de OSINT ya usan a diario.

Esa es la respuesta honesta a «por qué todo el mundo habla de OSINT y no de las demás»: no es que OSINT sea más importante, es que es la única disciplina que una persona curiosa puede de verdad coger y empezar a practicar, legalmente, hoy mismo. Si esa es la parte que buscabas, el flujo de trabajo completo —el ciclo de inteligencia, las herramientas por categoría y cómo mantenerte del lado correcto de la línea legal— te espera en Qué es OSINT: herramientas y flujo de trabajo.

La conclusión

El sufijo «-INT» marca una disciplina de recopilación, definida por de dónde viene la información y no por de qué trata. OSINT recopila de lo que ya es público; SIGINT intercepta señales; HUMINT reúne información de personas; GEOINT lee imágenes y geografía; MASINT mide firmas físicas; TECHINT examina equipos y código directamente. Las investigaciones reales mezclan varias de estas en una imagen de todas las fuentes, pero solo OSINT —y, parcialmente, GEOINT y TECHINT— está realmente disponible para cualquiera sin mandato gubernamental. Saber a qué disciplina pertenece realmente una prueba es el primer paso para juzgar cuánto confiar en ella.

Preguntas frecuentes

¿Qué significa «-INT» en terminología de inteligencia?
El sufijo «-INT» marca una disciplina de recopilación —una categoría definida por el tipo de fuente de la que procede la información, y no por el asunto investigado—. OSINT es inteligencia de fuentes abiertas y públicas; SIGINT es inteligencia de señales interceptadas; HUMINT es inteligencia de personas. La taxonomía existe porque cada tipo de fuente exige métodos de recopilación, herramientas, autoridad legal y conjuntos de habilidades distintos, así que las organizaciones de inteligencia (y, a menor escala, los investigadores de seguridad) organizan su trabajo en torno a qué disciplinas utiliza realmente una investigación concreta.
¿Cuál es la diferencia entre OSINT y SIGINT?
OSINT se construye por entero a partir de información que ya está disponible públicamente: cualquiera puede acceder a la misma web, el mismo registro WHOIS o la misma publicación en redes sociales que consulta un investigador de OSINT. SIGINT se construye interceptando comunicaciones y señales electrónicas que no son públicas, como llamadas telefónicas, transmisiones de radio o emisiones de radar, lo que generalmente exige equipo de interceptación especializado y una autoridad legal que solo poseen las agencias gubernamentales. La línea práctica es el acceso: si puedes obtener la información sin interceptar una comunicación privada, es terreno de OSINT; si exige interceptar una señal que no estaba destinada a ti, es SIGINT y queda fuera de lo que cualquier investigador privado puede hacer legalmente.
¿Es HUMINT lo mismo que la ingeniería social?
Están estrechamente relacionadas, pero no son idénticas. HUMINT es la disciplina de inteligencia más amplia de reunir información mediante la interacción humana directa: entrevistas, elicitación, informantes y construcción de relaciones. La ingeniería social, tal y como se usa en las pruebas de seguridad, es una aplicación específica de las técnicas de HUMINT orientada a manipular a un objetivo para que realice una acción o revele información, normalmente como parte de un test de penetración autorizado o una simulación de phishing. Todo encargo de ingeniería social usa métodos de HUMINT, pero HUMINT como disciplina es mucho más amplia que las pruebas de seguridad por sí solas: incluye entrevistas diplomáticas, periodísticas y de investigación legítimas que no tienen nada que ver con la manipulación.
¿Pueden los civiles o investigadores privados usar GEOINT?
Sí, en un grado considerable. Aunque el GEOINT más sensible —la asignación de tareas a satélites clasificados, datos de sensores de nivel militar— sigue restringido a las agencias gubernamentales, una gran cantidad de datos geoespaciales y de imágenes está ahora disponible abiertamente: proveedores comerciales de imágenes de satélite, Google Earth, OpenStreetMap y las imágenes incrustadas en las propias publicaciones de redes sociales. Este solapamiento es precisamente la razón por la que los investigadores de fuentes abiertas practican habitualmente una forma de GEOINT cuando geolocalizan una foto o un vídeo usando puntos de referencia, sombras y rasgos del terreno, incluso sin ningún acceso gubernamental.
¿Por qué OSINT es la disciplina más usada fuera de las agencias gubernamentales?
OSINT se construye por entero sobre fuentes que ya son legalmente accesibles para el público, lo que significa que no requiere ninguna autoridad legal especial, acreditación gubernamental ni capacidad de interceptación para practicarse —a diferencia de SIGINT, MASINT o el GEOINT clasificado, que dependen de capacidades y potestades legales que están efectivamente reservadas a las agencias estatales—. Esa accesibilidad es la razón por la que OSINT es la disciplina que usan investigadores de seguridad, periodistas, equipos de inteligencia de amenazas e investigadores privados: es la única disciplina -INT en la que la barrera de entrada es la habilidad y la diligencia, y no la autoridad legal o el hardware especializado.