Ciberseguridad para empresas

Velilla Group: probar la técnica y las personas a la vez

Pentest bajo brecha asumida + campaña de phishingGrupo industrial internacional2026

El reto

Velilla Group, grupo industrial español de vestuario laboral con presencia internacional, quería responder a una pregunta que casi nadie se hace a tiempo: ¿qué pasaría si las credenciales de un empleado cualquiera acabaran en malas manos? Y quería la respuesta completa — la técnica y la humana a la vez —, porque un atacante real no elige una sola puerta.

La solución

Un ejercicio combinado sobre las dos superficies de ataque:

  • Pentest interno bajo escenario de brecha asumida: en lugar de intentar entrar desde fuera, partimos de un acceso de usuario corriente y comprobamos hasta dónde se podía llegar desde dentro — que es como ocurre de verdad la mayoría de los incidentes.
  • Campaña de phishing controlado: ataques de ingeniería social simulados y realistas sobre el equipo, con métricas de exposición — sin señalar a nadie: el objetivo es entrenar, no escarmentar.

Los resultados

  • La foto completa: un informe que ordena las correcciones por riesgo real y no por severidad teórica, con el detalle técnico reservado a quien tiene que ejecutarlo.
  • El eslabón humano, medido: métricas de la campaña de phishing convertidas en formación dirigida — la vulnerabilidad que más barato sale corregir.
  • Decisiones con datos: la dirección supo en qué invertir primero y qué podía esperar — sin catálogo de por medio. Las correcciones se verificaron después con el retest que va incluido en todos nuestros pentest.

¿Sabes qué encontraría un atacante en tu empresa? Averígualo con nuestro pentesting y la seguridad ofensiva — como hacemos en el sector industrial. Te responde un socio en menos de 1 hora, en horario laboral.

Pedir propuesta