Casos de Éxito

Cómo SpinOne protegió las extensiones de navegador en Outbrain

¿Cómo logró Outbrain escanear y evaluar de forma automatizada los riesgos de seguridad en más de 1.500 extensiones de navegador instaladas en su red?

15.07.2026
Linkedin
Sebastian
Learn more
Learn more
Learn more

Contenido

Date
17 e 18 de junho de 2025
Local
Teatro Bradesco – Rua Palestra Itália, 500 – Perdizes, São Paulo – SP
Formato
Híbrido
Homologação
2 dias de evento

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.

Button Text
Esquema de caso de estudio sobre seguridad y control de extensiones de navegador en entornos SaaS

La proliferación de extensiones de navegador no autorizadas en las estaciones de trabajo representa uno de los vectores de Shadow IT más difíciles de mitigar en las infraestructuras de TI corporativas.

Evaluar y automatizar el control de estos complementos web permite a las organizaciones bloquear amenazas de fuga de datos en tiempo real sin entorpecer la productividad de sus colaboradores.

Perfil de la organización

Outbrain es una plataforma líder de recomendación de tecnología de medios de comunicación en la web abierta, orientada a conectar a los anunciantes con audiencias globales. Con una plantilla altamente distribuida de cientos de colaboradores, la organización opera en un ecosistema altamente competitivo donde la velocidad de desarrollo y la protección de datos confidenciales de los usuarios representan prioridades fundamentales de infraestructura.

El desafío

El uso masivo de aplicaciones en la nube y el teletrabajo incrementaron de forma exponencial la instalación de complementos de navegador por parte del personal de desarrollo y marketing. Outbrain se enfrentaba a una superficie de ataque lógica incontrolable, con más de 1.500 extensiones de Google Chrome activas en su red sin la supervisión del equipo de seguridad.

Muchas de estas extensiones, instaladas de manera informal por los empleados, solicitaban permisos excesivos para leer y modificar información crítica de las suites corporativas de Google Workspace y Microsoft 365. La falta de visibilidad técnica impedía realizar análisis de riesgo oportunos, lo que exponía a la organización al riesgo de fugas de datos y al uso no autorizado de recursos, un fenómeno crítico dentro del panorama de mitigar shadow IT.

{{fs-testimonial}}

La solución

Para mitigar esta vulnerabilidad de manera definitiva, la organización colaboró estrechamente con SpinOne para implementar las capacidades avanzadas de sspm de la plataforma SpinOne. El proyecto se enfocó en automatizar el escaneo de seguridad de todos los complementos instalados en la organización.

SpinOne guió al equipo de ciberseguridad en la configuración de directrices de bloqueo automático y evaluación de riesgos en tiempo real basadas en inteligencia artificial. Esto facilitó el despliegue de un sistema de descubrimiento de herramientas SaaS que clasifica de manera predictiva las extensiones en niveles de riesgo alto, medio o bajo, notificando a los administradores de sistemas ante cualquier comportamiento sospechoso sin generar fricción en el personal.

Los resultados

La integración del sistema y el acompañamiento técnico continuo de SpinOne permitieron a Outbrain recuperar de forma inmediata el control lógico de su ecosistema de navegación:

  • Evaluación automatizada de riesgos: escaneo ininterrumpido de más de 1.500 extensiones de navegador, reduciendo a cero el tiempo de análisis manual.
  • Mitigación de fugas de información: bloqueo automático de complementos de alto riesgo que solicitaban acceso a información confidencial, fortaleciendo el data-protection-saas corporativo.
  • Visibilidad completa en tiempo real: un panel consolidado de control que detalla qué terminal y usuario tiene instalada cada extensión en la red, asegurando un entorno de trabajo seguro para toda la plantilla.

{{fs-testimonial-2}}

Rol de Sinfopac como socio consultor especializado

La consultoría de Sinfopac, como socio oficial y experto integrador de las soluciones de SpinOne, acompaña a las organizaciones en la evaluación y el despliegue de estas capacidades de seguridad en la nube. A través de un diagnóstico detallado de la infraestructura de TI, Sinfopac diseña e implementa la arquitectura tecnológica necesaria para que las empresas de la región logren niveles de visibilidad, automatización y resiliencia similares a los obtenidos en este caso de éxito, garantizando un soporte continuo adaptado a las necesidades operativas de su negocio.

{{fs-button}}

En la actualidad, la mayor parte de las aplicaciones operan en la nube. Las extensiones de navegador maliciosas actúan como ladrones de información (infostealers), interceptando sesiones web activas y evadiendo incluso la autenticación de doble factor, lo que hace indispensable contar con una sólida arquitectura Zero Trust en los accesos.

El despliegue de consolas de sspm permite escanear de manera automática el comportamiento de cada extensión instalada en los navegadores corporativos de endpoints windows y dispositivos macOS, bloqueando de forma inmediata aquellas que soliciten permisos abusivos de lectura de datos.

Las normativas de privacidad como el RGPD exigen que las organizaciones resguarden los datos confidenciales de fugas no autorizadas. Implementar políticas de control automático de complementos de navegador documenta de forma inalterable la higiene de red necesaria para superar favorablemente las auditorías de TI.

Deje de reaccionar ante los fallos informáticos y consolide la continuidad de su negocio con un partner a su medida

En Sinfopac sabemos que gestionar la complejidad tecnológica diaria consume el tiempo y los recursos que su empresa necesita para crecer. Confíe en nuestro equipo certificado para administrar, optimizar y monitorizar sus sistemas las 24 horas del día bajo un modelo de servicios gestionados (MSP) de alto rendimiento.

Ver nuestros servicios
Descubrir nuestros productos

"Una vez que nos enterábamos de la existencia de extensiones de riesgo, las bloqueábamos, pero no teníamos la visibilidad para identificar qué aplicaciones y extensiones estaban ya instaladas en nuestro entorno."

Harel Shaked
Director de Soporte y Servicios de TI | Outbrain

"Definitivamente ahora tenemos menos preocupaciones sobre la seguridad del navegador. Sabemos que las actualizaciones de Spin.AI y Chrome Enterprise hacen su trabajo en segundo plano, por lo que no estamos constantemente preocupados de que un usuario instale algo malicioso."

Travis Naraine
Ingeniero de Infraestructura de TI | Outbrain
Optimizar seguridad SaaS