Solía hacer consultoría 'blackhat' en todo el sistema para una de esas grandes empresas de TI. Siempre descubrimos que las empresas clientes eran muy buenas para fortalecer sus enrutadores / cortafuegos / servidores, etc., pero eran terribles para resolver sus procesos humanos.
Una de esas demostraciones que le dimos a un cliente me hizo usar el teléfono con altavoz de su sala de conferencias para llamar a consultas del directorio, pedir el número de recepción principal del cliente, llamar a eso, pedir su número de soporte técnico, volver a llamar a la recepción y preguntar el nombre de su Director Financiero, luego llamar su soporte técnico afirmando ser el FD, tuvo que ser un poco ruidoso y 'como jefe' pero rápidamente restablecieron su contraseña y me la dieron, marqué (usaron MS RAS) en su sistema, inicié sesión y envié yo mismo un correo electrónico que decía '¡Tienes el trabajo!' - Todo delante del FD en cuestión.
Básicamente, las personas siempre son el punto débil y no tienes que ser tan astuto para evitarlas. Dicho esto, sé de competidores que se vistieron como policías para acceder a nuestras oficinas, por suerte alguien llamó a 'su sucursal' para controlarlos y, literalmente, huyeron una vez confrontados.