Eu costumava fazer consultoria 'blackhat' em todo o sistema para uma dessas grandes empresas de TI. Sempre descobrimos que as empresas clientes eram muito boas em proteger seus roteadores / firewalls / servidores etc., mas péssimas em resolver seus processos humanos.
Uma demonstração que demos a um cliente me fez usar o viva-voz da sala de conferência para ligar para consultas de diretório, pedir o número principal de recepção do cliente, ligar para ele, pedir seu número de suporte técnico, ligar novamente para a recepção, pedir o nome do diretor financeiro e ligar o suporte técnico deles alegando ser o FD, tinha que ser um pouco alto e "parecido com o chefe", mas eles rapidamente redefiniram sua senha e me deram, eu disquei (eles usaram o MS RAS) em seu sistema, fizeram login e enviaram um e-mail dizendo 'Você conseguiu o emprego!' - tudo em frente ao DF em questão.
Basicamente, as pessoas são sempre o ponto fraco e você não precisa ser tão sorrateiro para contorná-las. Dito isto, conheço os concorrentes que se vestiram como policiais para obter acesso a nossos escritórios, felizmente alguém chamou 'sua filial' para checá-los e eles literalmente fugiram quando confrontados.