Categories: Seguridad

Los ciberdelincuentes tientan a los empleados para convertirlos en colaboradores de sus ataques a empresas

Atacar a las organizaciones desde dentro es lo que intentan hacer ahora los ciberdelincuentes. Los expertos alertan sobre la difusión de ofertas en la Darkweb que proponen a personas relacionadas con el ámbito empresarial convertirse en colaboradores de los criminales.

Esto incluye a empleados en plantilla, proveedores o trabajadores de compañías asociadas, que tienen acceso a sistemas sensibles e información privilegiada, por lo que pueden servir de gran ayuda a los atacantes.

Los infiltrados perciben jugosas cantidades de dinero por su intervención y también pueden recibir formación especial para instalar malware o sabotear los sistemas de protección. Además de una motivación económica, hay otros alicientes como la venganza, la ideología y razones políticas.

Así lo explica Check Point Research, división de inteligencia de amenazas Check Point Software Technologies, que ha investigado sobre esta tendencia y que explica que los ciberdelincuentes suelen centrarse en grandes empresas y sectores como el financiero, el de telecomunicaciones y el tecnológico.

Sergey Shykevich, director del Grupo de Inteligencia sobre Amenazas de Check Point Research, detalla que “los ciberdelincuentes suelen utilizar foros y mercados especializados de la Darknet para publicar ofertas de empleo. Pueden atraer a usuarios expertos en tecnología desencantados con el mercado laboral tradicional o dispuestos a ir más allá de la ley por una recompensa económica. Las ofertas pueden abarcar desde la manipulación y robo de datos hasta el despliegue de malware y campañas de ransomware“.

“Los grupos de atacantes esperan que los empleados infiltrados faciliten el acceso a los sistemas objetivo, ayuden a superar las medidas de seguridad y proporcionen información útil para el éxito de un ataque”, indica. “O incluso intenten un sabotaje físico”.

En otros casos son las propias personas con información privilegiada las que recurren a la Darknet para ofrecer sus servicios. Ante esta problemática, las compañías deberían reforzar sus políticas de seguridad, realizar auditorías periódicas e identificar posibles comportamientos sospechosos.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

13 horas ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

14 horas ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

15 horas ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

15 horas ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

16 horas ago

Karen Gaines dirigirá la práctica de Seguridad y Resiliencia de Kyndryl en España y Portugal

Liderará una unidad de negocio con la que Kyndryl permite a sus clientes reforzar operaciones…

17 horas ago