Por favor active JavaScript para poder aprovechar la funcionalidad completa de GMX.

Una empresa es víctima de un ciberataque tras contratar sin sabelo a un hacker norcoreano

Una empresa es víctima de un ciberataque tras contratar sin sabelo a un hacker norcoreano

Una empresa ha sido víctima de un ciberataque tras contratar sin saberlo a un hacker norcoreano que se hizo pasar por un contratista informático remoto.

La empresa no identificada, que opera en el Reino Unido, Estados Unidos o Australia, contrató al técnico que había falsificado su historial laboral y datos personales, según la BBC.

Tras obtener acceso a los sistemas de la empresa, el hacker robó datos confidenciales y exigió un rescate.

La empresa de ciberseguridad Secureworks, que está ayudando a la empresa, reveló que el hacker estuvo empleado durante cuatro meses, durante los cuales descargó en secreto información de la empresa.

Tras ser despedido por bajo rendimiento, el ciberdelincuente admitió una demanda de rescate, amenazando con publicar o vender los datos robados si la empresa no pagaba una suma de seis cifras en criptomonedas.

Rafe Pilling, director de inteligencia de amenazas en Secureworks, dijo:

'Esta es una grave escalada del riesgo de los esquemas fraudulentos de los trabajadores de TI de Corea del Norte. Ya no buscan solo un cheque de pago fijo, buscan sumas más altas, más rápidamente, a través del robo de datos y la extorsión, desde dentro de las defensas de la empresa'.

La empresa atacada no ha revelado si se pagó el rescate.

Es otro incidetne de una tendencia preocupante en la que los operativos norcoreanos se disfrazan de trabajadores remotos para infltrarse en empresas occidentales, y las ganancias se canalizan de regreso al régimen norcoreano en violación de las sanciones.

Desde 2022, las autoridades estadounidenses y surcoreanas han dado la alarma sobre el despliegue de miles de trabajadores remotos por parte de Corea del Norte para ocupar trabajos bien pagados en Occidente.

En septiembre, la empresa de ciberseguridad Mandiant reveló que docenas de empresas de Fortune 100 habían empleado a norcoreanos sin saberlo.

Pero los casos de estos trabajadores de TI encubiertos que recurren al ciberdelito siguen siendo raros.

En julio, otro operativo norcoreano fue atrapado intentando violar los sistemas de su empleador en la empresa de ciberseguridad KnowBe4, que rápidamente deshabilitó su acceso.

Las autoridades instan a los empleadores a tener cuidado al contratar personal remoto.

Contenido patrocinado

Artículos relacionados