Trabajadores infiltrados: un nuevo riesgo para las empresas

¿Y si el próximo ciberataque en la empresa no comenzara con un correo de phishing o la explotación de una vulnerabilidad? ¿Y si comenzara con una entrevista de trabajo?

Corea del Norte lleva años desarrollando una estrategia para introducir trabajadores informáticos en empresas occidentales mediante identidades falsas, haciéndose pasar por profesionales de otros países. El principal objetivo es generar ingresos para el régimen norcoreano, pero el riesgo para las empresas va mucho más allá.

Una vez contratados, estos trabajadores pueden obtener acceso a equipos corporativos, credenciales y sistemas internos, como cualquier empleado. Una posición que puede convertir un proceso de contratación aparentemente rutinario en una potencial puerta de entrada para una operación de espionaje o robo de información.

EL CIBERATAQUE ENLA EMPRESA QUE COMIENZA EN LA CONTRATACIÓN

Los trabajadores norcoreanos buscan principalmente puestos relacionados con el sector tecnológico y recurren a identidades falsas o robadas para conseguir contratos en empresas extranjeras.

Para dar credibilidad a estas identidades, pueden crear currículums, perfiles profesionales y cuentas en diferentes plataformas, construyendo una presencia digital que haga que el candidato parezca completamente legítimo.

Una de las técnicas más llamativas son las conocidas como laptop farms. En estos casos, la empresa envía el ordenador corporativo a una dirección situada en Estados Unidos, mientras que el trabajador lo utiliza de forma remota desde otro país. Así, la ubicación real del empleado resulta mucho más difícil de detectar y la conexión puede aparentar proceder del país en el que supuestamente reside.

LA INTELIGENCIA ARTIFICIAL AUMENTA EL RIESGO

A estas técnicas se suma ahora la Inteligencia Artificial.

La IA puede utilizarse para generar currículums, redactar comunicaciones y crear perfiles profesionales cada vez más convincentes. También permite preparar entrevistas de trabajo o manipular la imagen de una persona mediante deepfakes.

Esto plantea un nuevo reto para las empresas. Una videollamada ya no garantiza por sí sola que la persona que aparece en pantalla sea realmente quien dice ser.

La tecnología facilita la creación de identidades falsas más increíbles y permite mantenerlas de forma consistente a lo largo de todo el proceso de selección, desde la candidatura hasta la entrevista e incorporación en la empresa.

CUANDO EL EMPLEADO SE CONVIERTE EN LA AMENAZA

A diferencia de un ataque tradicional, en estos casos el atacante no necesita encontrar una vulnerabilidad para acceder a la organización: la propia empresa le proporciona las herramientas, las credenciales y el acceso que necesita para desarrollar su actividad.

Una vez dentro, puede tener contacto con información interna, códigos, aplicaciones y otros recursos corporativos. Aunque el objetivo principal de estas operaciones es generar ingresos, en este caso, para Corea del Norte, algunos casos también han estado relacionados con el robo de información y propiedad intelectual.

Este fenómeno demuestra que la ciberseguridad no comienza únicamente con un firewall o un antivirus. También comienza en el proceso de contratación y continúa con la formación y la concienciación de los trabajadores.

La formación en ciberseguridad adquiere cada vez más importancia ante este tipo de amenazas. Los empleados deben contar con los conocimientos necesarios para identificar comportamientos sospechosos, detectar posibles infiltraciones y saber cómo proteger la información y los recursos de la empresa.

Desde Unitel Formación trabajamos para acercar estos conocimientos tecnológicos a profesionales y empresas, porque la ciberseguridad no depende exclusivamente de las herramientas que utilizamos, sino también de las personas que están detrás de ellas.

Foto portada noticias Web (2)
Contacta con nosotros para Concienciación en Ciberseguridad

Comments are closed.