mayoristas informatica
Seguridad

Ofrecer dinero a trabajadores para acceder a sus empresas, la cara oculta de la Darknet

Publicado 30 Ene 2024
Check Point

Check Point Research, la división de Inteligencia de Amenazas de Check Point Software Technologies Ltd., líder global en ciberseguridad, ha identificado una tendencia alarmante en la Darknet. Y es que, ya no solo se comercializan herramientas, armas, drogas e información personal en este espacio, sino que ahora también hay una búsqueda activa de aliados para perpetrar ataques desde el interior de las empresas. Estos infiltrados pueden ser empleados, proveedores o colaboradores empresariales, y sus motivaciones abarcan desde la obtención de beneficios económicos hasta la venganza, pasando por razones políticas o más ideológicas.

La Darknet, atractiva para los ciberdelincuentes por su anonimato casi perfecto

De este modo, la Darknet se convierte en un entorno propicio para reclutar colaboradores y ofrecer oportunidades de empleo ilícito. Muchas ofertas están dirigidas a individuos con información privilegiada, es decir, aquellos con conocimientos y acceso a sistemas sensibles que pueden facilitar la penetración en redes empresariales protegidas. A pesar del avance en las herramientas de ciberseguridad, el robo de información privilegiada ha persistido y prosperado en la Darknet durante los últimos dos años.

Ofertas de empleo en la Darknet

Los ciberdelincuentes emplean foros y mercados especializados en la Darknet para publicar ofertas de trabajo, atrayendo a expertos en tecnología desilusionados con el mercado laboral convencional o dispuestos a violar la ley por recompensas económicas. Estas ofertas pueden abarcar desde la manipulación y robo de datos hasta la ejecución de malware y campañas de ransomware. Los grupos de atacantes buscan que los empleados infiltrados faciliten el acceso a sistemas objetivos, superen medidas de seguridad y proporcionen información valiosa para el éxito de un ataque, o incluso que participen en sabotajes físicos.

Un enfoque proactive en términos de seguridad

Sergey Shykevich, Director del Grupo de Inteligencia sobre Amenazas de Check Point Research, comenta: "Esta colaboración entre ciberdelincuentes e infiltrados en la Darknet representa una grave amenaza para la seguridad de los datos y la infraestructura empresarial. Se necesita máxima atención y un enfoque proactivo de la seguridad, incluyendo la formación de empleados, la implementación de políticas de seguridad adecuadas, la detección de comportamientos sospechosos, la supervisión del entorno y auditorías periódicas. Comprender que la prevención es clave en la lucha contra la ciberdelincuencia es fundamental".
Este sitio Web utiliza cookies propias y de terceros para habilitar las funcionalidades técnicas de uso de la web, realizar estadísticas y análisis del tráfico de navegación recibido, personalizar las preferencias del usuario y otras para ofrecer anuncios y publicidad. También permitimos el uso de funcionalidades para interactuar con redes sociales. Puedes informarte más sobre qué cookies estamos utilizando en nuestra política de cookies