LOS CAPITALES: El espionaje corporativo a larga distancia, hace presencia en México

Fecha:

Por EDGAR GONZALEZ MARTINEZ

Son varias las empresas mexicanas que requieren corresponsales en algunos países, generalmente para trámites aduanales: luego de un proceso de selección, se contrata personal nuevo especializado en el tema, pero resulta que son espías de otras corporaciones multinacionales.  Precisamente, en julio de 2024, el proveedor de ciberseguridad KnowBe4 comenzó a observar una actividad sospechosa relacionada con un nuevo empleado que comenzó a manipular y transferir archivos potencialmente dañinos, e intentó ejecutar software no autorizado. Posteriormente, se descubrió que era un trabajador norcoreano que había engañado al equipo de recursos humanos de la empresa para conseguir un empleo a distancia. En total, consiguió superar cuatro entrevistas por videoconferencia, así como una comprobación de antecedentes y previa a la contratación. ESET, compañía líder en detección proactiva de amenazas, analiza este engaño y advierte que ninguna organización es inmune al riesgo de contratar inadvertidamente a un saboteador.

Al respecto, Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica nos advierte que “las amenazas basadas en la identidad no se limitan al robo de contraseñas o la apropiación de cuentas, sino que se extienden a las personas que se incorporan a la plantilla. A medida que la IA mejora en la falsificación de la realidad, es el momento de mejorar los procesos de contratación”.

Este tipo de robo cibernético ha estado presente desde, al menos, abril de 2017, según una alerta de búsqueda del FBI y rastreado como WageMole por ESET Research. Según Microsoft, el gobierno estadounidense ha descubierto más de 300 empresas -algunas de ellas incluidas en la lista Fortune 500- que han sido víctimas de este tipo de ataques, entre 2020 y 2022. La empresa tecnológica se vio obligada en junio a suspender 3,000 cuentas de Outlook y Hotmail creadas por solicitantes de empleo norcoreanos.

Por otra parte, una acusación estadounidense imputa a dos norcoreanos y tres «facilitadores» por haber obtenido más de 860,000 dólares de 10 de las más de 60 empresas en las que trabajaron. El equipo de investigación de ESET advierte que el foco se ha desplazado recientemente a Europa, incluyendo Francia, Polonia y Ucrania. Por su parte, Google ha advertido de que las empresas británicas también están en el punto de mira.

Este tipo de engaños es posible ya que los estafadores crean o roban identidades que coinciden con la ubicación de la organización objetivo y, a continuación, abren cuentas de correo electrónico, perfiles en redes sociales y cuentas falsas en plataformas de desarrolladores como GitHub para añadir legitimidad. Durante el proceso de contratación, pueden utilizar imágenes y vídeos deepfake, o software de intercambio de caras y cambio de voz, para disfrazar su identidad o crear otras sintéticas.

Según los investigadores de ESET, el grupo WageMole está vinculado a otra campaña norcoreana que rastrea como DeceptiveDevelopment. Esta se centra en engañar a desarrolladores occidentales para que soliciten trabajos inexistentes. Los estafadores piden a sus víctimas que participen en un reto de codificación o en una tarea previa a una entrevista. Pero el proyecto que descargan para participar contiene en realidad código troyanizado. WageMole roba estas identidades de desarrolladores para utilizarlas en sus falsos esquemas de trabajadores.

Una vez contratado el falso trabajador, estos individuos reciben el portátil corporativo y lo instalan en una granja de portátiles situada en el país de la empresa contratante. A continuación, el trabajador informático norcoreano utiliza VPN, servicios proxy, supervisión y gestión remota (RMM) y/o servidores privados virtuales (VPS) para ocultar su verdadera ubicación.

“El impacto en las organizaciones engañadas podría ser enorme. No solo están pagando involuntariamente a trabajadores de un país fuertemente sancionado, sino que estos mismos empleados a menudo obtienen acceso privilegiado a sistemas críticos. Es una invitación abierta a robar datos confidenciales o incluso a pedir un rescate a la empresa”, resalta el investigador de ESET. Así que mucho cuidado.

loscapitales@yahoo.com.mx

Twiter: @ Edgar4712

Compartir

Popular

Artículos relacionados
Related

Cuando escribir “demasiado bien” se vuelve sospechoso

El efecto Shy Girl y la peligrosa sospecha de que cualquier texto bien escrito "suena a IA". Lo que la IA está cambiando en el acceso abierto y la publicación académica. Uno de los efectos más inmediatos del clima que generó el caso Shy Girl es la expansión de una lógica de sospecha sobre la escritura.

Semana Santa en México, un mosaico de turismo religioso que moviliza a más de 40 millones de personas al año

La secretaria de Turismo del Gobierno de México, Josefina Rodríguez Zamora, destacó que el turismo religioso genera una derrama anual de 25 mil millones de pesos en el país. Entre los destinos con mayor afluencia destacan la Basílica de Guadalupe, así como San Juan de los Lagos, Juquila y Chalma, los cuales forman parte de rutas que integran patrimonio, identidad y vocación turística

Llama Sedatu a gobiernos municipales a aplicar la NOM-004 para desarrollar calles seguras y mitigar fatalidades viales

Se busca que las y los mexicanos ejerzan el derecho a la movilidad de manera segura, ante el incremento de muertes y lesiones por siniestros viales en el país

Más de 2 mil títulos de la biblioteca del periodista Carlos Ferreyra fortalecerán red de bibliotecas en Oaxaca

Durante el acto de entrega de ese acervo a las autoridades estatales de cultura, y dentro de la primera campaña de donación de libros para crear una sala de periodismo, su hijo Carlos Ferreyra Hernández agradeció a los convocantes la recepción de la colección bibliográfica de su padre porque “representa una vida dedicada al conocimiento y al oficio periodístico”.