{"id":1171228,"date":"2024-02-06T11:17:26","date_gmt":"2024-02-06T11:17:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-las-bolsas-de-trabajo-en-apac-y-roban-datos-de-millones-de-solicitantes-de-empleo\/"},"modified":"2024-02-06T11:17:31","modified_gmt":"2024-02-06T11:17:31","slug":"los-piratas-informaticos-explotan-las-bolsas-de-trabajo-en-apac-y-roban-datos-de-millones-de-solicitantes-de-empleo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-las-bolsas-de-trabajo-en-apac-y-roban-datos-de-millones-de-solicitantes-de-empleo\/","title":{"rendered":"Los piratas inform\u00e1ticos explotan las bolsas de trabajo en APAC y roban datos de millones de solicitantes de empleo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Web oscura\/Cibercrimen<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Los-piratas-informaticos-explotan-las-bolsas-de-trabajo-en-APAC.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las agencias de empleo y las empresas minoristas ubicadas principalmente en la regi\u00f3n de Asia y el Pac\u00edfico (APAC) han sido atacadas por un actor de amenazas previamente indocumentado conocido como <strong>Curr\u00edculum Saqueadores<\/strong> desde principios de 2023 con el objetivo de robar datos confidenciales.<\/p>\n<p>Group-IB, con sede en Singapur, dijo que las actividades del equipo de pirater\u00eda est\u00e1n orientadas a plataformas de b\u00fasqueda de empleo y el robo de curr\u00edculums, con hasta 65 sitios web comprometidos entre noviembre de 2023 y diciembre de 2023.<\/p>\n<p>Se estima que los archivos robados contienen 2.188.444 registros de datos de usuarios, de los cuales 510.259 han sido extra\u00eddos de sitios web de b\u00fasqueda de empleo.  M\u00e1s de dos millones de direcciones de correo electr\u00f3nico \u00fanicas est\u00e1n presentes en el conjunto de datos.<\/p>\n<p>&#8220;Al utilizar ataques de inyecci\u00f3n SQL contra sitios web, el actor de amenazas intenta robar bases de datos de usuarios que pueden incluir nombres, n\u00fameros de tel\u00e9fono, correos electr\u00f3nicos y DoB, as\u00ed como informaci\u00f3n sobre la experiencia de los solicitantes de empleo, su historial laboral y otros datos personales confidenciales&#8221;. investigador de seguridad Nikita Rostovcev <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/resumelooters\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705323196_227_Balada-Injector-infecta-mas-de-7100-sitios-de-WordPress-utilizando.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Los datos robados luego son puestos a la venta por el actor de amenazas en los canales de Telegram&#8221;.<\/p>\n<p>Group-IB dijo que tambi\u00e9n descubri\u00f3 evidencia de infecciones de secuencias de comandos entre sitios (XSS) en al menos cuatro sitios web leg\u00edtimos de b\u00fasqueda de empleo que est\u00e1n dise\u00f1ados para cargar secuencias de comandos maliciosas responsables de mostrar p\u00e1ginas de phishing capaces de recopilar credenciales de administrador.<\/p>\n<p>ResumeLooters es el segundo grupo despu\u00e9s de GambleForce que se ha encontrado organizando ataques de inyecci\u00f3n SQL en la regi\u00f3n APAC desde finales de diciembre de 2023.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707218246_910_Los-piratas-informaticos-explotan-las-bolsas-de-trabajo-en-APAC.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707218246_910_Los-piratas-informaticos-explotan-las-bolsas-de-trabajo-en-APAC.jpg\" alt=\"Solicitantes de empleo\" border=\"0\" data-original-height=\"387\" data-original-width=\"728\" title=\"Solicitantes de empleo\"\/><\/a><\/div>\n<p>La mayor\u00eda de los sitios web comprometidos tienen su sede en India, Taiw\u00e1n, Tailandia, Vietnam, China, Australia y Turqu\u00eda, aunque tambi\u00e9n se han reportado compromisos en Brasil, Estados Unidos, Turqu\u00eda, Rusia, M\u00e9xico e Italia.<\/p>\n<p>El modus operandi de ResumeLooters implica el uso de c\u00f3digo abierto. <a rel=\"nofollow noopener\" href=\"https:\/\/sqlmap.org\/\" target=\"_blank\">mapa sql<\/a> herramienta para llevar a cabo ataques de inyecci\u00f3n SQL y soltar y ejecutar cargas \u00fatiles adicionales como el <a rel=\"nofollow noopener\" href=\"https:\/\/beefproject.com\/\" target=\"_blank\">Carne de res<\/a> (abreviatura de Browser Exploitation Framework) herramienta de prueba de penetraci\u00f3n y c\u00f3digo JavaScript fraudulento dise\u00f1ado para recopilar datos confidenciales y redirigir a los usuarios a p\u00e1ginas de recolecci\u00f3n de credenciales.<\/p>\n<p>El an\u00e1lisis de la empresa de ciberseguridad sobre la infraestructura del actor de amenazas revela la presencia de otras herramientas como Metasploit, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/maurosoria\/dirsearch\" target=\"_blank\">dirb\u00fasqueda<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/chaitin\/xray\/blob\/master\/README_EN.md\" target=\"_blank\">radiograf\u00eda<\/a>junto con una carpeta que alberga los datos robados.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Advertencia-surge-nuevo-malware-en-ataques-que-explotan-las-vulnerabilidades.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La campa\u00f1a parece tener una motivaci\u00f3n financiera, dado que ResumeLooters cre\u00f3 dos canales de Telegram llamados \u6e17\u900f\u6570\u636e\u4e2d\u5fc3 y \u4e07\u56fd\u6570\u636e\u963f\u529b el a\u00f1o pasado para vender la informaci\u00f3n.<\/p>\n<p>&#8220;ResumeLooters es otro ejemplo m\u00e1s de cu\u00e1nto da\u00f1o se puede causar con s\u00f3lo un pu\u00f1ado de herramientas disponibles p\u00fablicamente&#8221;, dijo Rostovcev.  &#8220;Estos ataques se ven impulsados \u200b\u200bpor una seguridad deficiente, as\u00ed como por pr\u00e1cticas inadecuadas de gesti\u00f3n de bases de datos y sitios web&#8221;.<\/p>\n<p>&#8220;Es sorprendente ver c\u00f3mo algunos de los ataques SQL m\u00e1s antiguos pero notablemente efectivos siguen prevaleciendo en la regi\u00f3n. Sin embargo, la tenacidad del grupo ResumeLooters se destaca mientras experimentan con diversos m\u00e9todos de explotaci\u00f3n de vulnerabilidades, incluidos los ataques XSS&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/hackers-exploit-job-boards-in-apac.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de febrero de 2024\ue804Sala de redacci\u00f3nWeb oscura\/Cibercrimen Las agencias de empleo y las empresas minoristas ubicadas principalmente<\/p>\n","protected":false},"author":1,"featured_media":1171229,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,131125,4661,4506,4664,1755,3341,8513,4662,6214,4668,246,201033,36,327,4654,201031,4659,4653,4655,6213,8347,4666,4665,201032,19396,1602,4660],"class_list":["post-1171228","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apac","tag-ataques-ciberneticos","tag-bolsas","tag-como-hackear","tag-datos","tag-empleo","tag-explotan","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-roban","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-solicitantes","tag-trabajo","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1171228","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1171228"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1171228\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1171229"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1171228"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1171228"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1171228"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}