{"id":1396827,"date":"2024-10-12T06:47:28","date_gmt":"2024-10-12T06:47:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/empleados-falsos-riesgos-reales-por-que-las-empresas-europeas-necesitan-monitorear-las-ciberamenazas-relacionadas-con-corea-del-norte\/"},"modified":"2024-10-12T06:47:34","modified_gmt":"2024-10-12T06:47:34","slug":"empleados-falsos-riesgos-reales-por-que-las-empresas-europeas-necesitan-monitorear-las-ciberamenazas-relacionadas-con-corea-del-norte","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/empleados-falsos-riesgos-reales-por-que-las-empresas-europeas-necesitan-monitorear-las-ciberamenazas-relacionadas-con-corea-del-norte\/","title":{"rendered":"Empleados falsos, riesgos reales: por qu\u00e9 las empresas europeas necesitan monitorear las ciberamenazas relacionadas con Corea del Norte"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><strong>Las empresas europeas, particularmente en Francia, enfrentan riesgos de ciberataques cada vez m\u00e1s sofisticados. Entre estas amenazas, est\u00e1 ganando importancia la infiltraci\u00f3n de piratas inform\u00e1ticos norcoreanos disfrazados de empleados leg\u00edtimos. Aunque todav\u00eda no se ha hecho p\u00fablico ning\u00fan incidente importante en Francia, empresas estrat\u00e9gicas como Airbus, Thales o Altran ya est\u00e1n en el punto de mira de los ciberdelincuentes, lo que las convierte en objetivos prioritarios de los ataques estatales.<\/strong><\/p>\n<p>Recientemente, una empresa estadounidense descubri\u00f3 que hab\u00eda contratado accidentalmente a un hacker norcoreano, identificado mediante eficaces protocolos de seguridad. Este hacker intent\u00f3 implementar malware en su primer d\u00eda de trabajo. Afortunadamente fue neutralizado en menos de 30 minutos. Este evento puso de relieve una t\u00e9cnica de ciberinfiltraci\u00f3n particularmente sofisticada, que podr\u00eda ya estar en funcionamiento en Europa.<\/p>\n<p><strong>Una amenaza escondida detr\u00e1s de empleados falsos<\/strong><\/p>\n<p>En Europa, ning\u00fan esc\u00e1ndalo p\u00fablico importante ha revelado todav\u00eda tales intrusiones. Sin embargo, esto no implica la ausencia de ataques. La realidad es que muchas empresas prefieren guardar silencio sobre los incidentes de ciberseguridad, siempre y cuando puedan demostrar que sus datos no han sido comprometidos. Abajo <strong>el GDPR, o m\u00e1s recientemente NIS2,<\/strong> estas empresas no siempre est\u00e1n obligadas a revelar estas incidencias si no se ha detectado ning\u00fan acceso a los datos.<\/p>\n<p>Sin embargo, algunas empresas europeas ya podr\u00edan estar pagando a empleados falsos sin siquiera saberlo, con flujos financieros pasando a trav\u00e9s de otros pa\u00edses o en forma de criptomonedas, transferencias bancarias a Corea del Norte, sin siquiera saberlo. M\u00e1s all\u00e1 del da\u00f1o financiero, estas infiltraciones podr\u00edan permitir a los piratas inform\u00e1ticos acceder a sistemas cr\u00edticos, instalar puertas traseras o capturar informaci\u00f3n confidencial.<\/p>\n<p>Sin embargo, varias empresas francesas ya se encuentran en el punto de mira de los ciberdelincuentes vinculados a los Estados. <strong>Aerob\u00fas<\/strong>uno de los buques insignia de la aeron\u00e1utica en Francia, fue objeto de varios ciberataques en 2019, en los que los piratas inform\u00e1ticos intentaban robar informaci\u00f3n sensible. Aunque los perpetradores no han sido identificados oficialmente, este tipo de ataques recuerdan a los orquestados por grupos afiliados a reg\u00edmenes como Corea del Norte.<\/p>\n<p>Asimismo, en <strong>enero 2019<\/strong>, <strong>Tecnolog\u00edas Altran<\/strong>una empresa de consultor\u00eda de ingenier\u00eda, fue v\u00edctima de un importante ciberataque que paraliz\u00f3 sus sistemas en Francia y Europa. Este tipo de incidente demuestra la vulnerabilidad de las empresas francesas a ataques sofisticados, a menudo orquestados por grupos como <strong>L\u00c1ZARO<\/strong>un grupo de ciberespionaje vinculado a Corea del Norte.<\/p>\n<p><strong>Operaciones dirigidas a empresas occidentales<\/strong><\/p>\n<p>El ataque del empleado norcoreano es parte de una campa\u00f1a de ciberespionaje m\u00e1s amplia conocida como <a rel=\"nofollow noopener\" href=\"https:\/\/www.clearskysec.com\/wp-content\/uploads\/2020\/08\/Dream-Job-Campaign.pdf\" target=\"_blank\">de<\/a><a rel=\"nofollow noopener\" href=\"https:\/\/www.clearskysec.com\/wp-content\/uploads\/2020\/08\/Dream-Job-Campaign.pdf\" target=\"_blank\"><strong>Operaci\u00f3n Trabajo de ensue\u00f1o<\/strong><\/a>. Iniciada hace cinco a\u00f1os, esta campa\u00f1a ten\u00eda como objetivo inicial <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/lazarus-luring-employees-trojanized-coding-challenges-case-spanish-aerospace-company\/\" target=\"_blank\">el sector de defensa y aeroespacial en Estados Unidos, antes de extender sus tent\u00e1culos a Espa\u00f1a.<\/a> Hackers afiliados a Corea del Norte lograron penetrar en una empresa espa\u00f1ola de este sector, con el objetivo de implementar ransomware, provocando importantes perturbaciones financieras.<\/p>\n<p>Operation Dream Job utiliza t\u00e9cnicas de ingenier\u00eda social muy avanzadas. Los piratas inform\u00e1ticos crean perfiles falsos y cre\u00edbles de cazatalentos en LinkedIn, se dirigen a empleados clave y les ofrecen atractivas oportunidades laborales. Despu\u00e9s de varios intercambios, piden a las v\u00edctimas que abran documentos PDF o descarguen malware, lo que les permite infiltrarse en los sistemas de la empresa.<\/p>\n<p>Sin embargo, a diferencia del ataque a empleados falsos, el objetivo principal de la Operaci\u00f3n Dream Job no es el beneficio econ\u00f3mico directo, sino m\u00e1s bien el espionaje, en particular mediante la filtraci\u00f3n de datos sensibles y la toma de control de sistemas.<\/p>\n<p><strong>Europa, un nuevo objetivo elegido<\/strong><\/p>\n<p>Los incidentes de ciberseguridad como el de Espa\u00f1a no son aislados. M\u00e1s recientemente, el objetivo del grupo fue una empresa alemana. <strong>Kimsuky<\/strong>otra unidad de hackers norcoreana. Si este ataque fue frustrado, demuestra que el \u00e1mbito de acci\u00f3n de estos grupos se extiende ahora a infraestructuras cr\u00edticas, buscando no s\u00f3lo obtener ganancias financieras, sino tambi\u00e9n desestabilizar estados y empresas estrat\u00e9gicas.<\/p>\n<p>En Europa, los gobiernos y las agencias de seguridad est\u00e1n empezando a hacer sonar la alarma, pero muchas organizaciones siguen mal informadas o son reacias a admitir su vulnerabilidad. El silencio, si bien ayuda a evitar un esc\u00e1ndalo a corto plazo, s\u00f3lo refuerza la persistencia de la amenaza.<\/p>\n<p><strong>No subestimes el riesgo para las empresas europeas<\/strong><\/p>\n<p>Si bien los sectores aeroespacial y de defensa siguen siendo objetivos principales, los ataques recientes muestran que otras industrias son igualmente vulnerables. Empresas cr\u00edticas de infraestructura, finanzas, energ\u00eda e incluso tecnolog\u00eda est\u00e1n en la mira. El hecho de que Europa se haya librado hasta ahora de incidentes espectaculares no deber\u00eda conducir a la inacci\u00f3n.<\/p>\n<p>Para evitar convertirse en las pr\u00f3ximas v\u00edctimas, las empresas europeas deben revisar sus protocolos de ciberseguridad, reforzar los controles de sus empleados y asegurarse de que sus equipos est\u00e9n capacitados para reconocer incluso las se\u00f1ales de alerta m\u00e1s sutiles. El reclutamiento nunca debe tomarse a la ligera y la ilusi\u00f3n de seguridad no debe usarse como excusa para no actuar.<\/p>\n<p><strong>Hacia una ciberseguridad proactiva<\/strong><\/p>\n<p>Las empresas europeas tienen una responsabilidad crucial: proteger no s\u00f3lo sus activos, sino tambi\u00e9n su ecosistema y sus socios. Colaborar con las autoridades y compartir informaci\u00f3n sobre las ciberamenazas emergentes es esencial para permanecer alerta. <strong>Operaci\u00f3n Trabajo de ensue\u00f1o<\/strong>al igual que otras campa\u00f1as de espionaje de Corea del Norte, sigue planteando un riesgo tangible para las organizaciones de toda Europa.<\/p>\n<p>Por lo tanto, la cuesti\u00f3n ya no es si <strong>si<\/strong> Las empresas europeas son el objetivo, pero <strong>Cuando<\/strong> uno de ellos ser\u00e1 el siguiente en revelar una infiltraci\u00f3n. Para evitarlo, ahora es el momento de reforzar la ciberseguridad y abordar de forma proactiva este nuevo tipo de amenaza.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2024\/10\/11\/faux-employes-vrais-risques-pourquoi-les-entreprises-europeennes-doivent-surveiller-les-cybermenaces-liees-a-la-coree-du-nord\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las empresas europeas, particularmente en Francia, enfrentan riesgos de ciberataques cada vez m\u00e1s sofisticados. Entre estas amenazas, est\u00e1<\/p>\n","protected":false},"author":1,"featured_media":1396828,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[6209,134847,99,1939,38,7925,3581,3240,9132,246,38369,5452,595,231,387,1524,21430,8404],"class_list":["post-1396827","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-ataque-cibernetico","tag-ciberamenazas","tag-con","tag-corea","tag-del","tag-empleados","tag-empresas","tag-europeas","tag-falsos","tag-las","tag-monitorear","tag-necesitan","tag-norte","tag-por","tag-que","tag-reales","tag-relacionadas","tag-riesgos"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1396827","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1396827"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1396827\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1396828"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1396827"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1396827"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1396827"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}