{"id":1402364,"date":"2024-10-18T15:44:31","date_gmt":"2024-10-18T15:44:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/trabajadores-norcoreanos-de-ti-en-empresas-occidentales-exigen-ahora-un-rescate-por-los-datos-robados\/"},"modified":"2024-10-18T15:44:36","modified_gmt":"2024-10-18T15:44:36","slug":"trabajadores-norcoreanos-de-ti-en-empresas-occidentales-exigen-ahora-un-rescate-por-los-datos-robados","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/trabajadores-norcoreanos-de-ti-en-empresas-occidentales-exigen-ahora-un-rescate-por-los-datos-robados\/","title":{"rendered":"Trabajadores norcoreanos de TI en empresas occidentales exigen ahora un rescate por los datos robados"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Amenaza interna\/Ciberespionaje<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Trabajadores-norcoreanos-de-TI-en-empresas-occidentales-exigen-ahora-un.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los trabajadores norcoreanos de tecnolog\u00eda de la informaci\u00f3n (TI) que obtienen empleo con identidades falsas en empresas occidentales no s\u00f3lo est\u00e1n robando propiedad intelectual, sino que tambi\u00e9n est\u00e1n intensificando la demanda de rescates para no filtrarla, lo que marca un nuevo giro en sus ataques con motivaci\u00f3n financiera.<\/p>\n<p>&#8220;En algunos casos, los trabajadores fraudulentos exigieron pagos de rescate a sus antiguos empleadores despu\u00e9s de obtener acceso interno, una t\u00e1ctica que no se hab\u00eda observado en esquemas anteriores&#8221;, afirm\u00f3 la Unidad Contra Amenazas (CTU) de Secureworks. <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/blog\/fraudulent-north-korean-it-worker-schemes\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado esta semana. &#8220;En un caso, un contratista extrajo datos de propiedad casi inmediatamente despu\u00e9s de comenzar a trabajar a mediados de 2024&#8221;.<\/p>\n<p>La actividad, a\u00f1adi\u00f3 la empresa de ciberseguridad, comparte similitudes con un grupo de amenazas que rastrea como Nickel Tapestry, tambi\u00e9n conocido como Famous Chollima y UNC5267.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El esquema fraudulento de trabajadores de TI, orquestado con la intenci\u00f3n de promover los intereses estrat\u00e9gicos y financieros de Corea del Norte, se refiere a una operaci\u00f3n de amenaza interna que implica infiltrarse en empresas en Occidente para generar ingresos il\u00edcitos para la naci\u00f3n afectada por las sanciones.<\/p>\n<p>Estos trabajadores norcoreanos suelen ser enviados a pa\u00edses como China y Rusia, desde donde se hacen pasar por trabajadores independientes en busca de posibles oportunidades laborales. Como otra opci\u00f3n, tambi\u00e9n se ha descubierto que roban las identidades de personas leg\u00edtimas que residen en los EE. UU. para lograr los mismos objetivos.<\/p>\n<p>Tambi\u00e9n se sabe que solicitan cambios en las direcciones de entrega de las computadoras port\u00e1tiles proporcionadas por la empresa, a menudo redirigi\u00e9ndolas a intermediarios en las granjas de computadoras port\u00e1tiles, quienes son compensados \u200b\u200bpor sus esfuerzos por facilitadores extranjeros y son responsables de instalar software de escritorio remoto que permite a Corea del Norte actores para conectarse a las computadoras.<\/p>\n<p>Es m\u00e1s, varios contratistas podr\u00edan terminar siendo contratados por la misma empresa o, alternativamente, un individuo podr\u00eda asumir varias personas.<\/p>\n<p>Secureworks dijo que tambi\u00e9n ha observado casos en los que los contratistas falsos solicitaron permiso para usar sus propias computadoras port\u00e1tiles personales e incluso provocaron que las organizaciones cancelaran el env\u00edo de la computadora port\u00e1til por completo porque cambiaron la direcci\u00f3n de entrega mientras estaba en tr\u00e1nsito. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729266270_283_Trabajadores-norcoreanos-de-TI-en-empresas-occidentales-exigen-ahora-un.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729266270_283_Trabajadores-norcoreanos-de-TI-en-empresas-occidentales-exigen-ahora-un.png\" alt=\"Rescate por datos robados\" border=\"0\" data-original-height=\"486\" data-original-width=\"728\" title=\"Rescate por datos robados\"\/><\/a><\/div>\n<p>&#8220;Este comportamiento se alinea con el oficio de Nickel Tapestry de intentar evitar las computadoras port\u00e1tiles corporativas, eliminando potencialmente la necesidad de un facilitador en el pa\u00eds y limitando el acceso a la evidencia forense&#8221;, dijo. &#8220;Esta t\u00e1ctica permite a los contratistas utilizar sus computadoras port\u00e1tiles personales para acceder de forma remota a la red de la organizaci\u00f3n&#8221;.<\/p>\n<p>En una se\u00f1al de que los actores de amenazas est\u00e1n evolucionando y llevando sus actividades al siguiente nivel, ha salido a la luz evidencia que demuestra c\u00f3mo un contratista cuyo empleo fue despedido por una empresa an\u00f3nima por mal desempe\u00f1o recurri\u00f3 al env\u00edo de correos electr\u00f3nicos de extorsi\u00f3n que inclu\u00edan archivos adjuntos ZIP que conten\u00edan pruebas de robo. datos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Este cambio cambia significativamente el perfil de riesgo asociado con la contrataci\u00f3n inadvertida de trabajadores de TI norcoreanos&#8221;, dijo en un comunicado Rafe Pilling, director de Inteligencia de Amenazas de Secureworks CTU. &#8220;Ya no buscan s\u00f3lo un sueldo fijo, sino que buscan sumas m\u00e1s altas, m\u00e1s r\u00e1pidamente, mediante el robo de datos y la extorsi\u00f3n, desde el interior de las defensas de la empresa&#8221;.<\/p>\n<p>Para hacer frente a la amenaza, se ha instado a las organizaciones a estar alerta durante el proceso de contrataci\u00f3n, lo que incluye realizar controles de identidad exhaustivos, realizar entrevistas en persona o por v\u00eddeo, y estar atentos a los intentos de desviar los equipos de TI corporativos enviados a los contratistas declarados. direcci\u00f3n particular, enviar cheques de pago a servicios de transferencia de dinero y acceder a la red corporativa con herramientas de acceso remoto no autorizadas.<\/p>\n<p>&#8220;Esta escalada y los comportamientos enumerados en la alerta del FBI demuestran la naturaleza calculada de estos esquemas&#8221;, dijo Secureworks CTU, se\u00f1alando el comportamiento financiero sospechoso de los trabajadores y sus intentos de evitar habilitar el video durante las llamadas.<\/p>\n<p>&#8220;La aparici\u00f3n de demandas de rescate marca una desviaci\u00f3n notable de los esquemas anteriores de Nickel Tapestry. Sin embargo, la actividad observada antes de la extorsi\u00f3n se alinea con esquemas anteriores que involucraban a trabajadores norcoreanos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/north-korean-it-workers-in-western.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de octubre de 2024\ue804Ravie LakshmananAmenaza interna\/Ciberespionaje Los trabajadores norcoreanos de tecnolog\u00eda de la informaci\u00f3n (TI) que obtienen<\/p>\n","protected":false},"author":1,"featured_media":1402365,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,191,4661,4664,1755,3581,824,201033,36,35239,4654,201031,4659,4653,4655,6408,231,1543,16622,246983,255454,246984,201032,12118,246982,4660],"class_list":["post-1402364","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-ataques-ciberneticos","tag-como-hackear","tag-datos","tag-empresas","tag-exigen","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-norcoreanos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-occidentales","tag-por","tag-rescate","tag-robados","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-trabajadores","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1402364","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1402364"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1402364\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1402365"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1402364"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1402364"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1402364"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}