{"id":256924,"date":"2022-07-11T08:20:08","date_gmt":"2022-07-11T08:20:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizaron-una-oferta-de-trabajo-falsa-para-piratear-y-robar-540-millones-de-axie-infinity\/"},"modified":"2022-07-11T08:20:10","modified_gmt":"2022-07-11T08:20:10","slug":"los-piratas-informaticos-utilizaron-una-oferta-de-trabajo-falsa-para-piratear-y-robar-540-millones-de-axie-infinity","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizaron-una-oferta-de-trabajo-falsa-para-piratear-y-robar-540-millones-de-axie-infinity\/","title":{"rendered":"Los piratas inform\u00e1ticos utilizaron una oferta de trabajo falsa para piratear y robar $ 540 millones de Axie Infinity"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El hackeo de $ 540 millones del puente Ronin de Axie Infinity a fines de marzo de 2022 fue la consecuencia de que uno de sus ex empleados fue enga\u00f1ado por una oferta de trabajo fraudulenta en LinkedIn, seg\u00fan ha trascendido. <\/p>\n<p>Seg\u00fan un informe de <a rel=\"nofollow noopener\" href=\"https:\/\/www.theblock.co\/post\/156038\/how-a-fake-job-offer-took-down-the-worlds-most-popular-crypto-game\" target=\"_blank\">El bloque<\/a> publicado la semana pasada citando a dos personas familiarizadas con el asunto, un ingeniero senior de la empresa fue enga\u00f1ado para que solicitara un trabajo en una empresa inexistente, lo que provoc\u00f3 que la persona descargara un documento de oferta falso disfrazado de PDF.<\/p>\n<p>&#8220;Despu\u00e9s de lo que una fuente describi\u00f3 como m\u00faltiples rondas de entrevistas, a un ingeniero de Sky Mavis se le ofreci\u00f3 un trabajo con un paquete de compensaci\u00f3n extremadamente generoso&#8221;, inform\u00f3 Block.<\/p>\n<p>Posteriormente, el documento de la oferta actu\u00f3 como un conducto para implementar malware dise\u00f1ado para violar la red de Ronin, lo que finalmente facilit\u00f3 uno de los mayores ataques del sector criptogr\u00e1fico hasta la fecha.<\/p>\n<p>&#8220;Los empleados de Sky Mavis est\u00e1n bajo constantes ataques avanzados de phishing en varios canales sociales y un empleado se vio comprometido&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/roninblockchain.substack.com\/p\/back-to-building-ronin-security-breach\" target=\"_blank\">dijo<\/a> en un an\u00e1lisis post-mortem en abril.<\/p>\n<p>&#8220;Este empleado ya no trabaja en Sky Mavis. El atacante logr\u00f3 aprovechar ese acceso para penetrar en la infraestructura de TI de Sky Mavis y obtener acceso a los nodos de validaci\u00f3n&#8221;.<\/p>\n<p>En abril de 2022, el Departamento del Tesoro de EE. UU. implic\u00f3 al Grupo Lazarus, respaldado por Corea del Norte, en el incidente, denunciando el historial de ataques del colectivo adversario contra el sector de las criptomonedas para recaudar fondos para el reino ermita\u00f1o.<\/p>\n<p>Las ofertas de trabajo falsas han sido empleadas durante mucho tiempo por la amenaza persistente avanzada como un se\u00f1uelo de ingenier\u00eda social, que se remonta a agosto de 2020 a una campa\u00f1a denominada por la firma de seguridad cibern\u00e9tica israel\u00ed ClearSky como &#8220;Operaci\u00f3n Trabajo de ensue\u00f1o&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En su <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/06\/02\/eset-threat-report-t12022\/\" target=\"_blank\">Informe de amenazas T1 para 2022<\/a>ESET se\u00f1al\u00f3 c\u00f3mo los actores que operan bajo el paraguas de Lazarus han utilizado ofertas de trabajo falsas a trav\u00e9s de redes sociales como LinkedIn como su estrategia para atacar a los contratistas de defensa y las empresas aeroespaciales.<\/p>\n<p>Si bien el puente Ethereum de Ronin se relanz\u00f3 en junio, tres meses despu\u00e9s del ataque, tambi\u00e9n se sospecha que el Grupo Lazarus est\u00e1 detr\u00e1s del reciente robo de $100 millones de monedas alternativas del puente Harmony Horizon.<\/p>\n<p>Los hallazgos tambi\u00e9n se producen cuando los proyectos de cadena de bloques centrados en la Web 3.0 han perdido <a rel=\"nofollow noopener\" href=\"https:\/\/www.theblock.co\/data\/decentralized-finance\/exploits\/funds-stolen-by-defi-attackers\" target=\"_blank\">m\u00e1s de $ 2 mil millones<\/a> a hacks y exploits en los primeros seis meses de este a\u00f1o, la compa\u00f1\u00eda de seguridad y auditor\u00eda de blockchain CertiK <a rel=\"nofollow noopener\" href=\"https:\/\/www.theverge.com\/2022\/7\/7\/23199148\/web3-lost-2-billion-hacks-flash-loan-certik-cryptocurrency\" target=\"_blank\">revelado<\/a> en un informe la semana pasada.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/hackers-used-fake-job-offer-to-hack-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El hackeo de $ 540 millones del puente Ronin de Axie Infinity a fines de marzo de 2022<\/p>\n","protected":false},"author":1,"featured_media":256925,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,38568,4664,8197,4662,24622,6214,4668,4667,36,327,4654,4658,4659,4653,4655,1817,18,6213,35568,4663,26365,4666,4665,1602,158,41119,4660],"class_list":["post-256924","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-axie","tag-como-hackear","tag-falsa","tag-filtracion-de-datos","tag-infinity","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oferta","tag-para","tag-piratas","tag-piratear","tag-programa-malicioso-ransomware","tag-robar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-trabajo","tag-una","tag-utilizaron","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/256924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=256924"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/256924\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/256925"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=256924"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=256924"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=256924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}