Close Menu

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Las rampas del Carmen vuelven a funcionar este lunes tras una renovación integral

    enero 19, 2026

    Buscan a Miguel Forriol Parra, desaparecido tras abandonar el hospital de Cuenca

    enero 19, 2026

    La pintura de este Bentley cuesta más que muchos coches nuevos

    diciembre 31, 2025
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    AnalytiksAnalytiks
    • Portada
    • Actualidad
    • Política
    • Turismo
    • Tecnología
    • Motor
    • Empresas
    • Lifestyle
    • Madrid
    • Qué ver
    • Contacto
    AnalytiksAnalytiks
    Portada » Una empresa de EE.UU contrata sin querer a un ciberdelincuente norcoreano que pretendía sabotear el sistema
    Noticias de Tecnología

    Una empresa de EE.UU contrata sin querer a un ciberdelincuente norcoreano que pretendía sabotear el sistema

    adminBy adminjulio 28, 2024No hay comentarios2 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    KnowBe4, una firma de seguridad estadounidense, contrató, sin saberlo, a un ciberdelincuente norcoreano en lugar de un ingeniero de software. Este criminal fue descubierto cuando intentó comprometer la red de la empresa.

    Un impostor en una empresa de seguridad

    KnowBe4, que ofrece pruebas de seguridad de phishing para clientes corporativos, explicó en su blog que, aunque el ciberdelincuente no robó datos, compartieron lo sucedido como una lección para otras organizaciones. «Si nos puede pasar a nosotros, le puede pasar a cualquiera. No dejes que te pase a ti», advirtió Stu Sjouwerman, CEO de la compañía.

    El incidente comenzó con un proceso de contratación convencional: se publicó una oferta de empleo, se recibieron varios currículums y se realizaron entrevistas. El atacante, conocido anónimamente como «XXXX», participó en cuatro videoconferencias, cumpliendo con todos los requisitos de contratación. No hubo problemas con la verificación de antecedentes ni con la coincidencia entre la fotografía del currículum y el rostro en las entrevistas. Después de superar todas las etapas, XXXX fue contratado y se le envió un ordenador Mac para comenzar a trabajar. Poco después, se detectó actividad sospechosa.

    El equipo de KnowBe4 contactó al usuario del ordenador para investigar la causa de la actividad anómala. El impostor respondió que estaba ajustando su router para resolver un problema de seguridad, lo cual supuestamente había activado las alarmas.

    En realidad, este individuo intentaba manipular el sistema para cargar malware usando una Raspberry Pi. XXXX rechazó un intento de contacto del equipo y luego dejó de responder. El FBI y los especialistas en ciberseguridad de Mandiant están investigando el caso, descubriendo que el atacante utilizó una identidad robada durante el proceso de contratación.

    Se sospecha que el atacante manipuló digitalmente una fotografía y que el ordenador fue enviado a una «granja de portátiles». XXXX no estaba en Estados Unidos, sino que se conectaba remotamente desde Corea del Norte. Sjouwerman explicó que evitaron un compromiso mayor en la seguridad de la empresa gracias a que los nuevos empleados tienen acceso restringido a los sistemas de la compañía.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email

    Related Posts

    Un jugador de eSports convierte una habitación de hotel en un infierno de basura

    diciembre 22, 2025

    El Titanic volverá a surcar el Atlántico con una réplica que zarpará en 2027

    noviembre 3, 2025

    Una anciana muere en Milán tras caerle encima un hombre que intentaba suicidarse

    septiembre 15, 2025
    Lo último
    • Las rampas del Carmen vuelven a funcionar este lunes tras una renovación integral enero 19, 2026
    • Buscan a Miguel Forriol Parra, desaparecido tras abandonar el hospital de Cuenca enero 19, 2026
    • La pintura de este Bentley cuesta más que muchos coches nuevos diciembre 31, 2025
    • La Guardia Civil abre seis expedientes a un creador de contenido por grabar acciones prohibidas en la Sierra de Gredos diciembre 22, 2025
    • Un jugador de eSports convierte una habitación de hotel en un infierno de basura diciembre 22, 2025
    Te puede interesar

    Un 25% del tráfico mundial de internet podría verse afectado por el ataque a cables submarinos

    marzo 6, 2024

    Descubre el nuevo Renault 5 eléctrico. Un clásico reinventado.

    marzo 4, 2024

    Desarrollan un super DVD con más de un millón de Gb de capacidad

    marzo 4, 2024
    Top Reviews
    Advertisement
    Demo
    Analytiks
    Facebook X (Twitter) Instagram Pinterest Vimeo YouTube
    • Home
    • Política de privacidad
    • Aviso legal
    • info@analytiks.es
    © 2026 Analytiks - Periódico Digital

    Type above and press Enter to search. Press Esc to cancel.

    Gestionar consentimiento
    Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
    Funcional Siempre activo
    El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
    Preferencias
    El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
    Estadísticas
    El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
    Marketing
    El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
    Administrar opciones Gestionar los servicios Gestionar {vendor_count} proveedores Leer más sobre estos propósitos
    Ver preferencias
    {title} {title} {title}