Conecta con Nosotros

Hola, ¿qué estás buscando?

Tecnología

Un hacker norcoreano se infiltra en una empresa de seguridad estadounidense

Un ingeniero contratado resultó ser un ciberdelincuente norcoreano que intentó robar información.

Un incidente insólito sacudió a la firma de seguridad estadounidense KnowBe4, conocida por ofrecer servicios de simulación de phishing. La empresa, que se encontraba en busca de un ingeniero de software, terminó por contratar a un ciberdelincuente norcoreano, lo que plantea serias preguntas sobre la seguridad en los procesos de contratación.

El engaño del hacker

El proceso de selección comenzó como cualquier otro: se publicó una oferta de trabajo, se recibieron currículums y se realizaron entrevistas. El atacante, que usó el seudónimo “XXXX“, participó en cuatro entrevistas por videoconferencia y cumplió con todos los requisitos establecidos. Incluso pasó la verificación de antecedentes sin problema, y su foto coincidía con la del currículum.

Al suplantar la identidad de un ciudadano común, XXXX logró pasar todas las etapas del proceso de selección y fue contratado. La empresa le envió un MacBook para que comenzara a trabajar, pero poco después, se detectó actividad sospechosa, lo que llevó a la compañía a investigar.

La maniobra del infiltrado

El equipo de KnowBe4 se comunicó con el nuevo empleado para aclarar la situación, pero el impostor dejó de responder. Al parecer, tenía la intención de manipular el sistema de la empresa para introducir malware a través de una Raspberry Pi. Según el relato de la compañía, el hacker había solicitado el envío del dispositivo a una dirección que resultó ser una “granja de computadoras portátiles”. Desde allí, se conectó a través de una VPN para ocultar su ubicación real.

Por fortuna, el ataque no tuvo éxito y no se robaron datos. Sin embargo, la experiencia dejó lecciones importantes para la firma. En un comunicado, KnowBe4 expresó que “si nos pudo suceder a nosotros, puede ocurrirle a casi cualquiera”. Esta declaración resuena especialmente en un contexto donde el trabajo remoto se ha vuelto la norma.

Como dato adicional, CNN reporta que KnowBe4 recibió alrededor de 100 solicitudes de presuntos trabajadores provenientes de Corea del Norte en un solo año. Por su parte, BBC señala que no fue la única empresa afectada, ya que otros hackers norcoreanos también han intentado infiltrarse en distintas organizaciones.

Tras el incidente, KnowBe4 implementó diez cambios en su proceso de selección para evitar futuros contratiempos. La seguridad en el ámbito laboral nunca ha sido tan crucial, y este caso es un claro recordatorio de los riesgos que se corren en un mundo cada vez más digitalizado.

Publicidad. Desplázate para seguir leyendo.

Te recomendamos

Economía

La muerte de Charlie Kirk reaviva el debate político en EE. UU. mientras Trump señala a la izquierda como culpable.

Política

La SSPE concluye curso de tácticas especiales con la Oficina de Investigaciones de Seguridad Nacional de EE.UU.

Política

El gobernador de Utah confirma que el presunto asesino tenía una pareja transgénero, avivando el debate nacional.

Mundo

El alcalde Paul Young rechaza el despliegue de la Guardia Nacional en Memphis ordenado por Trump.

Mundo

Netanyahu afirma que la relación con EE. UU. es más fuerte mientras aumentan los ataques a Gaza, dejando 13 muertos.

Mundo

El secretario de Estado de EE.UU. aterriza en Tel Aviv en medio de la escalada bélica en Gaza.

Estilo de Vida

Sudán se niega a aceptar la tregua humanitaria de EE.UU. y aliados, reclamando respeto a su soberanía nacional.

Mundo

Erika Kirk advierte que el movimiento de su esposo no morirá tras su trágica muerte en un debate universitario.

Última Hora

Este esfuerzo es parte de un plan más amplio para mejorar la calidad de vida en el estado.

Política

La nueva planta en Comalcalco impulsará la producción de chocolate mexicano a nivel nacional.

Salud

Los trastornos del sueño son más sutiles de lo que crees, presta atención a las señales de advertencia.

Salud

Las señales de trastornos del sueño pueden ser sutiles, pero es crucial no ignorarlas.

Publicidad

Copyright © Todos los derechos reservados. Este sitio web ofrece noticias generales y contenido educativo con fines únicamente informativos. Si bien nos esforzamos por brindar información precisa, no garantizamos la integridad ni la fiabilidad de los contenidos presentados. El contenido no debe considerarse asesoramiento profesional de ningún tipo. Se recomienda a los lectores verificar los datos y consultar a expertos adecuados cuando sea necesario. No nos hacemos responsables de ninguna pérdida o inconveniente derivado del uso de la información en este sitio.