menú

Ciudad de Mexico

24°C
Few clouds

viernes 22 de noviembre de 2024

>
>
>
>
>
Lazarus apunta a contratistas aeroespaciales y de defensa

Lazarus apunta a contratistas aeroespaciales y de defensa

Ciberataques, un mal que sigue creciendo en el mundo y contra todos los sectores

Excelsior

El grupo de cibercriminales Lazarus está evolucionando sus campañas maliciosas enfocadas a los contratistas aeroespaciales y de defensa, a quienes busca espiar y robar información.

Jean-Ian Boutin, director de ESET Threat Research, recordó que este grupo de piratas informáticos parece estar ligado al régimen de Corea del Norte y ya tiene un largo historial criminal, destacando el ataque a Sony Picture Entertainment y su participación en la campaña WannaCry.

Durante ESET World 2022, detalló que un subgrupo de Lazarus ya había llevado a cabo una campaña contra contratistas aeroespaciales y de defensa europeos hace dos años, la cual se llamó In(ter)ception.

Lo que es interesante es que apuntaron a contratistas de defensa basados en Europa usando un equipo falso de reclutamiento”.

Los criminales hacían en LinkedIn un perfil falso de reclutador de la empresa contratista de defensa estadunidense Rockwell Collins, colocaban ofertas de empleo y cuando alguien caía los llevaba a descargar un archivo con malware.

ALERTA

En los ataques relevantes de 2021- 2022, Lazarus apuntó a empresas en Francia, España, Italia, Alemania, Países Bajos, Polonia, Ucrania y Brasil.

RECICLAN MÉTODOS

Si bien los tipos de código malicioso utilizados son diferentes en las campañas contra el sector, el modus operandi inicial siempre es el mismo, es decir, un reclutador falso contactó a un empleado. Lo que cambia es que el falso reclutador ahora también utiliza otros servicios de mensajería instantánea como Messenger, Slack o WhatsApp para comunicarse con la víctima. A lo que se añade que reutilizan elementos legítimos de campañas de contratación para agregar legitimidad a los anuncios en LinkedIn de sus reclutadores falsos.

El director ESET Threat Research destacó una campaña realizada en Países Bajos en septiembre de 2021, ya que el reclutador se hacía pasar como un miembro de Amazon. El uso de dicha empresa parece extraño, hasta que se recuerda que la tecnológica tiene Project Kuiper para ofrecer servicios de internet vía satelital.

Otro caso que pasó en Turquía demuestra que los atacantes están dispuestos a volver a vulnerar antiguos objetivos, porque la empresa afectada en este caso ya había sido víctima.

Más Noticias

José Eduardo Derbez no quiere que su hija Tessa siga la carrera actoral de la familia
El actor expresó su deseo de que su hija se dedique a profesiones alejadas del mundo del espectáculo. José Eduardo Derbez, quien se convirtió en...
Apps de comida impulsan crecimiento de restaurantes locales en México; 70% de los negocios son mipymes, reporta estudio
De acuerdo con la plataforma DiDi Foods, este año más de 52 mil restaurantes locales estuvieron activos en estas plataformas en más de 60 ciudades...
Precio del dólar hoy 22 de Noviembre de 2024
El índice dólar amanece con una apreciación de 0.53% La divisa mexicana en los mercados internacionales abre en 20.44 pesos por dólar, lo que significa una depreciación de 0.17% o...

Relacionados

Eduardo Yáñez enfrenta problema legal: su abogada asegura que la vi*lentó en un restaurante
El actor enfrentará una denuncia por vi*lencia de género y...
Regreso de Trump desata angustia entre diplomáticos
El regreso de Trump no tomó por sorpresa a los...
Ángela Aguilar deslumbra cantando bolero junto a Los Panchos
La cantante enfrenta las críticas trabajando Ángela Aguilar deslumbró con su...
Eiza González impacta con look total black en la revista GQ
Eiza González es reconocida como “mujer del año” en la...
Alejandra Guzmán y Sylvia Pasquel sí tuvieron fuerte discusión por el descuido de su madre Silvia Pinal
Pepillo Origel contó cómo estuvieron las cosas entre las hermanas...
Netflix transmitirá la NFL por primera vez después de sus problemas en live
La plataforma tiene un acuerdo con la NFL hasta 2026...

Suscríbete

Inscribete a todas nuestras noticias y avisos.