menú

Ciudad de Mexico

24°C
Few clouds

viernes 22 de noviembre de 2024

>
>
>
>
>
Lazarus apunta a contratistas aeroespaciales y de defensa

Lazarus apunta a contratistas aeroespaciales y de defensa

Ciberataques, un mal que sigue creciendo en el mundo y contra todos los sectores

Excelsior

El grupo de cibercriminales Lazarus está evolucionando sus campañas maliciosas enfocadas a los contratistas aeroespaciales y de defensa, a quienes busca espiar y robar información.

Jean-Ian Boutin, director de ESET Threat Research, recordó que este grupo de piratas informáticos parece estar ligado al régimen de Corea del Norte y ya tiene un largo historial criminal, destacando el ataque a Sony Picture Entertainment y su participación en la campaña WannaCry.

Durante ESET World 2022, detalló que un subgrupo de Lazarus ya había llevado a cabo una campaña contra contratistas aeroespaciales y de defensa europeos hace dos años, la cual se llamó In(ter)ception.

Lo que es interesante es que apuntaron a contratistas de defensa basados en Europa usando un equipo falso de reclutamiento”.

Los criminales hacían en LinkedIn un perfil falso de reclutador de la empresa contratista de defensa estadunidense Rockwell Collins, colocaban ofertas de empleo y cuando alguien caía los llevaba a descargar un archivo con malware.

ALERTA

En los ataques relevantes de 2021- 2022, Lazarus apuntó a empresas en Francia, España, Italia, Alemania, Países Bajos, Polonia, Ucrania y Brasil.

RECICLAN MÉTODOS

Si bien los tipos de código malicioso utilizados son diferentes en las campañas contra el sector, el modus operandi inicial siempre es el mismo, es decir, un reclutador falso contactó a un empleado. Lo que cambia es que el falso reclutador ahora también utiliza otros servicios de mensajería instantánea como Messenger, Slack o WhatsApp para comunicarse con la víctima. A lo que se añade que reutilizan elementos legítimos de campañas de contratación para agregar legitimidad a los anuncios en LinkedIn de sus reclutadores falsos.

El director ESET Threat Research destacó una campaña realizada en Países Bajos en septiembre de 2021, ya que el reclutador se hacía pasar como un miembro de Amazon. El uso de dicha empresa parece extraño, hasta que se recuerda que la tecnológica tiene Project Kuiper para ofrecer servicios de internet vía satelital.

Otro caso que pasó en Turquía demuestra que los atacantes están dispuestos a volver a vulnerar antiguos objetivos, porque la empresa afectada en este caso ya había sido víctima.

Más Noticias

Hombre muere por rabia tras mordedura de murciélago en Oaxaca; no acudió a recibir atención médica
Las autoridades de Salud dijeron que la víctima es un hombre de 57 años, originario del municipio de Santa María Yucuhiti  La Dirección General de...
¿Qué alimentos causan inflamación?; esta es la lista de los expertos de Harvard
La inflamación crónica es el enemigo silencioso detrás de enfermedades graves La inflamación, una respuesta natural del cuerpo para combatir infecciones o sanar tejidos dañados, es...
¡Adiós, chinches! Elimina las plagas fácilmente con este remedio casero
Las chinches son insectos pequeños, planos y ovalados que se alimentan de la sangre de los seres humanos y otros mamíferos Las chinches, conocidas científicamente...

Relacionados

Estas son las plataformas de streaming que ya no permitirán el uso compartido de cuentas
Plataformas como Netflix y Disney han optado por implementar cargos...
Día del Músico 2024; ¿por qué se celebra este 22 de noviembre y qué relación tiene con Santa Cecilia?
Esta efeméride destaca la importancia de la música como medio...
"Gladiador II" y "Wicked", ¿el nuevo bombazo cinematográfico?
¿Habrá una nueva versión del fenómeno que significó en 2023...
Nodal desarchiva fotografía donde agradecía a Cazzu por su apoyo: "gracias a mi amor"
La foto data de noviembre de 2023 Christian Nodal tiene la...
Gabriel Soto reconoce la boda con su 'ex esposa', Irina Baeva: 'Me arrepiento de todo'
El actor habló por primera vez de la ceremonia con...
Emiliano Aguilar manda consejo a su hermana Ángela tras meses en polémica
El hijo mayor de Pepe Aguilar invitó a su hermana...

Suscríbete

Inscribete a todas nuestras noticias y avisos.