Los cibermalos tientan a empleados de Telefónica dispuestos a venderles sus secretos

Written by

in

A veces los piratas informáticos consiguen colarse en los sistemas de las empresas o instituciones sin que nadie les invite, pero otras pasan sin ningún tipo de fricción gracias a que ‘alguien’ les abre la puerta. 
En este momento el actor de amenazas Lapsus$ está a la caza de estos perfiles. Así, acaban de publicar un mensaje en la dark web donde aseguran estar reclutando para su programa de ‘insiders’. 

En concreto, la banda necesita gente trabajadores a sueldo de compañías de telecomunicaciones, como la propia Telefónica, T-Mobile, Claro, AT&T y otras, además de empleados de grandes empresas de software o videojuegos (mencionan a OpenAI, Google, DeepMindo, Anthropic, Meta AI, Nvidia, etc), call centers y firmas de BPO. 

“Pagamos generosamente por accesos a VPN/VDI, credenciales de Citrix y AnyDesk y cualquier punto de entrada a una red interna”, señalan los ciberdelincuentes, sin especificar la cifra que están dispuestos a desembolsar a estos insiders. 

A diferencia de las operaciones tradicionales de filtración de datos, la campaña hace hincapié en obtener acceso inicial a través de personas con información privilegiada, en lugar de comprar conjuntos de datos.Mejor con ayuda

Lapsus$ es un grupo de ciberdelincuencia surgido a finales de 2021 que rápidamente se hizo conocido por atacar a grandes corporaciones tecnológicas y organismos públicos. Su motivación suele ser financiera. A diferencia de otras bandas de ransomware más estructuradas, se trata de un colectivo relativamente pequeño y poco jerarquizado, con miembros muy jóvenes (en muchos casos adolescentes) localizados principalmente en países como Reino Unido y Brasil.

Para acceder a los sistemas suelen servirse de técnicas de ingeniería social y es común que sobornen a empleados de empresas importantes, como muestra este anuncio. Una vez dentro, buscan credenciales privilegiadas y acceden a sistemas internos para extraer información como bases de datos, código fuente o credenciales corporativas.

Hasta la fecha Lapsus$ ha centrado sus ataques en organizaciones de alto perfil, que incluyen grandes tecnológicas, empresas telco, plataformas digitales y proveedores de servicios de identidad. Entre sus víctimas destacan Microsoft, Nvidia, Samsung, Ubisoft, Okta, Uber o Rockstar Games. La banda ya había puesto previamente su mirada en España, atacando a Telefónica y a Vodafone. 

Además, el año pasado el grupo ciberdelincuentes Scattered Spider, al que están asociados por la Triada del Mal, ya mostró sus intereses en el sector asegurador, una vez quitaron su foco en los retailers y marcas de moda. 

Comments

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *