Buscar
RPP Noticias
Estás escuchando En vivo
 
00:00 / 00:00
Lima
89.7 FM /730 AM
Arequipa
102.3 FM / 1170 AM
Chiclayo
96.7 FM / 870 AM
Huancayo
97.3 FM / 1140 AM
Trujillo
90.9 FM / 790 AM
Piura
103.3 FM / 920 AM
Cusco
93.3 FM
Cajamarca
100.7 FM / 1130 AM
La informacion mas relevante de la actuaidad al momento
Actualizado hace 0 minutos
Perú Debate
EP09 | T6 | Factores detrás de la violencia de pareja
EP 97 • 39:41
Por la causa
EP 30 | Nutrición explosiva
EP 30 • 09:28
Reflexiones del evangelio
Martes 14 de mayo | (San Matías, apóstol) - "Ustedes son mis amigos si hacen lo que yo les mando"
EP 632 • 12:15

Hackers atacan a contratistas aeroespaciales vía WhatsApp y LinkedIn

ESET detecta una nueva campaña de Lazarus que afecta a varias empresas internacionales.
ESET detecta una nueva campaña de Lazarus que afecta a varias empresas internacionales. | Fuente: Unsplash

Una investigación de ESET revela que el grupo de 'hackers' Lazarus utilizó servicios como LinkedIn y WhatsApp para realizar sus ataques a empresas.

Investigadores de ESET presentaron una nueva investigación sobre el grupo de piratas informáticos Lazarus APT, el cual ha realizado campañas contra contratistas aeroespaciales y de defensa en todo el mundo entre finales de 2021 y marzo de 2022.

En la lista de víctimas de Lazarus incluye empresas de Francia, Italia, Alemania, Países Bajos, Plonia, Ucrania y Brasil. Además de cometer ciberespionaje, el grupo de 'hackers' intentó extraer dinero, pero sin mucho éxito. 

La campaña de Lazarus se realizó a través de las redes sociales, especialmente LinkedIn, para generar confianza entre el atacante y la víctima, que suele ser un empleado desprevenido, para enviarle archivos maliciosos. 

El grupo de 'hackers' Lazarus utilizó redes sociales, especialmente LinkedIn, para engañar a empleados desprevenidos.
El grupo de 'hackers' Lazarus utilizó redes sociales, especialmente LinkedIn, para engañar a empleados desprevenidos. | Fuente: Unsplash

Hackers y las redes sociales

Si bien los tipos de malware utilizados fueron diferentes, el modus operandi es hacerse pasar por un reclutador y contactar a un empleado a través de LinkedIn para enviarle archivos corruptos.

ESET también asegura que el grupo reutilizó elementos de campañas pasadas para agregar legitimidad a sus reclutadores falsos. Además, el grupo de 'hackers' utilizaron servicios como WhatsApp o Slack para realizar sus campañas maliciosas. 

En 2021, el Departamento de Justicia de los Estados Unidos acusó a tres programadores de IT de ciberataques mientras trabajaban para el ejército de Corea del Norte. El organismo estadounidense indica que los acusados pertenecían a la unidad militar de 'hackers' norcoreanos, conocidos en la comunidad como Grupo Lazarus.

Te recomendamos METADATA, el podcast de tecnología de RPP. Noticias, análisis, reseñas, recomendaciones y todo lo que debes saber sobre el mundo tecnológico. Para escucharlo mejor, #QuedateEnCasa.

Tags

Lo último en Más Tecnología

Lo más leído

Suscribirte al boletín de tus noticias preferidas

Suscríbete a nuestros boletines y actualiza tus preferencias

Buzon
Al suscribirte, aceptas nuestras políticas de privacidad

Contenido promocionado

Taboola
SIGUIENTE NOTA