• Ciber Conciencia Digital
  • Posts
  • Hackers norcoreanos intensifican espionaje en LinkedIn usando perfiles falsos para atacar empresas occidentales

Hackers norcoreanos intensifican espionaje en LinkedIn usando perfiles falsos para atacar empresas occidentales

A medida que el entorno laboral remoto se consolida, los vectores de ataque evolucionan.

Ciber Conciencia Digital
🔒

Ciber Conciencia Digital

Tu resumen diario de ciberseguridad

📅 11 de febrero de 2026
Hackers norcoreanos intensifican espionaje en LinkedIn usando perfiles falsos para atacar empresas occidentales
📋

📋 Resumen del Día

- Grupos norcoreanos suplantan identidades reales en LinkedIn para infiltrarse en empresas. - La estrategia busca robar información sensible y comprometer redes corporativas. - Se recomienda reforzar la verificación y vigilancia de perfiles y conexiones en redes laborales.

📰 Noticias Destacadas

1

Operativos norcoreanos intensifican su esquema de infiltración en empresas mediante suplantación en LinkedIn

Operativos norcoreanos intensifican su esquema de infiltración en empresas mediante suplantación en LinkedIn

Investigaciones recientes revelan que trabajadores de tecnología de la información (TI) vinculados a la República Popular Democrática de Corea (RPDC) están utilizando cuentas genuinas de LinkedIn de terceros para postularse a empleos remotos en empresas occidentales. Esta modalidad representa una escalada en sus estrategias fraudulentas, ya que estos perfiles a menudo poseen correos electrónicos verificados y credenciales laborales que buscan legitimar las aplicaciones falsas.

Este esquema, que se ha mantenido activo durante varios años y es rastreado bajo varios alias como Jasper Sleet, PurpleDelta y Wagemole, persigue objetivos duales: generar ingresos constantes para financiar programas armamentísticos norcoreanos, y llevar a cabo espionaje cibernético mediante el robo de información sensible. En algunos casos, también se ha reportado la exigencia de rescate...

Fuente: https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjscdCXMOfFpYO0PkKXPhVwQXvjc7RNeTs0Wc79qPF6svrIVTW9mUaMX1qvJkDnuX7vpqcjjQoB6QRgA26lBjbjdTn12UPEOSHoWL0GTWWjsjdj1YsaGu3KpqZrfr-uFu21KDDlY3-mL8RfUzOaOjt_8wWFWB0yYAlscPY18sDhngfWTg_xsF2Wz7QEqfuj/s1600/northkorean.jpg
2

Detectan ransomware Reynolds que integra driver vulnerable para evadir defensas de seguridad

Detectan ransomware Reynolds que integra driver vulnerable para evadir defensas de seguridad

Investigadores en ciberseguridad han revelado detalles sobre una nueva familia de ransomware llamada Reynolds, que incorpora dentro de su propio payload un componente BYOVD (Bring Your Own Vulnerable Driver) para evadir mecanismos de detección y respuesta en endpoints.

El BYOVD es una técnica que utiliza drivers legítimos pero vulnerables para escalar privilegios y deshabilitar soluciones de seguridad sin alertar a los sistemas de protección. Tradicionalmente, este componente se desplegaba como una herramienta separada antes del ransomware, pero Reynolds ha integrado un driver vulnerable llamado NsecSoft NSecKrnl dentro del mismo ransomware, lo que dificulta la detección y detiene procesos de múltiples programas de seguridad como Avast, CrowdStrike Falcon, Palo Alto Networks Cortex XDR, Sophos y Symantec Endpoint Protection.

Este driver presenta una vulnerabilidad...

Fuente: https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjqTeSYoXhnTy-zKDDdC_mNC4M0z32QT7sAvTipDACRrlUcGRFE2rWJ3wGacGPtT8n9evbDa7H2cL0GRj8ABmUgdMvaS9UBi8fhZMkvoXV8BhfCGYeCMvmReDOgrTzB6hVf0dEZ6V_cA9wDhkwzDFdqhBtMOtibNJsge2YkohfspG3Z-y45_ysTjatb2M6F/s1600/edr.jpg
3

Red Report 2026 revela cambio estratégico en ciberataques: de ransomware a accesos persistentes y sigilosos

Red Report 2026 revela cambio estratégico en ciberataques: de ransomware a accesos persistentes y sigilosos

Un reciente informe de Picus Labs, el Red Report 2026, analiza más de 1.1 millones de archivos maliciosos y 15.5 millones de acciones adversarias durante 2025, revelando un cambio significativo en la dinámica de los ciberataques actuales. Lejos de la interrupción inmediata asociada históricamente al ransomware, los atacantes ahora priorizan mantener accesos prolongados y ocultos dentro de los sistemas comprometidos.

El clásico indicador de riesgo cibernético basado en la encriptación y bloqueo de datos ha perdido relevancia. Según el informe, el porcentaje de datos cifrados para impacto cayó un 38% en 2025 con respecto al año anterior, reflejando un cambio intencional de estrategia que favorece la extorsión a través de la amenaza de divulgación o explotación de datos, en lugar de su bloqueo.

Este nuevo paradigma sitúa al robo de credenciales como una t...

Fuente: https://hubs.ly/Q040rJR50
4

Operativos norcoreanos intensifican su espionaje cibernético suplantando perfiles reales en LinkedIn para acceder a empresas occidentales

Operativos norcoreanos intensifican su espionaje cibernético suplantando perfiles reales en LinkedIn para acceder a empresas occidentales

Un nuevo estadio en el ciberespionaje norcoreano ha sido detectado, donde operativos asociados a la República Popular Democrática de Corea (RPDC) están utilizando cuentas reales de LinkedIn para postularse a empleos remotos en empresas occidentales, con el objetivo de llevar a cabo actividades ilícitas y financiar programas de armamento del régimen.

Estos perfiles falsificados, que cuentan con correos electrónicos corporativos verificados y credenciales legítimas, son utilizados para hacer que las solicitudes de empleo parezcan auténticas, lo que facilita a los atacantes obtener acceso administrativo a infraestructuras corporativas y robar datos sensibles.

La amenaza, conocida como el esquema de "trabajadores de TI" norcoreanos, persigue tanto generar ingresos para la financiación estatal mediante el lavado de dinero en criptomonedas, como realizar...

Fuente: https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjscdCXMOfFpYO0PkKXPhVwQXvjc7RNeTs0Wc79qPF6svrIVTW9mUaMX1qvJkDnuX7vpqcjjQoB6QRgA26lBjbjdTn12UPEOSHoWL0GTWWjsjdj1YsaGu3KpqZrfr-uFu21KDDlY3-mL8RfUzOaOjt_8wWFWB0yYAlscPY18sDhngfWTg_xsF2Wz7QEqfuj/s1600/northkorean.jpg
📺

📺 Video del Día

🎧 Podcast del Día en Spotify

🛡️

¡Mantente seguro en el mundo digital!

Ciber Conciencia Digital • Tu fuente confiable de noticias de ciberseguridad

© 2026 Ciber Conciencia Digital. Todos los derechos reservados.