En una empresa de seguridad en Estados Unidos pensaron que habían contratado a un ingeniero: en realidad era un hacker norcoreano
¿Un error de Recursos Humanos o una estrategia digna de película? Las nuevas tecnologías han permitido que empresas alrededor del mundo manejen modelos de trabajo vía remota.
Así, miles de personas disponen del home office y aunque muchos empleadores puedan vanagloriarse de los resultados de este esquema, una compañía estadounidense no puede decir lo mismo.
El infiltrado .
Este es el caso de la firma de seguridad KnowBe4 .
Conocida por ofrecer servicios de simulación de phishing para negocios externos, esta compañía se encontraba en búsqueda de un ingeniero de software.
Sin embargo, tras dar con lo que parecía el perfil ideal, se encontraron con la dura realidad: le abrieron las puertas a un ciberdelincuente norcoreano. {"videoId":"x9q7xrc","autoplay":true,"title":"Ya vi Demon Slayer: Castillo Infinito - opinión sin spoilers", "tag":"Demon Slayer", "duration":"77"} En Xataka México Un estudiante fue el primero en hackear el Xbox y lo más sorprendente fue que le explicó a Microsoft cómo lo hizo La contratación .
De acuerdo con una publicación en su blog, la compañía describió cómo sucedieron los hechos y cómo fue que este hacker logró entrar en la nómina.
El proceso, en primera instancia, comenzó como cualquier otro: publicaron una oferta de trabajo, recibieron varios currículums y realizaron entrevistas con los candidatos.
Sujeto XXXX .
El atacante, descrito bajo el pseudónimo "XXXX", realizó cuatro entrevistas por videoconferencia y cumplió con todos los requisitos durante el proceso de contratación.
No tuvo problema alguno en la verificación de antecedentes, además de que la foto del currículum coincidió con el rostro del sujeto durante las sesiones.
Contratado .
Al suplantar la identidad de un ciudadano común y corriente, logró pasar todas las etapas del proceso de selección.
Claro está, se le contrató.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.xataka.com.mx — el contenido pertenece a Xataka México.