12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Por qué LinkedIn es un coto de caza para los actores de amenazas y cómo puedes protegerte


El sitio de redes sociales empresariales es una gran base de datos de información empresarial de acceso público. No crea que todos en el sitio son quienes dicen ser.

Por qué LinkedIn es un coto de caza para los actores de amenazas y cómo puedes protegerte

En noviembre, el servicio de seguridad británico comenzó a informar a los miembros del parlamento y a su personal sobre un atrevido plan para recopilar información de inteligencia extranjera. afirmó Dos perfiles en LinkedIn se pusieron en contacto con personas que trabajan en la política británica para buscar “información privilegiada”. Las revelaciones del MI5 desencadenaron una iniciativa gubernamental de 170 millones de libras (230 millones de dólares) para combatir las amenazas de espionaje contra el Parlamento.

Este puede ser el último caso de alto perfil de actores de amenazas que abusan de LinkedIn para promover sus propios objetivos nefastos. Pero no es ni mucho menos el primero. La página también puede ser una. Tesorería de datos corporativos que pueden utilizarse para apoyar campañas de fraude o amenazas. Es hora de que los profesionales comprendan los riesgos de la conectividad digital.

¿Por qué LinkedIn es un destino?

LinkedIn ha acumulado más de mil millones de “miembros” en todo el mundo desde su fundación en 2003. Estos son muchos objetivos potenciales para los actores de amenazas respaldados por el estado y motivados financieramente. Pero ¿por qué es tan popular la plataforma? Se destacan algunas razones:

  • Es una fantástica fuente de información: Al mirar el sitio web, los actores de amenazas pueden descubrir las funciones y responsabilidades de las claves. Individuos en una empresa objetivoincluyendo nuevas incorporaciones. También puede obtener una imagen bastante precisa de las relaciones entre las personas y los tipos de proyectos en los que pueden estar trabajando. Esta es información invaluable que luego puede incorporarse a los esfuerzos de phishing y fraude BEC.
  • Proporciona credibilidad y cobertura: Debido a que LinkedIn es un sitio de redes profesionales, lo utilizan tanto ejecutivos de alto nivel como empleados de nivel inferior. Ambos podrían ser útiles para un actor de amenazas. Es más probable que las víctimas abran un DM o un mensaje InMail de alguien en el sitio que un correo electrónico no solicitado. De hecho, cuando se trata de la alta dirección, esta puede ser la única manera de dirigirse a ellos directamente, ya que los correos electrónicos a menudo sólo son revisados ​​por los subordinados.
  • Pasa por alto la seguridad «tradicional»: Debido a que los mensajes viajan a través de los servidores de LinkedIn en lugar de los sistemas de correo electrónico de la empresa, el departamento de TI de la empresa no ve lo que sucede. Aunque LinkedIn tiene algunas medidas de seguridad integradas, no hay garantía de que los mensajes de phishing, malware y spam no lleguen. Y debido a la credibilidad del sitio, es más probable que los objetivos hagan clic en contenido malicioso.
  • La puesta en marcha es muy sencilla: Para los actores de amenazas, el retorno de la inversión potencial de los ataques a través de LinkedIn es enorme. Cualquiera puede registrar un perfil y comenzar a buscar en el sitio perfiles para extraer información o enviar mensajes de phishing y BEC. Los ataques son relativamente fáciles de automatizar y escalar. Y para agregar legitimidad a los esfuerzos de phishing, los actores de amenazas pueden querer secuestrar cuentas preexistentes o crear identidades falsas. hacerse pasar por solicitantes de empleo o reclutadores. La abundancia de credenciales comprometidas que circulan en foros de ciberdelincuencia (gracias en parte Ladrón de información) hace eso más fácil que nunca.

¿Qué ataques son más comunes?

Como se mencionó anteriormente, existen varias formas para que los actores de amenazas implementen sus campañas maliciosas a través de LinkedIn. Esto incluye:

  • Phishing y phishing: Al utilizar la información que los usuarios de LinkedIn comparten en sus perfiles, pueden personalizar campañas de phishing para mejorar su tasa de éxito.
  • Ataques directos: Los atacantes pueden establecer contacto directo con enlaces maliciosos que tienen como objetivo distribuir malware como Infostealer o anuncios de trabajo que tienen como objetivo recopilar credenciales. Alternativamente, los agentes respaldados por el Estado podrían utilizar LinkedIn para reclutar “iniciados”, advirtió el MI5.
  • BEC: Al igual que el ejemplo de phishing, LinkedIn proporciona una gran cantidad de información que luego se puede utilizar para crear Ataques BEC más convincente. Podría ayudar a los estafadores a descubrir quién depende de quién, en qué proyectos están trabajando y los nombres de los socios o proveedores.
  • falsificaciones profundas: LinkedIn también puede alojar vídeos de personas específicas que pueden utilizarse para este fin. Crea deepfakes de ellopara su uso en estafas de phishing, BEC o redes sociales.
  • robo de cuenta: Se pueden utilizar páginas falsas de LinkedIn (phishing), ladrones de información, relleno de credenciales y otras técnicas para ayudar a los actores de amenazas a apoderarse de las cuentas de los usuarios. Estos pueden usarse para ataques de seguimiento a sus contactos.
  • Ataques de proveedores: También se pueden buscar en LinkedIn detalles de los socios de una empresa objetivo, quienes luego pueden ser objeto de phishing como parte de un ataque «trampolín».

Ejemplos de grupos de amenazas que utilizan algunos de los anteriores incluyen:

  • El grupo Lazarus de Corea del Norte se hizo pasar por reclutador en LinkedIn para instalar malware en los ordenadores de empleados de una empresa aeroespacial descubierto por la investigación de ESET. De hecho, los investigadores recientemente describieron eso también Campañas Wagemole para empleados de TI en el que personas aliadas de Corea del Norte intentan encontrar empleo en empresas extranjeras.
  • ScatteredSpider llamó al servicio de asistencia técnica de MGM haciéndose pasar por un empleado que encontró en LinkedIn para obtener acceso a la organización. La siguiente Ataque de ransomware Esto resultó en una pérdida de 100 millones de dólares para la empresa.
  • Una campaña de phishing apodado “cola de pato” Dirigido a profesionales de marketing y recursos humanos en LinkedIn, se distribuyó malware para robar información a través de enlaces DM. El malware en sí estaba alojado en la nube.

Mantente seguro en LinkedIn

Como se mencionó anteriormente, el desafío con las amenazas de LinkedIn es que es difícil para TI obtener información real sobre el riesgo que corren sus empleados y qué tácticas se utilizan para combatir estas amenazas. Sin embargo, tendría sentido incorporar escenarios de amenazas de LinkedIn del tipo descrito anteriormente en los cursos de concientización sobre seguridad. También se debe advertir a los empleados sobre el uso compartido excesivo en el sitio y recibir ayuda para identificar cuentas falsas y señuelos de phishing comunes.

Para evitar que sus propias cuentas sean secuestradas, también deben seguir pautas periódicas de parcheo, instalar software de seguridad en todos los dispositivos (de un proveedor confiable) y habilitar la autenticación multifactor. Puede que valga la pena impartir una formación especial a los directivos, a quienes suele dirigirse con mayor frecuencia. Sobre todo, asegúrese de que sus empleados sepan que incluso en una red confiable como LinkedIn, no todos se preocupan por sus mejores intereses.



Hemos recibido este contenido de ciberseguridad de: Welivesecurity (blog de la compañía ESET sobre malware)

Puedes encontrar la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/social-media/linkedin-hunting-ground-threat-actors-how-protect-yourself/

write a shot sentence in spanish about who ESET, the Cybersecurity company»