Ciberdelincuencia desde dentro: ofrecen hasta 25.000 dólares a empleados para vulnerar empresas

Los ciberdelincuentes ofrecen hasta 25.000 dólares, sistemas de recomendación y reparto de beneficios para captar trabajadores capaces de acceder a procesos críticos desde el interior de las organizaciones.

 

La principal puerta de entrada a una organización no es una vulnerabilidad tecnológica, sino un empleado de confianza con acceso a procesos críticos. Así lo refleja la última investigación de TrendAI™, unidad de negocio enterprise de Trend Micro, que alerta de la consolidación de un mercado clandestino en el que grupos de ciberdelincuencia organizada reclutan a trabajadores con acceso privilegiado para facilitar ataques desde el interior de las organizaciones.

El estudio muestra que los grupos criminales buscan activamente empleados capaces de aprobar operaciones, restaurar cuentas, modificar procesos internos, acceder a información sensible o facilitar el acceso directo a sistemas corporativos, eliminando así la necesidad de vulnerar los mecanismos tradicionales de protección.

“Durante años hemos centrado la atención en proteger el perímetro de las organizaciones, pero los propios ciberdelincuentes están demostrando que el acceso más eficiente no siempre pasa por romper las defensas, sino por convencer a quien ya trabaja dentro. Estamos asistiendo a la profesionalización de un mercado que convierte la confianza en un activo comercializable”, destaca David Sancho, investigador senior de amenazas de TrendAI™.

Un modelo de captación cada vez más profesionalizado

Lejos de responder a acciones oportunistas, el informe revela una estructura cada vez más profesionalizada. Se han identificado anuncios en los que se ofrecen primas de incorporación de hasta 25.000 dólares, recompensas por recomendar a otros empleados con acceso similar, acuerdos de reparto de beneficios y servicios de garantía (escrow) para asegurar las transacciones entre delincuentes y colaboradores internos.

En muchos casos, los ciberdelincuentes no buscan conocimientos técnicos avanzados, sino empleados situados en posiciones estratégicas dentro de los procesos de negocio: gestores capaces de aprobar pagos, personal con acceso a sistemas de recuperación de cuentas, operadores que puedan modificar el estado de un envío o empleados con capacidad de validar operaciones que un atacante externo podría ejecutar difícilmente.

Además, el informe pone de manifiesto un cambio profundo en las prioridades del cibercrimen. El auténtico valor ya no reside solamente en acceder a una red corporativa, sino en controlar procesos de negocio críticos desde dentro de la organización.

Se han observado ofertas dirigidas a empleados de entidades financieras, de telecomunicaciones, plataformas digitales, compañías logísticas, organismos públicos, empresas sanitarias o grandes cadenas comerciales. En función del sector, los ciberdelincuentes buscan realizar intercambios fraudulentos de tarjetas SIM, manipular sistemas de seguimiento de envíos, autorizar reembolsos, acceder a historiales médicos o comercializar accesos privilegiados listos para usar.

La confianza, nuevo objetivo del cibercrimen

Para TrendAI™, esta evolución obliga a replantear la gestión del riesgo interno. La amenaza ya no debe entenderse únicamente como un problema tecnológico o de recursos humanos, sino como un riesgo de negocio que afecta directamente a los procesos de confianza sobre los que operan las organizaciones.

“La mayoría de estos ataques no requieren vulnerar sistemas complejos, sino aprovechar procesos legítimos ejecutados por personas autorizadas. Por eso, las organizaciones deben complementar las medidas tradicionales de ciberseguridad con controles sobre los procesos críticos y programas específicos para concienciar a los empleados de que ellos también son el objetivo de campañas de captación”, concluye Sancho.

Europa reconoce la apuesta de Cataluña por simplificar los trámites en las empresas

La Ventanilla Única Empresarial (FUE) ha recibido un Reconocimiento Especial (Special Recognition) en los European Public Sector Awards (EPSA) 2025-2026, los premios de referencia en innovación pública que convoca el European Institute of Public Administration (EIPA) en Maastricht (Países Bajos). Esta categoría distingue a los proyectos con un impacto sostenido en el tiempo, la capacidad de adaptarse a los cambios y una contribución destacada a la modernización de la Administración.

Iberia renueva su alianza con Disney como aerolínea preferente para Disneyland París, Orlando y cruceros

Iberia y Destinos Disney (Disneyland Paris, Walt Disney World Resort en Orlando y Disney Cruise Line) han cerrado la renovación por tres años de su acuerdo de colaboración estratégica, mediante el cual la compañía aérea del grupo IAG mantendrá su condición de aerolínea preferente para el mercado español en los viajes hacia las instalaciones y cruceros de la firma de entretenimiento.

El Hospital Clínic de Barcelona refuerza su infraestructura tecnológica con SUSE

El hospital incorpora SUSE Multi-Linux Manager, SUSE Multi-Linux Support y SUSE Linux Enterprise Server (SLES) con Long Term Service Pack Support (LTSS) para centralizar la administración de un entorno Linux heterogéneo, garantizar soporte empresarial para los sistemas críticos y heredados, y mejorar la aplicación y cumplimiento normativo.

VisionLab, Acerinox y la Universidad Rey Juan Carlos, entre los finalistas de los Advanced Manufacturing Awards

Los Advanced Manufacturing Awards celebran su quinta edición con un récord de 73 finalistas, la cifra más alta alcanzada hasta el momento. Los premios se entregarán en el marco de Advanced Manufacturing Madrid, el evento líder de la industria fabricante en España organizado por Easyfairs, y reconocerán iniciativas que contribuyen a mejorar la fabricación, entre las que figuran propuestas de VisionLab, Acerinox y la Universidad Rey Juan Carlos.