{"id":178452,"date":"2025-12-16T11:46:04","date_gmt":"2025-12-16T14:46:04","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/de-postulantes-a-ciberatacantes-curriculums-falsos-afectan-a-empresas\/"},"modified":"2025-12-27T08:35:08","modified_gmt":"2025-12-27T11:35:08","slug":"de-postulantes-a-ciberatacantes-curriculums-falsos-afectan-a-empresas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/de-postulantes-a-ciberatacantes-curriculums-falsos-afectan-a-empresas\/","title":{"rendered":"De postulantes a ciberatacantes: curr\u00edculums falsos afectan a empresas"},"content":{"rendered":"<p>Un reclutador abre un curr\u00edculum que lleg\u00f3 desde un portal de empleo y, sin saberlo, activa una cadena de infecci\u00f3n que permitir\u00e1 robar datos, tomar control del sistema y lanzar un ataque de Ransomware. Ese es el escenario que plantea la <a href=\"https:\/\/news.sophos.com\/en-us\/2025\/12\/05\/sharpening-the-knife-gold-blades-strategic-evolution\/\" target=\"_blank\" rel=\"noopener\">nueva investigaci\u00f3n de Sophos<\/a>\u00a0sobre GOLD BLADE, un grupo criminal que ha evolucionado de manera acelerada y que ahora utiliza m\u00e9todos m\u00e1s silenciosos y dif\u00edciles de detectar para infiltrarse en organizaciones.<\/p>\n<p>En su an\u00e1lisis, Sophos detalla c\u00f3mo este actor de amenazas avanzadas ha perfeccionado su operaci\u00f3n mediante una combinaci\u00f3n de espionaje, robo de informaci\u00f3n y ataques de Ransomware con un cifrador propio. Pero lo que m\u00e1s llama la atenci\u00f3n es la forma en que est\u00e1n iniciando sus campa\u00f1as: <strong>subiendo curr\u00edculums infectados directamente a plataformas de reclutamiento de gran uso en el mundo corporativo.<\/strong><\/p>\n<h2><span style=\"color: #333399;\"><strong>Una evoluci\u00f3n estrat\u00e9gica que preocupa<\/strong><\/span><\/h2>\n<p>Seg\u00fan la empresa de ciberseguridad, GOLD BLADE ha pasado de t\u00e1cticas tradicionales basadas en phishing a una estrategia mucho m\u00e1s afinada y tecnol\u00f3gica. El grupo mantiene en paralelo tres grandes objetivos:<\/p>\n<ol>\n<li><strong>Robar datos con un alto valor comercial o estrat\u00e9gico<\/strong>,<\/li>\n<li><strong>Ejecutar maniobras de espionaje con persistencia extendida<\/strong>, y<\/li>\n<li><strong>Desplegar Ransomware propio para extorsionar<\/strong>, usando un \u201clocker\u201d exclusivo llamado <strong>QWCrypt<\/strong>, que no se relaciona con ninguna familia de Ransomware conocida.<\/li>\n<\/ol>\n<p>El hallazgo m\u00e1s llamativo del reporte es la nueva t\u00e1ctica del grupo: <strong>la carga de documentos maliciosos directamente a portales de empleo<\/strong> como parte de supuestas aplicaciones laborales.<\/p>\n<figure id=\"attachment_178259\" aria-describedby=\"caption-attachment-178259\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-178259\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/12\/Sophos-Ciberataques-.webp\" alt=\"Los ciberatacantes ya no env\u00edan correos sospechosos: se presentan como candidatos y suben curr\u00edculums infectados a portales de empleo.\" width=\"1200\" height=\"628\" \/><figcaption id=\"caption-attachment-178259\" class=\"wp-caption-text\">Los ciberatacantes ya no env\u00edan correos sospechosos: se presentan como candidatos y suben curr\u00edculums infectados a portales de empleo.<\/figcaption><\/figure>\n<p>Este m\u00e9todo es especialmente peligroso porque <strong>rompe un patr\u00f3n que las empresas creen tener controlado<\/strong>. Durante a\u00f1os, la mayor\u00eda de las amenazas se enviaban por correo electr\u00f3nico, lo cual permit\u00eda aplicar filtros, sistemas de protecci\u00f3n y protocolos de verificaci\u00f3n. <strong>Pero cuando un reclutador descarga un documento directamente desde un portal confiable, <\/strong>la percepci\u00f3n de riesgo es m\u00ednima. Justamente ese es el punto que explota GOLD BLADE.<\/p>\n<p>Una vez que la v\u00edctima abre el archivo, inicia una cadena de ejecuci\u00f3n que puede incluir descarga de payloads, creaci\u00f3n de backdoors, ejecuci\u00f3n de herramientas del sistema operativo para evadir detecci\u00f3n y, en \u00faltimas, el movimiento lateral dentro de la red.<\/p>\n<p>Sophos indica en su an\u00e1lisis que la actividad m\u00e1s reciente, <strong>aproximadamente el 80% de los ataques de GOLD BLADE se dirigieron a organizaciones en Canad\u00e1<\/strong> y otros a compa\u00f1\u00edas de Estados Unidos. Y aunque Am\u00e9rica Latina no aparece en los registros de ataques actuales, el modo de operaci\u00f3n del grupo, basado en la explotaci\u00f3n de infraestructura digital ampliamente utilizada, hace que cualquier regi\u00f3n pueda convertirse en su pr\u00f3ximo objetivo.<\/p>\n<p>La advertencia es clara: <strong>el enemigo ya no env\u00eda un correo sospechoso. Se postula como candidato a un puesto de trabajo.<\/strong> Y mientras las organizaciones sigan descargando documentos sin mecanismos de an\u00e1lisis previo, los atacantes tendr\u00e1n un camino abierto para evolucionar sus campa\u00f1as.<\/p>\n<h3><span style=\"color: #333399;\">Leer mas<\/span><\/h3>\n<ul>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/robo-de-contrasenas-se-ubico-como-el-segundo-vector-mas-frecuente-en-2024\/\">El robo de contrase\u00f1as se ubic\u00f3 como el segundo vector m\u00e1s frecuente en 2024<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/modelos-de-negocio-del-malware-como-operan-los-cibercriminales-en-la-economia-digital\/\">Modelos de negocio del malware: \u00bfc\u00f3mo operan los cibercriminales en la econom\u00eda digital?<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/columna-de-opinion\/proteccion-de-datos-en-chile-judicializacion-y-persecucion-de-los-ciberdelitos\/\">Protecci\u00f3n de datos en Chile: judicializaci\u00f3n y persecuci\u00f3n de los ciberdelitos<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Un reclutador abre un curr&iacute;culum que lleg&oacute; desde un portal de empleo y, sin saberlo, activa una cadena de infecci&oacute;n que permitir&aacute; robar datos, tomar control del sistema y lanzar un ataque de Ransomware. Ese es el escenario que plantea la nueva investigaci&oacute;n de Sophos&nbsp;sobre GOLD BLADE, un grupo criminal que ha evolucionado de manera acelerada y que ahora utiliza m&eacute;todos m&aacute;s silenciosos y dif&iacute;ciles de detectar para infiltrarse en organizaciones. En su an&aacute;lisis, Sophos detalla c&oacute;mo este actor de amenazas avanzadas ha perfeccionado su operaci&oacute;n mediante una combinaci&oacute;n de espionaje, robo de informaci&oacute;n y ataques de Ransomware con un cifrador propio. Pero lo que m&aacute;s llama la atenci&oacute;n es la forma en que est&aacute;n iniciando sus campa&ntilde;as: subiendo curr&iacute;culums infectados directamente a plataformas de reclutamiento de gran uso en el mundo corporativo. Una evoluci&oacute;n estrat&eacute;gica que preocupa Seg&uacute;n la empresa de ciberseguridad, GOLD BLADE ha pasado de t&aacute;cticas tradicionales basadas en phishing a una estrategia mucho m&aacute;s afinada y tecnol&oacute;gica. El grupo mantiene en paralelo tres grandes objetivos: Robar datos con un alto valor comercial o estrat&eacute;gico, Ejecutar maniobras de espionaje con persistencia extendida, y Desplegar Ransomware propio para extorsionar, usando un &ldquo;locker&rdquo; exclusivo llamado QWCrypt, que no se relaciona con ninguna familia de Ransomware conocida. El hallazgo m&aacute;s llamativo del reporte es la nueva t&aacute;ctica del grupo: la carga de documentos maliciosos directamente a portales de empleo como parte de supuestas aplicaciones laborales. Este m&eacute;todo es especialmente peligroso porque rompe un patr&oacute;n que las empresas creen tener controlado. Durante a&ntilde;os, la mayor&iacute;a de las amenazas se enviaban por correo electr&oacute;nico, lo cual permit&iacute;a aplicar filtros, sistemas de protecci&oacute;n y protocolos de verificaci&oacute;n. Pero cuando un reclutador descarga un documento directamente desde un portal confiable, la percepci&oacute;n de riesgo es m&iacute;nima. Justamente ese es el punto que explota GOLD BLADE. Una vez que la v&iacute;ctima abre el archivo, inicia una cadena de ejecuci&oacute;n que puede incluir descarga de payloads, creaci&oacute;n de backdoors, ejecuci&oacute;n de herramientas del sistema operativo para evadir detecci&oacute;n y, en &uacute;ltimas, el movimiento lateral dentro de la red. Sophos indica en su an&aacute;lisis que la actividad m&aacute;s reciente, aproximadamente el 80% de los ataques de GOLD BLADE se dirigieron a organizaciones en Canad&aacute; y otros a compa&ntilde;&iacute;as de Estados Unidos. Y aunque Am&eacute;rica Latina no aparece en los registros de ataques actuales, el modo de operaci&oacute;n del grupo, basado en la explotaci&oacute;n de infraestructura digital ampliamente utilizada, hace que cualquier regi&oacute;n pueda convertirse en su pr&oacute;ximo objetivo. La advertencia es clara: el enemigo ya no env&iacute;a un correo sospechoso. Se postula como candidato a un puesto de trabajo. Y mientras las organizaciones sigan descargando documentos sin mecanismos de an&aacute;lisis previo, los atacantes tendr&aacute;n un camino abierto para evolucionar sus campa&ntilde;as. Leer mas El robo de contrase&ntilde;as se ubic&oacute; como el segundo vector m&aacute;s frecuente en 2024 Modelos de negocio del malware: &iquest;c&oacute;mo operan los cibercriminales en la econom&iacute;a digital? Protecci&oacute;n de datos en Chile: judicializaci&oacute;n y persecuci&oacute;n de los ciberdelitos<\/p>\n","protected":false},"author":229,"featured_media":177817,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[54],"class_list":["post-178452","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-sophos"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178452","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=178452"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178452\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/177817"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=178452"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=178452"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=178452"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}