La amenaza interna resurge.

Los empleados con acceso privilegiado siempre han supuesto un riesgo, pero las tecnologías, las tácticas y las motivaciones modernas han aumentado la amenaza, la probabilidad y las consecuencias de los incidentes relacionados con este tipo de personas.
Salud-ISAC retiró la cita:
Algunas de estas dinámicas han permitido que los actores maliciosos consigan trabajo dentro de las empresas para luego convertirse en amenazas internas, dice Errol Weiss, CSO en Salud-ISACEstos ciberdelincuentes, a menudo procedentes de Corea del Norte, ocultan su identidad y ubicación para poder ser contratados en puestos legítimos, generalmente en el sector informático. Su modus operandi habitual consiste en trabajar el mayor tiempo posible para ganar dinero y enviarlo a Corea del Norte, al tiempo que preparan el terreno para lanzar algún tipo de ataque cuando sus empleadores descubran su verdadera identidad. «Monetizan su salida robando datos o extorsionando a sus empleadores», explica Weiss.
Lea el artículo en CSO Online. Más información
- Recursos y noticias relacionados
- Salud-ISAC Hackeando la sanidad 5-11-2026
- Manual del CISO, vol. 2: Vulnerabilidad del token 0Auth que provocó la filtración de datos en Salesforce.
- Boletín Mensual – Mayo 2026
- Análisis trimestral de amenazas: primer trimestre de 1
- Lo que revela el ataque a Stryker sobre la seguridad de los dispositivos médicos
- Políticas y salvaguardias para el uso seguro de la IA
- HSCC presenta una guía sobre riesgos de IA de terceros y transparencia en la cadena de suministro.
- Anthropic presenta un mágico dios informático de día cero.
- El sector sanitario en el punto de mira: las ciberamenazas vinculadas a Irán aumentan el riesgo para los hospitales, la tecnología médica y las cadenas de suministro de atención sanitaria.
- Health-ISAC señala deficiencias en la ciberresiliencia y la respuesta ante incidentes…