{"id":590,"date":"2026-09-16T20:04:26","date_gmt":"2026-09-16T20:04:26","guid":{"rendered":"https:\/\/escudodigital.uy\/?p=590"},"modified":"2026-09-16T20:04:27","modified_gmt":"2026-09-16T20:04:27","slug":"los-hackers-tambien-vuelven-a-lo-presencial-y-se-hacen-pasar-por-personal-de-ti-de-tu-empresa","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/09\/16\/los-hackers-tambien-vuelven-a-lo-presencial-y-se-hacen-pasar-por-personal-de-ti-de-tu-empresa\/","title":{"rendered":"Los hackers tambi\u00e9n vuelven a lo presencial&#8230; y se hacen pasar por personal de TI de tu empresa"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Algunos cibermalos ahora son un poco menos &#8216;ciber&#8217; pero siguen siendo igual de &#8216;malos&#8217;. De hecho, est\u00e1n abandonando esa protecci\u00f3n digital de la que gozaban y\u00a0<strong>se est\u00e1n dejando caer f\u00edsicamente por las empresas a las que quieren atacar y extorsionar.\u00a0<\/strong><br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As\u00ed lo se\u00f1ala el FBI. El organismo ha lanzado una nueva alerta sobre una evoluci\u00f3n preocupante en las t\u00e1cticas de un grupo de extorsi\u00f3n conocido como\u00a0<strong>Silent Ransom Group<\/strong>. Sin pens\u00e1rselo dos veces, este grupo est\u00e1 recurriendo a la interacci\u00f3n f\u00edsica como parte del proceso de intrusi\u00f3n. S\u00ed, como en aquellas pel\u00edculas donde los hackers se colaban en algunas instalaciones o despachos, pero haci\u00e9ndolo a simple vista.\u00a0<br><br>La banda lleva&nbsp;<strong>activa desde al menos 2022 y lleva atacando a despachos de abogados en EE.UU. desde 2023.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estos ciberdelincuentes han ido refinando sus campa\u00f1as de ingenier\u00eda social hasta adoptar una estrategia h\u00edbrida. Lo que comenz\u00f3 con correos de phishing y llamadas fraudulentas simulando soporte t\u00e9cnico ha evolucionado hacia una combinaci\u00f3n de enga\u00f1o digital y presencia f\u00edsica en los lugares de trabajo de las v\u00edctimas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En su alerta m\u00e1s reciente, el FBI advierte de que los atacantes&nbsp;<strong>se hacen pasar por personal del departamento de inform\u00e1tica de las propias organizaciones.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u201cLos actores de SRG llaman directamente o env\u00edan correos electr\u00f3nicos de phishing para instar a los empleados a que llamen al actor de SRG haci\u00e9ndose pasar por soporte de TI\u201d,<\/em>&nbsp;se\u00f1ala la agencia en su notificaci\u00f3n. A partir de ah\u00ed, la estrategia busca que la propia v\u00edctima facilite el acceso a sus equipos, normalmente mediante herramientas de escritorio remoto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Del ataque remoto a venderles la moto<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si el enga\u00f1o telef\u00f3nico o por email no funciona, el grupo escala un nivel m\u00e1s y ejecuta la intervenci\u00f3n f\u00edsica. En estos casos, los atacantes&nbsp;<strong>env\u00edan a una persona que se hace pasar por t\u00e9cnico de soporte inform\u00e1tico hasta las instalaciones de la v\u00edctima.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Su objetivo es&nbsp;<strong>persuadir a los empleados para que conecten dispositivos externos al equipo comprometido<\/strong>, bajo pretextos como la necesidad de<em>&nbsp;\u201cformatear el equipo o crear un archivo de copia de seguridad para mitigar los posibles impactos del correo electr\u00f3nico de phishing\u201d,<\/em>&nbsp;seg\u00fan explica el FBI.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez dentro del sistema, los atacantes&nbsp;<strong>escalan privilegios y se centran directamente en la exfiltraci\u00f3n de datos<\/strong>, sin desplegar necesariamente ransomware en forma de cifrado. Para ello, utilizan herramientas leg\u00edtimas como WinSCP o Rclone, e incluso recurren a servicios en la nube como Google Drive o Microsoft OneDrive para mover la informaci\u00f3n robada sin levantar sospechas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El FBI tambi\u00e9n alerta de que&nbsp;<strong>en algunos casos el grupo ha llegado a utilizar f\u00edsicamente dispositivos de almacenamiento externos.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u201cAl enviar a alguien en persona al lugar donde se encuentra la v\u00edctima para facilitar la intrusi\u00f3n, los atacantes de SRG extraen datos a un disco duro externo o a una unidad USB insertada por el atacante en el ordenador de la v\u00edctima\u201d,<\/em>&nbsp;recoge la alerta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El resultado de estas campa\u00f1as ser\u00eda especialmente<strong>&nbsp;dif\u00edcil de detectar<\/strong>. Seg\u00fan la agencia,&nbsp;<em>\u201clas recientes campa\u00f1as de SRG dejaron pocos rastros en los equipos comprometidos\u201d y, adem\u00e1s, el uso de herramientas leg\u00edtimas de administraci\u00f3n hace que muchos antivirus tradicionales no detecten la intrusi\u00f3n.&nbsp;<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tras el robo de datos, el grupo extorsiona a las organizaciones amenazando con publicar o vender la informaci\u00f3n, e incluso contacta con empleados y clientes para incrementar la presi\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Algunos cibermalos ahora son un poco menos &#8216;ciber&#8217; pero siguen siendo igual de &#8216;malos&#8217;. De hecho, est\u00e1n abandonando<\/p>\n","protected":false},"author":1,"featured_media":591,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-590","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=590"}],"version-history":[{"count":1,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/590\/revisions"}],"predecessor-version":[{"id":592,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/590\/revisions\/592"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/591"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}