{"id":91,"date":"2026-03-16T03:54:10","date_gmt":"2026-03-16T03:54:10","guid":{"rendered":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/16\/por-que-linkedin-es-un-coto-de-caza-para-los-actores-de-amenazas-y-como-protegerse\/"},"modified":"2026-03-16T03:54:10","modified_gmt":"2026-03-16T03:54:10","slug":"por-que-linkedin-es-un-coto-de-caza-para-los-actores-de-amenazas-y-como-protegerse","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/16\/por-que-linkedin-es-un-coto-de-caza-para-los-actores-de-amenazas-y-como-protegerse\/","title":{"rendered":"Por qu\u00e9 LinkedIn es un coto de caza para los actores de amenazas y c\u00f3mo protegerse"},"content":{"rendered":"<div>\n<p class=\"sub-title\">El sitio de redes sociales empresariales es una amplia base de datos de informaci\u00f3n corporativa de acceso p\u00fablico. No crea que todos en el sitio son quienes dicen ser.<\/p>\n<div class=\"article-authors d-flex flex-wrap\">\n<div class=\"article-author d-flex\"><picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2021\/04\/Phil_Muncaster.jpg\" media=\"(max-width: 768px)\"\/><img decoding=\"async\" class=\"author-image me-3\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2021\/04\/Phil_Muncaster.jpg\" alt=\"Phil Muncaster\"\/><\/picture><\/div>\n<\/div>\n<p class=\"article-info mb-5\">\n        <span>16 de enero de 2026<\/span><br \/>\n        <span class=\"d-none d-lg-inline\"> \u2022 <\/span><br \/>\n        <span class=\"d-inline d-lg-none\">, <\/span><br \/>\n        <span>4 min. leer<\/span>\n    <\/p>\n<div class=\"hero-image-container\">\n        <picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x266\/wls\/2026\/01-26\/linkedin-cyberattacks-social-engineering.png\" media=\"(max-width: 768px)\"\/><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x425\/wls\/2026\/01-26\/linkedin-cyberattacks-social-engineering.png\" media=\"(max-width: 1120px)\"\/><img decoding=\"async\" class=\"hero-image\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x700\/wls\/2026\/01-26\/linkedin-cyberattacks-social-engineering.png\" alt=\"Por qu\u00e9 LinkedIn es un coto de caza para los actores de amenazas y c\u00f3mo protegerse\"\/><\/picture>    <\/div>\n<\/div>\n<div>\n<p>En noviembre, el Servicio de Seguridad brit\u00e1nico comenz\u00f3 a notificar a los miembros del parlamento (MP) y a su personal sobre un audaz plan de recopilaci\u00f3n de inteligencia extranjera. <a href=\"https:\/\/www.bbc.co.uk\/news\/articles\/c4gpnz05kr8o\" target=\"_blank\" rel=\"noopener\">afirm\u00f3<\/a> Dos perfiles en LinkedIn se acercaban a personas que trabajaban en la pol\u00edtica brit\u00e1nica para solicitarles \u201cinformaci\u00f3n privilegiada\u201d. Las revelaciones del MI5 precipitaron una iniciativa gubernamental de \u00a3170 millones ($230 millones) para abordar las amenazas de espionaje al parlamento.<\/p>\n<p>Puede que sea el caso m\u00e1s reciente de alto perfil de actores de amenazas que abusan de LinkedIn para promover sus propios objetivos nefastos. Pero no es ni mucho menos el primero. El sitio tambi\u00e9n puede ser un tesoro de datos corporativos que pueden utilizarse para respaldar campa\u00f1as de fraude o amenazas. Es hora de que los profesionales tomen conciencia de los riesgos de las redes digitales.<\/p>\n<h2>\u00bfPor qu\u00e9 LinkedIn es un objetivo?<\/h2>\n<p>LinkedIn ha acumulado m\u00e1s de mil millones de \u201cmiembros\u201d en todo el mundo desde su fundaci\u00f3n en 2003. Esos son muchos objetivos potenciales para actores de amenazas respaldados por el estado y motivados financieramente. Pero \u00bfpor qu\u00e9 es tan popular la plataforma? Se destacan algunas razones:<\/p>\n<ul>\n<li><strong>Es un fant\u00e1stico recurso de informaci\u00f3n: <\/strong>Al profundizar en el sitio, los actores de amenazas pueden descubrir las funciones y responsabilidades de las personas clave en una empresa objetivo, incluidos los nuevos miembros. Tambi\u00e9n pueden obtener una imagen bastante precisa de las relaciones entre individuos y el tipo de proyectos en los que podr\u00edan estar trabajando. Todo esto es informaci\u00f3n de un valor incalculable que luego puede contribuir a los esfuerzos de phishing y fraude BEC.<\/li>\n<li><strong>Proporciona credibilidad y cobertura: <\/strong>Debido a que LinkedIn es un sitio de redes profesionales, es frecuentado tanto por ejecutivos de alto valor como por trabajadores de bajo nivel. Ambos podr\u00edan tener su utilidad para un actor de amenazas. Es m\u00e1s probable que las v\u00edctimas abran un DM o un mensaje InMail de alguien en el sitio que un correo electr\u00f3nico no solicitado. De hecho, cuando se trata de ejecutivos de alta direcci\u00f3n, podr\u00eda ser la \u00fanica forma de dirigirse a ellos directamente, ya que los correos electr\u00f3nicos a menudo solo los revisan los subordinados.<\/li>\n<li><strong>Pasa por alto la seguridad \u00abtradicional\u00bb: <\/strong>Debido a que los mensajes viajan a trav\u00e9s de los servidores de LinkedIn en lugar de los sistemas de correo electr\u00f3nico corporativo, el departamento de TI corporativo no ve lo que sucede. Aunque LinkedIn tiene algunas medidas de seguridad integradas, no hay garant\u00eda de que los mensajes de phishing, malware y spam no lleguen. Y debido a la credibilidad del sitio, es m\u00e1s probable que los objetivos hagan clic en algo malicioso.<\/li>\n<li><strong>Es f\u00e1cil de poner en marcha: <\/strong>Para los actores de amenazas, el retorno de la inversi\u00f3n potencial de los ataques que utilizan LinkedIn es enorme. Cualquiera puede registrar un perfil y comenzar a explorar el sitio en busca de perfiles de los cuales extraer informaci\u00f3n o atacar con mensajes de phishing y estilo BEC. Los ataques son relativamente f\u00e1ciles de automatizar a escala. Y para agregar legitimidad a los esfuerzos de phishing, los actores de amenazas pueden querer secuestrar cuentas existentes o configurar identificaciones falsas antes de hacerse pasar por buscadores de empleo o reclutadores. La gran cantidad de credenciales comprometidas que circulan en foros sobre delitos cibern\u00e9ticos (gracias en parte a los ladrones de informaci\u00f3n) hace que esto sea m\u00e1s f\u00e1cil que nunca.<\/li>\n<\/ul>\n<h2>\u00bfQu\u00e9 ataques son m\u00e1s comunes?<\/h2>\n<p>Como se mencion\u00f3, hay varias formas en que los actores de amenazas pueden poner en pr\u00e1ctica sus campa\u00f1as maliciosas a trav\u00e9s de LinkedIn. Estos incluyen:<\/p>\n<ul>\n<li><strong>Phishing y phishing<\/strong>: Al utilizar la informaci\u00f3n que los usuarios de LinkedIn comparten en sus perfiles, pueden personalizar campa\u00f1as de phishing para mejorar su tasa de \u00e9xito.<\/li>\n<li><strong>Ataques directos<\/strong>: Los adversarios pueden comunicarse directamente con enlaces maliciosos dise\u00f1ados para implementar malware, como ladrones de informaci\u00f3n, o promover ofertas de trabajo destinadas a recopilar credenciales. Alternativamente, los agentes respaldados por el Estado pueden utilizar LinkedIn para reclutar &#8216;iniciados&#8217;, como advirti\u00f3 el MI5.<\/li>\n<li><strong>BEC<\/strong>: Seg\u00fan el ejemplo de phishing, LinkedIn proporciona una gran cantidad de inteligencia que luego puede usarse para hacer que los ataques BEC sean m\u00e1s convincentes. Podr\u00eda ayudar a los estafadores a identificar qui\u00e9n reporta a qui\u00e9n, en qu\u00e9 proyectos est\u00e1n trabajando y los nombres de los socios o proveedores.<\/li>\n<li><strong>falsificaciones profundas<\/strong>: LinkedIn tambi\u00e9n puede alojar videos de objetivos, que pueden usarse para crear deepfakes de ellos, para su uso en estafas posteriores de phishing, BEC o redes sociales.<\/li>\n<li><strong>Secuestro de cuenta<\/strong>: Se pueden utilizar p\u00e1ginas falsas de LinkedIn (phishing), ladrones de informaci\u00f3n, relleno de credenciales y otras t\u00e9cnicas para ayudar a los actores de amenazas a apoderarse de las cuentas de los usuarios. Estos se pueden utilizar en ataques de seguimiento dirigidos a sus contactos.<\/li>\n<li><strong>Ataques de proveedores<\/strong>: LinkedIn tambi\u00e9n puede ser rastreado en busca de detalles sobre los socios de una empresa objetivo, quienes luego pueden ser objeto de phishing en un ataque de \u201ctrampol\u00edn\u201d.<\/li>\n<\/ul>\n<p>Ejemplos de grupos de amenazas que utilizan algunos de los anteriores incluyen:<\/p>\n<ul>\n<li>El grupo Lazarus de Corea del Norte se ha hecho pasar por reclutadores en LinkedIn para instalar malware en las m\u00e1quinas de personas que trabajan en una empresa aeroespacial, seg\u00fan descubri\u00f3 ESET Research. De hecho, los investigadores tambi\u00e9n describieron recientemente las campa\u00f1as de trabajadores de TI de Wagemole en las que individuos alineados con Corea del Norte intentan conseguir empleo en empresas extranjeras.<\/li>\n<li>ScatteredSpider, llam\u00f3 al servicio de asistencia t\u00e9cnica de MGM haci\u00e9ndose pasar por un empleado que encontr\u00f3 en LinkedIn, para poder acceder a la organizaci\u00f3n. El siguiente <a href=\"https:\/\/inszoneinsurance.com\/blog\/cyberattack-mgm-resort-explained\" target=\"_blank\" rel=\"noopener\">ataque de ransomware<\/a> result\u00f3 en p\u00e9rdidas de 100 millones de d\u00f3lares para la empresa.<\/li>\n<li>Una campa\u00f1a de phishing <a href=\"https:\/\/www.darkreading.com\/application-security\/ducktail-spearphishing-linkedin-hijack-facebook-business-accounts\" target=\"_blank\" rel=\"noopener\">apodado \u00abcola de pato\u00bb<\/a> profesionales de marketing y recursos humanos dirigidos en LinkedIn, con malware de robo de informaci\u00f3n entregado a trav\u00e9s de enlaces DM. El malware en s\u00ed estaba alojado en la nube.<\/li>\n<\/ul>\n<h2>Mantenerse seguro en LinkedIn<\/h2>\n<p>Como se mencion\u00f3, el desaf\u00edo con las amenazas de LinkedIn es que es dif\u00edcil para TI obtener una idea real de cu\u00e1n extenso es el riesgo para sus empleados y qu\u00e9 t\u00e1cticas se utilizan para atacarlos. Sin embargo, tendr\u00eda sentido incorporar escenarios de amenazas de LinkedIn del tipo descrito anteriormente en los cursos de concientizaci\u00f3n sobre seguridad. Tambi\u00e9n se debe advertir a los empleados sobre el uso compartido excesivo en el sitio y brindarles ayuda sobre c\u00f3mo detectar cuentas falsas y los t\u00edpicos se\u00f1uelos de phishing.<\/p>\n<p>Para evitar que sus propias cuentas sean secuestradas, tambi\u00e9n deben seguir una pol\u00edtica de parches regulares, instalar software de seguridad en todos los dispositivos (de un proveedor confiable, por supuesto) y activar la autenticaci\u00f3n multifactor. Puede que valga la pena impartir cursos de formaci\u00f3n espec\u00edficos para ejecutivos, a los que suele dirigirse con m\u00e1s frecuencia. Sobre todo, aseg\u00farese de que sus empleados se den cuenta de que, incluso en una red confiable como LinkedIn, no todos se preocupan por sus mejores intereses.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>El sitio de redes sociales empresariales es una amplia base de datos de informaci\u00f3n corporativa de acceso p\u00fablico.<\/p>\n","protected":false},"author":1,"featured_media":92,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-91","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/91","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=91"}],"version-history":[{"count":0,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/91\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/92"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=91"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=91"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=91"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}