Intel 471 alerta: los ciberdelincuentes ya buscan empleados dentro de las empresas

Intel 471 sostiene en un análisis publicado hoy que el acceso interno se está vendiendo dentro del cibercrimen como una vía para saltarse controles de seguridad y ofrecer servicios ilícitos por encargo. La táctica, dice la firma, ha cambiado de forma bastante clara: ya no se trata solo de romper defensas desde fuera. Cada vez más actores prefieren comprar, alquilar o captar a alguien que ya tenga entrada. En ese mercado, un empleado con credenciales válidas puede llegar a valer más que una vulnerabilidad técnica.

Malwarebytes Anti-Malware Descargar

Ese acceso legítimo de empleados, añade el informe, permite esquivar mecanismos de protección y ejecutar acciones muy concretas que después también se revenden como servicio. Intel 471 menciona consultas de información, restablecimiento de cuentas, aprobación de transacciones, cambios en envíos e incluso cambios de SIM.

Los datos de la muestra van en esa dirección. De los 85 registros analizados, 45 estaban relacionados con captación de personal, lo que convirtió el reclutamiento en la actividad clandestina más frecuente. Otros 15 incluían afirmaciones de capacidad interna; dentro de ese grupo, 11 aseguraban contar con acceso desde dentro. A eso se sumaban 12 anuncios de servicios que solo eran posibles gracias a ese acceso. En la práctica, los criminales no buscan simplemente entrar en una empresa. Buscan a alguien capaz de abrirles la puerta adecuada en el momento justo.

Los actores maliciosos, siempre según Intel 471, ponen el foco sobre todo en perfiles que pueden facilitar fraude, sabotaje o intrusión. Entre los objetivos aparecen trabajadores con capacidad para recuperar información restringida, manipular cuentas, apoyar fraudes con SIM swap, interferir con envíos, autorizar operaciones o colaborar en campañas de acceso inicial, extorsión y ransomware.

Por sectores, transporte fue el más citado en la muestra de Intel 471, con 19 menciones o referencias. Detrás quedaron tecnología, con 17, y telecomunicaciones, con 15. Además, hubo 26 casos transversales o que no pudieron clasificarse con claridad. Tiene sentido: en esas industrias, una sola acción interna puede golpear de inmediato el dinero, la identidad digital, la logística o la continuidad del servicio.

El informe también sitúa buena parte de esta actividad en foros de la dark web y en aplicaciones de mensajería cifrada como Telegram. En esos espacios, señala Intel 471, se han detectado intentos de captar empleados de compañías como Coinbase, Binance, Accenture y Netflix. Incluso grupos de ransomware, según el análisis, han llegado a ofrecer a insiders un porcentaje del rescate a cambio de acceso.

Authy Descargar

La captación, además, no siempre sale de un impulso o de una oportunidad improvisada. Intel 471 describe métodos bastante más estructurados: anuncios públicos, contacto directo, referencias, intermediarios, ofertas de colaboración e incluso procesos de captación pensados a largo plazo.

En algunos casos, el plan va todavía más lejos. Intel 471 habla de intentos de reclutar a personas para que soliciten empleo en empresas concretas y abusen de su acceso una vez contratadas. Los acuerdos, de hecho, muestran una formalidad llamativa: hay pagos por acción, ventas puntuales de acceso o de datos, comisiones por recomendación, reparto de ingresos y relaciones continuadas. Para rebajar el riesgo de estafa entre los propios criminales, también se usan depósitos en garantía, pagos por fases y mecanismos de verificación.

Todo esto aparece mientras la amenaza interna sigue creciendo. Los datos de mercado que recoge la investigación de Intel 471 apuntan a lo mismo: el 76% de las organizaciones afirma que los incidentes internos son cada vez más frecuentes.

Ese mismo marco de mercado deja otra cifra difícil de ignorar. El coste medio anual asociado alcanzó los 17,4 millones en 2025, y el tiempo medio de contención se situó en 81 días. Para las empresas, la lectura es bastante directa: el riesgo ya no está solo en el phishing o en el malware. También está en quién tiene acceso legítimo, cuánto vale ese acceso fuera de la compañía y qué controles hay para detectar su abuso antes de que sea tarde.

Author: Manuel Bosque

{ "social": { "email": "", "facebook": "", "twitter": "", "linkedin": "" }, "ja-JP": "", "de-DE": "Manuel Bosque schreibt bei Softonic über Software: Desktop-Programme, Produktivitätswerkzeuge und kleine Tools, die ein Problem wirklich lösen. Sein Maßstab ist praktisch — was ein Programm tatsächlich leistet, was es dafür verlangt und für wen es sich lohnt —, deshalb misstraut er Funktionslisten und testet lieber selbst. Er gehört zum Team, das festlegt, wie Software auf der Seite behandelt wird, und arbeitet täglich mit KI-Werkzeugen in der redaktionellen Produktion.", "en-US": "Manuel Bosque covers software at Softonic: desktop programs, productivity tools and the small utilities that solve one problem well. His approach is practical — what a program actually does, what it asks in return and who it is for — which is why he distrusts feature lists and prefers to test. He is part of the team that decides how software gets covered on the site, and works daily with AI tools applied to editorial production.", "es-ES": "Manuel Bosque se ocupa de la cobertura de software en Softonic: programas de escritorio, herramientas de productividad y utilidades pequeñas que resuelven bien un solo problema. Su criterio es práctico —qué hace realmente un programa, qué pide a cambio y a quién le sirve—, y por eso desconfía de las listas de funciones y prefiere probar. Forma parte del equipo que decide cómo se cuenta el software en la web y trabaja a diario con herramientas de IA aplicadas a la producción editorial.", "fr-FR": "Manuel Bosque couvre les logiciels chez Softonic : programmes de bureau, outils de productivité et petits utilitaires qui résolvent bien un seul problème. Son approche est pratique — ce qu'un logiciel fait vraiment, ce qu'il demande en échange et à qui il s'adresse —, d'où sa méfiance envers les listes de fonctionnalités et sa préférence pour l'essai. Il fait partie de l'équipe qui définit la manière de traiter le logiciel sur le site et travaille au quotidien avec des outils d'IA appliqués à la production éditoriale.", "it-IT": "Manuel Bosque si occupa di software su Softonic: programmi per il desktop, strumenti di produttività e piccole utility che risolvono bene un solo problema. Il suo criterio è pratico — cosa fa davvero un programma, cosa chiede in cambio e a chi serve — e per questo diffida degli elenchi di funzioni e preferisce provare. Fa parte del team che decide come si racconta il software sul sito e lavora ogni giorno con strumenti di IA applicati alla produzione editoriale.", "nl-NL": "Manuel Bosque schrijft bij Softonic over software: desktopprogramma's, productiviteitstools en kleine hulpprogramma's die één probleem echt oplossen. Zijn maatstaf is praktisch — wat een programma werkelijk doet, wat het daarvoor vraagt en voor wie het nuttig is — en daarom wantrouwt hij functielijstjes en test hij liever zelf. Hij maakt deel uit van het team dat bepaalt hoe software op de site wordt behandeld en werkt dagelijks met AI-tools in de redactionele productie.", "pl-PL": "Manuel Bosque zajmuje się oprogramowaniem w Softonicu: programami na komputer, narzędziami do pracy i niewielkimi aplikacjami, które dobrze rozwiązują jeden problem. Jego kryterium jest praktyczne — co program naprawdę robi, czego wymaga w zamian i komu się przyda — dlatego nie ufa listom funkcji i woli sprawdzić sam. Należy do zespołu, który decyduje, jak pisać o oprogramowaniu w serwisie, i codziennie korzysta z narzędzi AI w produkcji redakcyjnej.", "pt-BR": "Manuel Bosque cobre software na Softonic: programas para desktop, ferramentas de produtividade e pequenos utilitários que resolvem bem um problema só. Seu critério é prático — o que um programa realmente faz, o que pede em troca e para quem serve — e por isso desconfia de listas de recursos e prefere testar. Faz parte da equipe que define como o software é abordado no site e trabalha diariamente com ferramentas de IA aplicadas à produção editorial." }