Un ciberdelincuente ofrece en la dark web acceso a un panel de nóminas de una administración pública española

Escrito por

en

Investigadores de seguridad han localizado un anuncio publicado en un foro de cibercrimen de la dark web donde un ciberdelincuente está vendiendo el acceso a un panel de nóminas vinculado a una administración pública española. 

El actor que publica la oferta afirma que el sistema estaría asociado a un volumen de nóminas del mes de abril que superaría los 962.000 euros netos gestionados mediante transferencias SEPA.

Asimismo, el cibermalo se jacta de que puede incluso modificar datos bancarios de los empleados. Según indica, los detalles que puede cambiar son el código de la entidad, el código de la oficina, el dígito de control, la cuenta y el código IBAN.

En un escenario real un actor de amenazas podría cambiar la cuenta y añadir una que esté en su poder para que le vayan transfiriendo el pago de los salarios de los empleados mes a mes. 

¿Acceso real o machada hacker?

Como supuesta prueba, el vendedor asegura poder facilitar accesos adicionales al sistema y ejemplos de nóminas del mismo periodo. No obstante, dice que lo hará cuando le hayan realizado un pequeño pago por adelantado. 

Se desconoce cuál es la institución u organismo público al que se refiere el atacante y si los supuestos datos son verdaderos. 

La publicación no ha sido verificada por ahora por fuentes independientes. En muchos casos, estos anuncios mezclan datos reales, filtraciones antiguas o información fabricada con el objetivo de aumentar el valor percibido del acceso en venta.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *