📱 Tutorial
Los hackers ya no buscan al CEO — buscan al gerente de IT de 46 años
¿Eres gerente de IT, jefe de operaciones o el "mister informática" de tu empresa? Prepárate, porque los grupos de ransomware ya no pierden tiempo persiguiendo al CEO. Ahora vienen directamente por ti.
Un estudio de Zscaler rastreó 351 víctimas en 334 organizaciones durante un solo mes de operación. El perfil promedio de la víctima: un hombre de 46 años, gerente o por encima, trabajando en contabilidad, finanzas, ventas o recursos humanos. No un ejecutivo. No un becario. El gerente que aprueba facturas y tiene acceso a todo.
¿Por qué te buscan a ti y no al jefe?
Los atacantes hacen su tarea antes de lanzar el ataque. No lanzan el mismo correo de extorsión a toda la empresa. Combinan información de sistemas comprometidos con datos públicos para mapear la cadena de mando y identificar a quién presionar para que pague rápido.
Zscaler lo llama "privilegio de negocio" en vez de privilegio técnico. Los equipos de seguridad tradicionales protegen a los usuarios con derechos de administrador. Los atacantes buscan a quienes tienen acceso a facturas, aprobaciones de pago, presupuestos, contratos de proveedores y registros de clientes. El gerente de 46 años que lleva 15 años en la empresa y aprueba todo sin pensar es el objetivo perfecto.
Los datos que deberían preocuparte
- 2 de cada 3 víctimas tenían cargo de gerente o superior
- 3 de cada 4 trabajaban en contabilidad, ventas, operaciones, RH o marketing
- La mitad trabajaban en los sectores industrial o de TI
- Más de una docena de organizaciones reportaron múltiples empleados comprometidos en la misma campaña
Esto no es un ataque masivo al azar. Es una cirugía precisa donde los hackers conocen mejor tu estructura organizacional que tu propio departamento de RRHH.
Cómo protegerte si eres el "gerente IT"
Si te reconoces en ese perfil de 46 años que lleva años aprobando pagos, estos son tus pasos inmediatos:
1. Verifica doble cada solicitud de pago. Si recibes un correo de un proveedor solicitando un cambio de cuenta bancaria, llama por teléfono usando un número que TÚ tengas registrado — no el del correo.
2. Activa autenticación de dos factores en TODO. No solo en el correo. En el ERP, en el sistema de facturación, en la VPN. Si tu empresa no lo exige, exígelo tú.
3. No hagas clic en enlaces de correos urgentes. "Aprobación de factura pendiente", "Proveedor actualiza datos de pago", "Retraso en transferencia" — todos son gancho de ransomware. Ve directamente al sistema por tu navegador.
4. Reporta inmediatamente cualquier actividad sospechosa. No esperes a ver si "se resuelve solo". Un minuto de reporte puede ahorrar millones en rescate.
El cambio de paradigma que nadie te contó
La ciberseguridad empresarial ha vivido obsesionada con proteger al C-suite y a los administradores de sistemas. Mientras tanto, los atacantes descubrieron que el verdadero botín está en el gerente intermedio: tiene acceso a todo, aprueba pagos sin mucha supervisión, y la empresa lo presiona para resolver rápido cuando hay un bloqueo.
Si tu empresa tiene 500 empleados y tú eres uno de los 20 que aprueban facturas, eres exactamente el tipo de perfil que los hackers están cazando ahora mismo. No es cuestión de si te van a atacar — es cuándo.
Comparte esto con el "gerente de IT" de tu empresa. Si eres tú, mejor aún — empieza a protegerte hoy.
¿Tu empresa tiene protocolos claros de verificación de pagos ante solicitudes de cambio de cuenta? Cuéntame en los comentarios.