• Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto
Nexxo News
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    La flota fantasma de Rusia ha cambiado su modelo de negocio. El petróleo ha dado paso a un objetivo mucho más gordo: Europa

    En silencio, una autora está vendiendo más que nadie en España y cautivando al streaming: Elísabet Benavent

    En España hay miles de familias preparándose para una bomba de relojería: las Navidades de la gran polarización

    Que Indra se haga con Hispasat no es una compra más: es un salto en la soberanía española en la geopolítica espacial

    Cuando Spotify lanzó su primer Wrapped no sabía lo que estaba creando: un auténtico monstruo

    Tu iPhone habla cada día con dinosaurios, tortitas y el fantasma de iTunes: hay todo un universo oculto en los servidores de Apple

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Reconocimiento internacional para un malbec que se vende a menos de 20.000 pesos

    Cuánto cuesta un lote en el primer desarrollo inmobiliario de la Costa que combina vinos y mar

    Evento ideal para los fans del vino: más de 50 etiquetas orgánicas y sustentables, en un solo lugar

    Probamos el primer vino espumante 0% alcohol de Argentina: este es nuestro veredicto

    Así es el nuevo hotel de lujo que se desarrolla en Mendoza, en alianza con una reconocida bodega

    El viaje del Cabernet Franc, según el enólogo de Trivento: así se elaboran vinos de clase mundial

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    La flota fantasma de Rusia ha cambiado su modelo de negocio. El petróleo ha dado paso a un objetivo mucho más gordo: Europa

    En silencio, una autora está vendiendo más que nadie en España y cautivando al streaming: Elísabet Benavent

    En España hay miles de familias preparándose para una bomba de relojería: las Navidades de la gran polarización

    Que Indra se haga con Hispasat no es una compra más: es un salto en la soberanía española en la geopolítica espacial

    Cuando Spotify lanzó su primer Wrapped no sabía lo que estaba creando: un auténtico monstruo

    En 2025, el salario de 6.800 funcionarios de Valencia depende de un formulario de Access. Solo una persona sabe cómo funciona

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    La flota fantasma de Rusia ha cambiado su modelo de negocio. El petróleo ha dado paso a un objetivo mucho más gordo: Europa

    En silencio, una autora está vendiendo más que nadie en España y cautivando al streaming: Elísabet Benavent

    En España hay miles de familias preparándose para una bomba de relojería: las Navidades de la gran polarización

    Que Indra se haga con Hispasat no es una compra más: es un salto en la soberanía española en la geopolítica espacial

    Cuando Spotify lanzó su primer Wrapped no sabía lo que estaba creando: un auténtico monstruo

    Tu iPhone habla cada día con dinosaurios, tortitas y el fantasma de iTunes: hay todo un universo oculto en los servidores de Apple

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Reconocimiento internacional para un malbec que se vende a menos de 20.000 pesos

    Cuánto cuesta un lote en el primer desarrollo inmobiliario de la Costa que combina vinos y mar

    Evento ideal para los fans del vino: más de 50 etiquetas orgánicas y sustentables, en un solo lugar

    Probamos el primer vino espumante 0% alcohol de Argentina: este es nuestro veredicto

    Así es el nuevo hotel de lujo que se desarrolla en Mendoza, en alianza con una reconocida bodega

    El viaje del Cabernet Franc, según el enólogo de Trivento: así se elaboran vinos de clase mundial

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    La flota fantasma de Rusia ha cambiado su modelo de negocio. El petróleo ha dado paso a un objetivo mucho más gordo: Europa

    En silencio, una autora está vendiendo más que nadie en España y cautivando al streaming: Elísabet Benavent

    En España hay miles de familias preparándose para una bomba de relojería: las Navidades de la gran polarización

    Que Indra se haga con Hispasat no es una compra más: es un salto en la soberanía española en la geopolítica espacial

    Cuando Spotify lanzó su primer Wrapped no sabía lo que estaba creando: un auténtico monstruo

    En 2025, el salario de 6.800 funcionarios de Valencia depende de un formulario de Access. Solo una persona sabe cómo funciona

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
Nexxo News
No Result
View All Result
Home Tendencias

Los ciberdelincuentes han encontrado el modo perfecto de robar a programadores: en sus entrevistas de trabajo

Pablo E. Páez by Pablo E. Páez
27 octubre, 2025
in Tendencias
0 0
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Los ciberdelincuentes han encontrado el modo perfecto de robar a programadores: en sus entrevistas de trabajo

Cada vez que un desarrollador participa en una entrevista de trabajo debe superar una prueba técnica, la rutina parece clara: demostrar sus habilidades de programación y avanzar en el proceso de selección. Sin embargo, detrás de estas dinámicas habituales, se esconde un riesgo que muchos no se habían parado a analizar: ciberataques que se aprovechan del contexto de estas entrevistas a desarrolladores para robar datos sensibles.

Los ciberdelincuentes han perfeccionado sus técnicas, empleando procesos rutinarios de selección de personal aparentemente legítimos para engañar a los más expertos y acceder a un botín de datos especialmente valioso.

El engaño en la oferta de trabajo. A estas alturas creo que ya no queda nadie a quien no le hayan llamado alguna vez de InfoJobs, Indeed o cualquier otra supuesta plataforma de empleo indicando que su currículum había sido elegido para cubrir una vacante. Obviamente, es una estafa de la que las propias plataformas se han desvinculado.

Esta es lo que podríamos considerar una «pesca de arrastre» en la que el objetivo es incrementar las posibilidades de robar datos incrementando la base de potenciales víctimas. Sin embargo, el desarrollador de software David Dodda ha alertado desde su blog de un ataque mucho más elaborado del que ha estado a punto de ser víctima: un ataque selectivo a expertos informáticos camuflado en la prueba técnica de una entrevista de trabajo. Tal y como cuenta en primera persona, «estuve a 30 segundos de ejecutar malware en mi máquina».


Los navegadores de IA tienen un problemón: que cualquiera que sepa escribir será capaz de hackearlos
En Xataka

Los navegadores de IA tienen un problemón: que cualquiera que sepa escribir será capaz de hackearlos

Una apariencia de normalidad. Dodda es un programador freelance con varios años de experiencia y recibió una oferta inesperada en LinkedIn que le ofrecía trabajar a tiempo parcial en una startup dedicada al desarrollo de software. «Parecía legítimo. Así que acepté la llamada», aseguraba el desarrollador. El perfil de la empresa en LinkedIn parecía legítimo, contaba con publicaciones previas, empleados, actividad reciente y todo lo verificable en la plataforma. Lo mismo sucedía con la persona que le había contactado.

Tras agendar la entrevista, su contacto le asignó una prueba técnica «para ir adelantando» antes de la entrevista. Algo rutinario para cualquier desarrollador, especialmente en procesos donde se espera evaluar el dominio práctico antes de la entrevista con el reclutador. Esa aparente normalidad de la oferta y la aceptación de la prueba técnica refuerzan el clima de confianza, uno de los elementos más explotados en campañas de ingeniería social orientadas a engañar candidatos.

Código oculto a simple vista. El material técnico de la prueba tampoco levantó las sospechas del desarrollador. Antes de ejecutar el código lo revisó con detalle corrigiendo algunos defectos en una prueba sin mayores complicaciones para un programador experimentado como él. Sin embargo, justo cuando estaba a punto de ejecutarlo, y casi por hábito profesional, «tuve uno de esos momentos paranoicos de los desarrolladores». El experto decidió preguntarle a su asistente de IA Cursor que revisara el código. La sorpresa fue mayúscula.

«Integrado entre funciones de administración legítimas, listo para ejecutarse con todos los privilegios del servidor al acceder a las rutas de administración», así describía el desarrollador el fragmento de malware listo para ejecutarse en su equipo.

Vía libre a todos sus datos. La primera fase del malware estaba diseñada para extraer información crítica: contraseñas, archivos personales, credenciales de sistemas y acceso a los monederos de criptomonedas.

Pero el alcance del ataque iba mucho más allá de los datos personales de la víctima. Según un informe de la consultora Unit 42, los equipos de los desarrolladores alojan datos de servidores y proyectos de terceros, lo que multiplica el valor del ataque si el fraude tiene éxito. En algunos casos analizados, el código malicioso empleaba código aparentemente legítimo y puertas traseras en Python, para garantizar un acceso remoto sin restricciones por parte del atacante.

Análisis de un ataque a la élite. De acuerdo a lo publicado por Telefónica Tech, el objetivo principal de estos ataques no es captar datos básicos de usuarios comunes, sino acceder a recursos de alto valor gestionados por programadores en activo. El engaño se estructura en varias fases donde se explotan elementos como la urgencia, la presión psicológica y la confianza generada en el proceso de selección.

Las pruebas técnicas, especialmente cuando se exigen bajo presión de tiempo, pueden inducir a los candidatos a omitir pasos de seguridad que normalmente ejecutarían en un entorno más relajado. Así, los atacantes consiguen una ruta directa a activos como documentos confidenciales, accesos a servidores de clientes y criptomonedas. Según los análisis de Securonix, estos métodos han evolucionado desde 2022 con ataques dirigidos y persistentes a objetivos relevantes en entornos profesionales.

En Xataka | La gente no paraba de hackear las entrevistas de trabajo virtuales con IA. Solución: queremos conocerte en persona

Imagen | Unasplash (Joan Gamell)

–
La noticia

Los ciberdelincuentes han encontrado el modo perfecto de robar a programadores: en sus entrevistas de trabajo

fue publicada originalmente en

Xataka

por
Rubén Andrés

.

Pablo E. Páez

Pablo E. Páez

Consultor, Asesor y ejecutor en proyectos referidos al Marketing Digital, Negocios e Ingeniería en Sistemas; en especial el área E-Business, Big Data & E-Commerce, con experiencias laborales tanto en comercio como en sistemas de información. Soy un apasionado de mi profesión, divertido, emprendedor y me gusta mucho conocer gente y trabajar en equipo. Destaco en mí, la calidad en lo que hago y la dedicación al cumplimiento de objetivos.

RelatedNoticias

Tecnología

La flota fantasma de Rusia ha cambiado su modelo de negocio. El petróleo ha dado paso a un objetivo mucho más gordo: Europa

20 diciembre, 2025
Tecnología

En silencio, una autora está vendiendo más que nadie en España y cautivando al streaming: Elísabet Benavent

20 diciembre, 2025
Tecnología

En España hay miles de familias preparándose para una bomba de relojería: las Navidades de la gran polarización

20 diciembre, 2025
Tecnología

Que Indra se haga con Hispasat no es una compra más: es un salto en la soberanía española en la geopolítica espacial

20 diciembre, 2025
Tecnología

Cuando Spotify lanzó su primer Wrapped no sabía lo que estaba creando: un auténtico monstruo

20 diciembre, 2025
Tecnología

En 2025, el salario de 6.800 funcionarios de Valencia depende de un formulario de Access. Solo una persona sabe cómo funciona

19 diciembre, 2025
Nexxo News

Categorías

  • Agronegocios
  • Aplicaciones
  • APP
  • Blog
  • Gamer
  • Guias de Videojuegos
  • Inteligencia Artificial
  • Marketing
  • Mundo Android
  • Mundo APPLE
  • Mundo Xiaomi
  • Negocios
  • Noticias
  • Tecnología
  • Tendencias
  • TOP
  • Vinos
  • 1.5k Fans
  • 3k Followers
  • Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto

© 2025 Nexxo News Una empresa del Grupo One Page.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result

© 2025 Nexxo News Una empresa del Grupo One Page.

Ir a la versión móvil