La compañía evitó el compromiso de sus sistemas gracias a sus protocolos de seguridad y alertó a INCIBE-CERT tras identificar nueva infraestructura utilizada en la operación
La inteligencia artificial ya no solo sirve para automatizar procesos o generar contenido. También está siendo utilizada por grupos de ciberdelincuencia para construir identidades falsas cada vez más convincentes.
La empresa española IdenQ, especializada en protección digital y ciberseguridad cuántica, ha frustrado un sofisticado intento de ciberataque atribuido a infraestructura compatible con BlueNoroff, un grupo de amenazas persistentes avanzadas (APT) vinculado por diversos organismos internacionales a Corea del Norte.
El ataque combinó técnicas de ingeniería social, identidades corporativas falsas y avatares generados mediante inteligencia artificial con el objetivo de convencer a empleados de la compañía para ejecutar software malicioso durante una videollamada. Gracias a los procedimientos internos de seguridad implantados por IdenQ, el intento fue detectado antes de que pudiera ejecutarse y ningún activo, sistema o repositorio de código resultó comprometido.
Una falsa firma de inversión para ganar credibilidad
La campaña comenzó con el contacto de una supuesta firma de inversión especializada en Web3 denominada BitVertex Capital, que manifestó interés en conocer la tecnología desarrollada por IdenQ.
Los atacantes utilizaron canales habituales del ecosistema tecnológico, como invitaciones mediante Calendly y referencias específicas a los productos de la compañía, lo que evidenciaba una fase previa de reconocimiento cuidadosamente planificada.
Para reforzar la credibilidad de la operación, los ciberdelincuentes construyeron una identidad empresarial aparentemente legítima, con página web, perfiles profesionales, historial ficticio de inversiones y documentación corporativa diseñada para superar las verificaciones iniciales.
Durante la videollamada, los supuestos representantes del fondo utilizaron avatares creados mediante inteligencia artificial, sincronizados con movimientos reales, dificultando que pudieran ser identificados como identidades fraudulentas.
El ataque se detuvo antes de ejecutarse
El intento de intrusión se produjo cuando los falsos inversores solicitaron instalar una aplicación alegando problemas de audio durante la reunión.
Sin embargo, las políticas internas de IdenQ impiden ejecutar software no verificado durante reuniones con terceros, por lo que la petición fue rechazada y el ataque quedó neutralizado antes de alcanzar su fase de ejecución.
Posteriormente, el equipo de ciberseguridad de la compañía realizó un análisis forense que permitió detectar múltiples indicadores técnicos relevantes.
Entre ellos, descubrió que el dominio utilizado por la supuesta firma había sido registrado apenas ocho semanas antes, a pesar de afirmar operar desde 2018 y gestionar cientos de millones de dólares en activos. Asimismo, parte del supuesto portfolio enlazaba a dominios inactivos o puestos a la venta.
El análisis permitió además identificar un dominio adicional relacionado con la infraestructura empleada durante la operación que todavía no había sido catalogado públicamente. La información ya ha sido compartida con INCIBE-CERT para contribuir a la protección del resto del ecosistema empresarial.
La ingeniería social entra en una nueva dimensión
Para IdenQ, este incidente refleja la rápida evolución de las campañas dirigidas contra compañías que desarrollan tecnologías estratégicas como la identidad digital, la criptografía o la ciberseguridad.
«La principal lección de este incidente es que la seguridad ya no depende únicamente de detectar comportamientos sospechosos, sino de contar con procedimientos capaces de impedir acciones críticas incluso cuando el ataque resulta totalmente convincente. En este caso, fueron nuestros protocolos internos los que evitaron que la operación llegara a materializarse», señala la compañía.
IdenQ considera que compartir este caso puede ayudar a otras organizaciones a reforzar sus mecanismos de protección frente a una nueva generación de ataques en los que la inteligencia artificial y la ingeniería social se combinan para construir operaciones cada vez más difíciles de detectar.
Sobre IdenQ
IdenQ es una empresa tecnológica especializada en protección digital y ciberseguridad cuántica. La compañía desarrolla soluciones avanzadas para proteger a organizaciones frente a amenazas de nueva generación, combinando investigación, innovación y asesoramiento especializado en resiliencia y seguridad digital.
