Piratean la red de una empresa tras ayudar a retirar nieve y reciben acceso de administrador

Fuentes: Hackers shoveled snow for company, were rewarded with network admin accessT3

Una investigación publicada en DEF CON ha sacado a la luz una cadena de fallos de seguridad y errores humanos que permitió a un grupo de piratas informáticos obtener acceso de administrador a la red corporativa de una empresa tras presentarse como voluntarios para retirar nieve en sus instalaciones. Los atacantes aprovecharon la buena voluntad de la compañía, que les abrió puertas físicas y digitales como recompensa por su colaboración desinteresada en una jornada de fuertes nevadas. Una vez dentro, escalaron privilegios hasta conseguir permisos de administración en la infraestructura tecnológica.

Los expertos en ciberseguridad que han destapado el caso subrayan que la historia, aunque extrema, ilustra la frecuencia con la que la ingeniería social y la amabilidad humana se convierten en el eslabón más débil de la defensa corporativa. El incidente fue presentado como parte del proyecto Franklin de DEF CON, una iniciativa destinada a reforzar la seguridad de infraestructuras críticas mediante la participación de hackers éticos. La anécdota se ha convertido en una de las más comentadas de la conferencia y pone de relieve la necesidad de combinar medidas técnicas con procedimientos de verificación sólidos antes de conceder cualquier tipo de acceso a personas externas.