El Equipo de Ciberseguridad de Ucrania (CERT-UA) descubrió una nueva campaña de ingeniería social del grupo Sandworm dirigida a trabajadores de TI. El grupo engaña a los buscadores de empleo con falsas entrevistas laborales para que instalen software VPN malicioso. Esta campaña ha estado en marcha desde mayo de 2026 y su objetivo son principalmente administradores de sistemas y expertos en TI.
La campaña comienza con falsos empleadores que revisan los currículos de los buscadores de empleo en sitios de búsqueda de empleo y luego se comunican con ellos a través de Telegram. Las entrevistas laborales se llevan a cabo a través de Zoom y se les pide a los participantes que se conecten a la VPN de la empresa Sopra Steria Bulgaria. Sin embargo, esta conexión VPN se utiliza en realidad para instalar un software malicioso.
CERT-UA advierte que esta campaña sigue en marcha y recomienda a los profesionales de TI que estén atentos a las técnicas de ingeniería social. Las empresas pueden aumentar su seguridad permitiendo el acceso a los recursos corporativos solo desde dispositivos administrados y haciendo obligatorio el seguimiento continuo.
