El cibercrimen también busca expertos: estos son los perfiles más demandados en la web oscura

  • Seguridad

El cibercrimen necesita mano de obra y en sus foros se oferta trabajo. Los perfiles más solicitados, según una investigación de Kaspersky, son desarrolladores, que suponen el 61% de los anuncios de trabajo; personal de ataque, el 16%, y diseñadores, el 10%.

El equipo Digital Footprint Intelligence (DFI) de Kaspersky revisó los anuncios de trabajo y los currículums publicados en 155 foros clandestinos entre enero de 2020 y junio de 2022, un período en el que fueron publicados en torno a 200.000 anuncios. Los expertos analizaron más de 800 anuncios de trabajo y seleccionaron más de 160 de los citados explícitamente, en los que los desarrolladores, los atacantes y los diseñadores encabezan la lista de los trabajos más demandados.

De acuerdo con dichos anuncios, aunque los empleadores de la web oscura suelen indicar cifras salariales aproximadas, las retribuciones medias ofrecidas a los profesionales de TI variaron entre 1.300 y 4.000 dólares mensuales. El salario mensual más alto fue de 20.000 dólares, ofrecido a un desarrollador, mientras que la tarifa más baja ofrecida fue de solo 200 dólares. Algunos anuncios de trabajo en la Dark Web incluyen bonificaciones y comisiones de proyectos exitosos, como cobrar un rescate de una organización comprometida.

Los desarrolladores fueron los especialistas más demandados, representando el 61% de todos los anuncios. Dentro de esta especialidad, los desarrolladores web, que crear varios productos de Internet como páginas de phishing, fue la especialidad más buscada para el 60% de estos anuncios. También se valoraron los codificadores de malware, que puede incluir el desarrollo de troyanos, ransomware, ladrones, puertas traseras, botnets, y otros tipos de malware, junto con la creación y modificación de herramientas de ataque.

Los atacantes o especialistas que realizan ataques a redes, aplicaciones web y dispositivos móviles, fueron los segundos trabajos más populares, con el 16% de los anuncios. La mayoría de los trabajos de los atacantes en la dark web se asociaron con acciones que comprometerían la infraestructura corporativa. Los objetivos de estas acciones son la infección de ransomware, el robo de datos o el robo de dinero en efectivo directamente desde las cuentas. Algunos grupos de ciberdelincuentes que contratan atacantes se centraron en la venta de acceso a sistemas comprometidos a otros ciberdelincuentes o la piratería de aplicaciones web y móviles.

En cuanto a los diseñadores, acapararon el 10% de los anuncios. Su objetivo generalmente es crear un producto malicioso, como una página o carta de phishing que fuera difícil de distinguir de la real.

En la dark web también se buscan administradores de TI, ingenieros inversos, analistas, probadores y otros trabajos comunes de TI: varios tipos de ingenieros y arquitectos, soporte especialistas, escritores técnicos, moderadores de foros e incluso ejecutivos y gerentes de proyecto.