La compañía detectó una sofisticada campaña de ingeniería social que utilizó identidades falsas, avatares generados mediante inteligencia artificial y una falsa firma de inversión para intentar comprometer sus sistemas. Ningún activo de la empresa resultó comprometido.
Zaragoza, 29/07/26. IdenQ ha frustrado un intento de ciberataque altamente sofisticado dirigido contra la compañía gracias a los protocolos y medidas de seguridad implantados en la organización. El incidente, que ha sido objeto de un análisis forense interno, presenta indicadores técnicos compatibles con infraestructuras atribuidas a campañas de BlueNoroff, grupo de amenazas persistentes avanzadas (APT) vinculado por diferentes organismos de ciberseguridad a Corea del Norte.
El ataque comenzó con el contacto de una supuesta firma de inversión especializada en Web3, denominada BitVertex Capital, que manifestó interés en conocer la tecnología desarrollada por IdenQ. La aproximación se realizó mediante canales habituales en el ecosistema tecnológico, incluyendo una invitación a una reunión a través de Calendly y referencias específicas a la actividad y productos de la compañía, lo que evidenciaba una fase previa de reconocimiento e investigación sobre la empresa.
La organización criminal había construido una identidad corporativa aparentemente legítima, con una página web completa, perfiles profesionales de sus supuestos directivos, historial de inversiones e información corporativa diseñada para generar credibilidad. Durante la reunión, los interlocutores utilizaron avatares generados mediante inteligencia artificial sincronizados con movimientos corporales reales, dificultando su identificación como identidades fraudulentas.
El intento de compromiso se produjo cuando los supuestos inversores solicitaron la ejecución de una aplicación en los equipos de IdenQ con el pretexto de solucionar una incidencia técnica relacionada con el audio de la videollamada. Sin embargo, los procedimientos internos de seguridad de la compañía impiden la ejecución de software no verificado durante reuniones con terceros, por lo que la petición fue rechazada.
Como consecuencia, el ataque no alcanzó su fase de ejecución y ningún sistema, activo tecnológico ni repositorio de código de IdenQ resultó comprometido.
Tras el incidente, el equipo de ciberseguridad de la compañía llevó a cabo un análisis forense que permitió identificar diversos indicadores técnicos relevantes. Entre ellos, se detectó que el dominio de la supuesta firma de inversión había sido registrado apenas ocho semanas antes, pese a afirmar operar desde 2018 y gestionar cientos de millones de dólares en activos. Asimismo, parte de su supuesto portfolio dirigía a dominios inactivos o en venta, y la infraestructura utilizada para la videollamada compartía elementos técnicos con la página web empleada durante la campaña.
El análisis también permitió identificar un dominio adicional relacionado con la infraestructura utilizada en la operación que, hasta ese momento, no había sido catalogado públicamente. Esta información ya ha sido comunicada a INCIBE-CERT para contribuir a la protección del resto del ecosistema empresarial.
Para IdenQ, este incidente pone de manifiesto la rápida evolución de las amenazas dirigidas contra empresas que desarrollan tecnologías estratégicas. La utilización de inteligencia artificial para crear identidades creíbles y la combinación de ingeniería social con infraestructuras digitales cuidadosamente preparadas representan un cambio significativo en la sofisticación de este tipo de campañas.
«La principal lección de este incidente es que la seguridad ya no depende únicamente de identificar comportamientos sospechosos, sino de contar con procesos sólidos que impidan ejecutar acciones críticas incluso cuando el ataque resulta convincente. En este caso, fueron nuestros procedimientos internos los que evitaron que la operación llegara a materializarse«, señala IdenQ.
La compañía considera importante compartir esta experiencia con el sector para contribuir a la concienciación frente a campañas cada vez más sofisticadas dirigidas a empresas de ámbitos como la identidad digital, la criptografía, la ciberseguridad y otras tecnologías estratégicas.
Sobre IdenQ
IdenQ es una empresa tecnológica especializada en soluciones avanzadas de protección digital y ciberseguridad cuántica, dedicada al desarrollo de tecnologías innovadoras para proteger a organizaciones frente a las amenazas más sofisticadas del panorama actual y futuro. La compañía ofrece soluciones y servicios de alto valor en materia de protección digital, resiliencia y asesoramiento especializado, situándose entre las pocas empresas con una especialización real en ciberseguridad cuántica. Su enfoque combina innovación, investigación y excelencia técnica para anticiparse a los retos de la próxima generación de amenazas y contribuir al fortalecimiento del ecosistema nacional e internacional de ciberseguridad.
