Los piratas informáticos iraníes intensifican los ataques cibernéticos contra Estados Unidos e Israel posteriormente de ataques recientes

Los grupos de hackers vinculados a Irán han aumentado su actividad cibernética posteriormente de los recientes ataques con misiles por parte de Estados Unidos e Israel. Están ejecutando escaneos digitales, operaciones de espionaje y ataques distribuidos de denegación de servicio (DDoS) en todo Medio Oriente.

Los investigadores dicen que la viejo parte de la actividad confirmada hasta ahora se ha dirigido a Israel y los países del Vago Pérsico, pero advierten que las organizaciones estadounidenses incluso deberían prepararse para posibles ataques.

Irán investiga aplicaciones móviles y API antaño de los ataques

Según la firma de seguridad de aplicaciones móviles Approov, los piratas informáticos iraníes comenzaron a realizar ataques de prospección más avanzados a principios de febrero. Se centraron en las API y las aplicaciones móviles utilizadas para las comunicaciones gubernamentales en la región.

Esta actividad parece haberse detenido el 27 de febrero. Los expertos creen que esta pausa puede estar relacionada con un corte de Internet en el interior de Irán al aparición del conflicto.

JP Castellanos, director de inteligencia de amenazas de Binary Defense, dijo que los grupos iraníes parecían estar colocando malware en los sistemas antaño de que comenzara la energía marcial abierta. Esta es una táctica global: los atacantes colocan previamente herramientas silenciosamente para poder exhalar ataques más disruptivos más delante.

Hackers iraníes lanzan campañas DDoS, ransomware y desinformación

Los investigadores de Check Point vieron intrusiones vinculadas a un comunidad llamado Cotton Sandstorm (incluso conocido como Haywire Kitten). Se cree que el comunidad está relacionado con el Cuerpo de la Patrulla Revolucionaria Islámica de Irán (CGRI).

Según se informa, han utilizado una útil de robo de información convocatoria WezRat en correos electrónicos de phishing que pretenden ser actualizaciones de software urgentes. En algunos casos, estas campañas fueron seguidas de ataques de ransomware contra objetivos israelíes.

Los analistas incluso notaron que han reaparecido personas en hilera más antiguas, que afirman que piratearon sistemas de control industrial en Israel, Jordania, Turquía, Polonia y los estados del Vago. Los expertos dicen que muchas de estas afirmaciones públicas probablemente sean exageradas o formen parte de esfuerzos de desinformación más amplios.

“Irán históricamente ha mezclado intrusiones reales con afirmaciones infladas o inventadas para amplificar el impacto psicológico”, dijo un analista.

Las organizaciones estadounidenses podrían ser el próximo objetivo

Hasta el momento, no hay ataques confirmados públicamente contra organizaciones estadounidenses durante esta última ola de actividad. Aún así, los investigadores creen que tales ataques son probables.

Los sectores de viejo aventura incluyen:

  • Contratistas de defensa y proveedores gubernamentales
  • Organizaciones que trabajan o comparten infraestructura con Israel
  • Proveedores de infraestructura crítica, como empresas de servicios públicos de energía o agua.
  • Empresas que utilizan tecnología industrial de fabricación israelí

En el pasado, los piratas informáticos iraníes han atacado sistemas de agua y otras tecnologías operativas (OT) en Estados Unidos. A menudo utilizaban contraseñas predeterminadas y malware personalizado. Si aceptablemente estos ataques anteriores causaron daños físicos limitados, demostraron que los atacantes podían asistir a sistemas sensibles.

Una campaña cibernética iraní de larga duración

Los expertos dicen que la situación contemporáneo parece una campaña cibernética a dispendioso plazo que combina espionaje, disrupción, ataques tipo ransomware y querella de información.

Esperan que crezca la desinformación, especialmente en las redes sociales con bots. La multitud debería esperar ver afirmaciones más dramáticas sobre sabotajes y daños a la infraestructura, muchas de las cuales pueden no ser ciertas.

Las empresas de seguridad recomiendan que las organizaciones:

  • Parchee rápidamente los sistemas críticos
  • Revisar el comunicación de los usuarios y eliminar cuentas predeterminadas o no utilizadas
  • Supervisar de cerca los riesgos de terceros y de la cautiverio de suministro
  • Vigorizar la capacitación sobre concientización sobre phishing para los empleados

Los investigadores generalmente coinciden en que las operaciones cibernéticas continuarán próximo con el conflicto físico. Advierten que las organizaciones de Estados Unidos, Israel y los Estados del Vago deberían tratar el aventura como poco inmediato, no teórico.

Agregue Ghacks como fuente preferida en Google

Related Posts

Probando el MacBook Pro 2026 de 16 pulgadas, el M5 Max de Apple y sus nuevos núcleos de “rendimiento”

Si está interesado en una revisión un poco más amplia de los nuevos MacBook Pros, le indicaré las revisiones de los modelos de reproducción M1, M3 y M4, así como…

Ya estoy preocupado por el Google Pixel 11 Pro Fold

El Pixel 11 Pro Fold será uno de los teléfonos más importantes que lanzará Google este año. Posteriormente de que el Pixel 10 Pro Fold no logró hacer carencia interesante…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Amara La Negra decide congelar sus óvulos

Amara La Negra decide congelar sus óvulos

Probando el MacBook Pro 2026 de 16 pulgadas, el M5 Max de Apple y sus nuevos núcleos de “rendimiento”

Probando el MacBook Pro 2026 de 16 pulgadas, el M5 Max de Apple y sus nuevos núcleos de “rendimiento”

Con Trump ganamos todos: el retorno del liderazgo político! | AlMomento.net

Con Trump ganamos todos: el retorno del liderazgo político! | AlMomento.net

Timothée Chalamet en el “ojo del huracán” por pelar la ópera y el ballet

Timothée Chalamet en el “ojo del huracán” por pelar la ópera y el ballet

Ya estoy preocupado por el Google Pixel 11 Pro Fold

Ya estoy preocupado por el Google Pixel 11 Pro Fold

Santiago inaugura un centro de simulación con Farmaconal Quirúrgica

Santiago inaugura un centro de simulación con Farmaconal Quirúrgica