AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Campaña de phishing iraní, apunta a expertos en la guerra entre Israel y Hamas

Según Microsoft Threat Intelligence, los actores de amenazas vinculados a Irán están apuntando a investigadores de alto perfil que trabajan en el conflicto entre Israel y Hamas a través de una sofisticada campaña de ingeniería social.

El actor de amenazas Mint Sandstorm (también conocido como APT35 y Charming Kitten), que tiene vínculos con la inteligencia militar iraní, está utilizando señuelos de phishing personalizados para atraer a los objetivos a descargar archivos maliciosos, con el objetivo de robar datos confidenciales.

La campaña en curso, que se detectó por primera vez en noviembre de 2023, está dirigida a expertos que se considera que tienen potencial para influir en la inteligencia y las políticas en áreas de interés para la República Islámica de Irán.

Microsoft cree que esta campaña podría diseñarse para recopilar diferentes perspectivas sobre el conflicto entre Israel y Hamas de personas de todo el espectro ideológico.

Los objetivos trabajan principalmente en universidades y organizaciones de investigación en Bélgica, Francia, Gaza, Israel, el Reino Unido y Estados Unidos.

Microsoft afirmó que ha observado nuevas tácticas, técnicas y procedimientos (TTP) utilizados por Mint Sandstorm en esta campaña, incluido el uso de cuentas de correo electrónico legítimas pero comprometidas para enviar señuelos de phishing.

Microsoft estableció las siguientes recomendaciones para que las universidades y organizaciones involucradas en la investigación en asuntos de Medio Oriente se protejan contra los correos electrónicos de phishing utilizados en esta campaña:

Publicidad728×90 — In-Article

*Capacite a los usuarios finales para que no hagan clic en URL en mensajes no solicitados y revelen sus credenciales. Esto incluye verificar si hay mala ortografía y gramática y nombres de aplicaciones, logotipos y URL de dominio falsificados que parezcan provenir de aplicaciones o empresas legítimas.

*Utilice herramientas que puedan identificar y bloquear conexiones a dominios y direcciones IP maliciosos.

*Active protecciones de aprendizaje automático basadas en la nube para bloquear malware nuevo y desconocido

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard