AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Ciberamenazas iraníes persisten a pesar del alto el fuego, advierte la inteligencia estadounidense

A pesar del alto el fuego declarado entre Irán e Israel y las negociaciones en curso para una solución permanente al conflicto, los ciberdelincuentes respaldados por Irán y los grupos hacktivistas que apoyan a Teherán aún podrían llevar a cabo actividades cibernéticas maliciosas.

Esta advertencia fue emitida por cuatro agencias federales estadounidenses en un aviso de seguridad publicado el 30 de junio.

El documento indica que los ciberdelincuentes respaldados por Irán podrían atacar redes estadounidenses y dispositivos conectados a internet con poca seguridad para realizar ataques disruptivos, especialmente obteniendo acceso a través de contraseñas débiles o explotando vulnerabilidades conocidas o desconocidas en software sin parches o desactualizado.

“Al atacar específicamente la tecnología operativa (TO), estos ciberdelincuentes maliciosos también utilizan herramientas de ingeniería de sistemas y diagnóstico para atacar entidades como dispositivos de ingeniería y operadores, sistemas de rendimiento y seguridad, y sistemas de mantenimiento y monitoreo de proveedores y terceros”, señala el aviso.

Además, hacktivistas alineados con Irán podrían realizar desfiguraciones de sitios web y filtraciones de información confidencial extraída de las víctimas.

Los hacktivistas pueden incluso asociarse con grupos con motivaciones económicas para implementar campañas de ransomware y ciberextorsión contra organizaciones estadounidenses.

El documento enfatiza que las empresas que forman parte de la Base Industrial de Defensa de EE. UU. (BID), en particular aquellas que poseen participaciones o relaciones con empresas israelíes de investigación y defensa, corren un mayor riesgo.

La BID abarca una amplia gama de empresas, tanto nacionales como extranjeras, que proporcionan bienes y servicios esenciales al Departamento de Defensa de EE. UU. (DoD). Esto incluye entidades involucradas en la investigación y el desarrollo de defensa, la fabricación, la logística y el mantenimiento de equipo militar.

El aviso también proporcionó una lista de recomendaciones para que las organizaciones con sede en EE. UU. mitiguen las ciberamenazas de Irán:

  • Desconecte los activos de OT y de sistemas de control industrial (ICS) de la internet pública, en particular aquellos que utilizan tecnologías de acceso remoto (p. ej., VNC, RDP, SSH) e interfaces de administración web. Si es necesario el acceso remoto, apliquen una política de lista blanca de denegación por defecto para restringir el acceso no autorizado.
  • Refuerce las medidas de autenticación mediante el uso de contraseñas seguras y únicas (en lugar de las predeterminadas o débiles) e implemente la autenticación multifactor (MFA) resistente al phishing para el acceso a la red OT. Además, aplique controles de acceso basados en roles (RBAC) y políticas de acceso condicional para servicios en la nube o administrados.
  • Aplique los parches de software más recientes a los sistemas conectados a internet para protegerse contra vulnerabilidades conocidas y monitoree los registros de acceso de los usuarios para detectar accesos remotos a la red OT y cambios de configuración no autorizados.
  • Implemente medidas de seguridad operativas para evitar cambios no autorizados, pérdida de control o pérdida de visibilidad en entornos OT, como mantener los controladores lógicos programables (PLC) en modo de ejecución, usar interbloqueos de hardware/software y mantener sistemas de seguridad redundantes.
  • Asegure planes sólidos de continuidad del negocio y respuesta a incidentes, incluyendo copias de seguridad completas del sistema y de los datos para la recuperación. Revise, actualice y ensaye periódicamente los procedimientos de respuesta a incidentes para mejorar la preparación.
  • Prepárese para fugas de credenciales evaluando cómo se podrían explotar los datos exfiltrados e implementando mecanismos de seguridad para mitigar el impacto de posibles infracciones.

Este aviso fue firmado por el FBI, la NSA, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) y el Centro de Delitos Cibernéticos (DC3) del Departamento de Defensa.

Publicidad728×90 — In-Article

Esto ocurre pocos días después de que el Departamento de Seguridad Nacional de EE. UU. (DHS) emitiera una advertencia a los ciudadanos estadounidenses sobre un mayor riesgo de ciberataques por parte de actores de amenazas estatales iraníes y grupos hacktivistas tras los ataques militares estadounidenses contra objetivos iraníes.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard