AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Ciberdelincuentes iraníes atacan a Israel y Estados Unidos, para influir en la opinión pública en el conflicto de Hamás

El Grupo de Analistas de Amenazas de Google ha confirmado que los piratas informáticos respaldados por Irán han utilizado sus capacidades cibernéticas para socavar el apoyo público al conflicto entre Israel y Hamas en Estados Unidos e Israel.

En Tool of First Resort: Israel-Hamas War in Cyber, un informe conjunto de inteligencia sobre amenazas publicado el 14 de febrero, el Threat Analyst Group (TAG) de Google y Mandiant descubrieron que los adversarios iraníes representaban el 80% de toda la actividad de phishing respaldada por el gobierno dirigida a los usuarios. con base en Israel en los seis meses previos al ataque de Hamás.

Los grupos respaldados por Irán que se observaron activos durante el período analizado son familiares para los investigadores de Google, dijo la vicepresidenta de Mandiant Intelligence, Sandra Joyce, durante una conferencia de prensa.

Algunos de estos incluyen APT32 (también conocido como Charming Kitten, Mint Sandstrom), Dusty Cave (también conocido como Imperial Kitten, Crimson Sandstorm) y Dune (también conocido como Banished Kitten, STORM-0842).

En 2023, estos grupos de amenazas atacaron agresivamente a entidades estadounidenses e israelíes, a menudo con resultados mixtos.

Los investigadores de Google descubrieron que los adversarios iraníes intentaron constantemente enfatizar y a menudo exagerar el impacto de esos ataques.

Después del ataque del 7 de octubre que Hamás llevó a cabo contra Israel, las tácticas de los grupos amenazantes respaldados por Irán cambiaron para centrarse aún más en Israel, y el ritmo de los ataques aumentó significativamente.

Algunas de las actividades cibernéticas de estos grupos después del ataque de Hamás incluyeron:

Ataques destructivos contra organizaciones israelíes clave

Operaciones de piratería y filtración, incluidas afirmaciones exageradas de ataques contra infraestructura crítica en Israel y EE. UU.

Operaciones de información (IO) para desmoralizar a los ciudadanos israelíes, erosionar la confianza en organizaciones críticas y poner a la opinión pública mundial en contra de Israel.

Campañas de phishing dirigidas a usuarios con sede en Israel y EE. UU. para recopilar información sobre quienes toman decisiones críticas.

Aparte de este aumento de la actividad iraní, los días posteriores al ataque del 7 de octubre no estuvieron asociados con un aumento general en la actividad cibernética del adversario, encontraron los investigadores de Google.

Publicidad728×90 — In-Article

Durante años, se ha observado que piratas informáticos pro-Hamas llevan a cabo una combinación de ataques contra Palestina, así como ataques regulares contra Israel, Estados Unidos, Europa y países vecinos de Israel y Palestina.

Han estado utilizando técnicas, tácticas y procedimientos (TTP) “simples pero efectivos”, agregaron los investigadores.

Estos TTP incluyen campañas masivas de phishing dirigidas a usuarios en Palestina y sus vecinos regionales, así como esfuerzos persistentes para atacar a entidades israelíes utilizando una variedad de capacidades cibernéticas personalizadas y de código abierto, incluido malware y spyware de Android.

Una campaña, realizada por Blackatom en septiembre de 2023, mostró signos de capacidades más avanzadas, incluida una elaborada ingeniería social adaptada a ingenieros de software y malware personalizado desarrollado para Windows, Mac y Linux.

Sin embargo, los investigadores evaluaron que Hamás no utilizó operaciones cibernéticas para apoyar tácticamente el ataque del 7 de octubre.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard