Hospitales, presas y centrales eléctricas de todo Estados Unidos están en alerta ante posibles ciberataques iraníes en represalia a los ataques aéreos estadounidenses contra instalaciones nucleares iraníes durante el fin de semana.
Estados Unidos lanzó bombas masivas sobre tres instalaciones nucleares dentro de Irán el sábado, lo que definió un conflicto con el país. En los tres días transcurridos desde los ataques estadounidenses, el centro de intercambio de ciberamenazas de la red eléctrica estadounidense ha monitoreado la red oscura en busca de actividad iraní, y los ejecutivos de los hospitales han consultado al FBI sobre el nivel de amenaza, según informaron a CNN fuentes familiarizadas con dichas conversaciones.
Es un estado de vigilancia dictado por el sentido común: para Irán, tomar represalias contra Estados Unidos es mucho más fácil en el ciberespacio que físicamente. Hackers vinculados a Teherán han atacado previamente hospitales e instalaciones de agua estadounidenses.
No se han confirmado nuevas infracciones de seguridad contra organizaciones estadounidenses por parte de hackers iraníes, afirmó Meyers. Sin embargo, según informes, hackers vinculados con Irán han estado escaneando internet en busca de software vulnerable y han hablado abiertamente de tomar represalias contra organizaciones estadounidenses, afirmó.
Horas después de los ataques con misiles iraníes, el presidente Donald Trump anunció un alto el fuego entre Israel e Irán. Sin embargo, seguía sin estar claro el lunes por la noche en Estados Unidos y la madrugada del martes en Oriente Medio si este frágil equilibrio se mantendría.
Antes del anuncio del alto el fuego, analistas de inteligencia del Departamento de Seguridad Nacional habían advertido sobre una amenaza prolongada procedente de Irán. Teherán podría atacar a funcionarios del gobierno estadounidense si los líderes iraníes consideran que la estabilidad o la supervivencia de su régimen está en riesgo, según un boletín del Departamento de Seguridad Nacional del domingo obtenido por CNN.
Sin embargo, es posible que se requiera menos planificación para cualquier respuesta iraní en el ciberespacio, y las operaciones de piratería informática también pueden estar muy por debajo del umbral de una guerra. Teherán ha sido oportunista en el pasado a la hora de encontrar infraestructura crítica estadounidense vulnerable para explotarla, según funcionarios estadounidenses.
Tras el inicio de la guerra entre Israel y Gaza en otoño de 2023, se produjeron múltiples ciberataques a instalaciones hídricas estadounidenses, que funcionarios estadounidenses atribuyeron al Cuerpo de la Guardia Revolucionaria Islámica de Irán. En un caso, hackers proiraníes vulneraron equipos industriales conectados a internet que se encontraban en línea en una planta de agua a las afueras de Pittsburgh, obligando a la planta a operar manualmente una de sus estaciones de bombeo. Los hackers escribieron un mensaje antiisraelí en el monitor que violaron.
La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA), perteneciente al Departamento de Seguridad Nacional (DHS), «se está coordinando activamente con el gobierno, la industria y socios internacionales para compartir información útil y fortalecer la defensa colectiva», declaró a CNN la portavoz de la CISA, Marci McCarthy, el lunes por la noche. «Actualmente no existen amenazas creíbles específicas contra el país».
En este momento, funcionarios y ejecutivos corporativos estadounidenses vigilan de cerca a este mismo grupo de hackers y a otros supuestos «hacktivistas» vinculados a Irán. Estos hackers suelen exagerar su éxito para obtener una ventaja psicológica sobre sus objetivos. Uno de los supuestos «hacktivistas» contactó previamente con periodistas estadounidenses, incluido este, para intentar convencerlos de que promovieran sus ciberataques.
«Es probable que se produzcan ciberataques de bajo nivel contra redes estadounidenses por parte de hacktivistas proiraníes, y actores cibernéticos afiliados al gobierno iraní podrían llevar a cabo ataques contra redes estadounidenses», declaró el DHS en un comunicado público el domingo. “Los ciberataques iraníes han sido una estrategia para captar la atención y generar impacto”, afirmó Anne Neuberger, quien se desempeñó como asesora adjunta de seguridad nacional para ciberseguridad y tecnologías emergentes durante la presidencia de Joe Biden.
Las capacidades cibernéticas de Irán no son tan avanzadas como las de China o Rusia, según los expertos, pero pueden ser más impredecibles. El FBI culpó a Teherán de un ciberataque al Hospital Infantil de Boston en 2021 y de la creación de un sitio web en 2020 que amenazaba a los funcionarios electorales estadounidenses con dianas por fotos de sus rostros.