Skip to main content

Acusan a Irán de piratear VPN para infiltrarse en empresas

Una campaña para infiltrarse en empresas TI y de algunas reparticiones de infraestructura crítica del Estado estadounidense y de Israel ha estado persiguiendo un grupo de hackers iraní según un reporte de la empresa israelí de ciberseguridad, ClearSky.

La Campaña Fox Kitten, como se le denominó a esta actuación de piratas informáticos de la República Islámica de Irán, usaría VPN para infiltrarse como puerta trasera a empresas de «de los sectores de TI, Telecomunicaciones, Petróleo y Gas, Aviación, Gobierno y Seguridad».

Recommended Videos

Esta campaña de instalación de vulnerabilidades también se puede usar como plataforma para propagar y activar malware destructivo como ZeroCleare y Dustman, vinculado a la herramienta de ciberespionaje APT34.

Según ClearSky, los hackers de Irán vienen trabajando en estas vulneraciones del VPN desde 2017 y sus objetivos serían los siguientes:

  • Desarrollar y mantener rutas de acceso a las organizaciones seleccionadas.
  • Robar información valiosa de las organizaciones objetivo
  • Mantener un punto de apoyo duradero en las organizaciones seleccionadas.
  • Infracción de compañías adicionales a través de ataques a la cadena de suministro.

Sin embargo, las conclusiones sobre estos ataques informáticos son aún más preocupantes para la comunidad internacional.

Esto porque se establece que los grupos de de piratas informáticos iraníes han logrado penetrar y robar información de docenas de compañías en todo el mundo en los últimos tres años.

«El vector de ataque más exitoso y significativo utilizado por los grupos de iraníes en los últimos tres años ha sido la explotación de vulnerabilidades conocidas en sistemas con servicios VPN y RDP no parcheados, para infiltrarse y tomar el control de los almacenamientos críticos de información corporativa. Este vector de ataque no es utilizado exclusivamente por los grupos APT iraníes; se convirtió en el principal vector de ataque para grupos de delitos cibernéticos, ataques de ransomware y otros grupos ofensivos patrocinados por el estado», manifiestan en ClearSky.

Una de las últimas empresas afectadas fue Citrix, y la intención principal es llegar a esas compañías de TI, para a través de ellas llegar a las redes de compañías adicionales.

La empresa de ciberseguridad de Israel confirma que «el tiempo necesario para identificar a un atacante en una red comprometida es largo y varía de un mes a otro. La capacidad de monitoreo existente para que las organizaciones identifiquen y bloqueen a un atacante que ingresó a través de herramientas de comunicación remota es difícil o imposible».

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Samsung DeX para Windows está muerto
samsung dex para windows muerto

Samsung parece tener planes de retirar el soporte de su aplicación DeX para Windows tras el lanzamiento de la actualización de software OneUI 7.

Android Authority observó recientemente actualizaciones en la página DeX de Samsung en su sitio web del Reino Unido que dicen que la función DeX para Windows se suspenderá a partir de OneUI 7, que estará disponible en 2025. La compañía detalló que los usuarios de DeX para Windows pueden hacer la transición a la función Phone Link como alternativa.

Leer más
La barra táctil del MacBook Pro está siendo revivida
barra tactil macbook pro revivida touch bar

La era de la barra táctil de los MacBook Pro no es algo a lo que muchos de nosotros queramos volver.

Y, sin embargo, según lo informado por The Verge, ha aparecido un nuevo proyecto en Kickstarter que espera traer de vuelta la Apple Touch Bar, pero como un dispositivo independiente. La pantalla táctil OLED 2K de 10 pulgadas está diseñada para colocarse sobre el teclado de su computadora portátil, en su escritorio sobre su teclado o incluso al lado de su tableta para brindarle acceso rápido a los botones más utilizados.

Leer más
El último gran juego de 2024 va a destrozar tu PC
indiana jones y el gran circulo destrozar pc c  rculo

Nos estamos acercando al final de 2024, pero hay otro lanzamiento de juego importante en camino: Indiana Jones y el Gran Círculo. Desafortunadamente para muchos jugadores de PC, los requisitos del sistema pueden ser demasiado estrictos, incluso si su equipo incluye una de las mejores tarjetas gráficas.

Puede ver la lista de requisitos a continuación, y hay mucho en lo que profundizar. Para empezar, esta es la primera vez que veo la RTX 4090 en la lista de requisitos del sistema. No hay duda de que la RTX 4090 es la flor y nata de los juegos, pero es tan potente que incluso juegos exigentes como Alan Wake 2 y Dragon Age: The Veilguard no necesitan recomendarla. En este caso, necesitarás la RTX 4090 para maximizar todo a 4K.

Leer más