Skip to main content

Acusan a Irán de piratear VPN para infiltrarse en empresas

Una campaña para infiltrarse en empresas TI y de algunas reparticiones de infraestructura crítica del Estado estadounidense y de Israel ha estado persiguiendo un grupo de hackers iraní según un reporte de la empresa israelí de ciberseguridad, ClearSky.

La Campaña Fox Kitten, como se le denominó a esta actuación de piratas informáticos de la República Islámica de Irán, usaría VPN para infiltrarse como puerta trasera a empresas de «de los sectores de TI, Telecomunicaciones, Petróleo y Gas, Aviación, Gobierno y Seguridad».

Esta campaña de instalación de vulnerabilidades también se puede usar como plataforma para propagar y activar malware destructivo como ZeroCleare y Dustman, vinculado a la herramienta de ciberespionaje APT34.

Según ClearSky, los hackers de Irán vienen trabajando en estas vulneraciones del VPN desde 2017 y sus objetivos serían los siguientes:

  • Desarrollar y mantener rutas de acceso a las organizaciones seleccionadas.
  • Robar información valiosa de las organizaciones objetivo
  • Mantener un punto de apoyo duradero en las organizaciones seleccionadas.
  • Infracción de compañías adicionales a través de ataques a la cadena de suministro.

Sin embargo, las conclusiones sobre estos ataques informáticos son aún más preocupantes para la comunidad internacional.

Esto porque se establece que los grupos de de piratas informáticos iraníes han logrado penetrar y robar información de docenas de compañías en todo el mundo en los últimos tres años.

«El vector de ataque más exitoso y significativo utilizado por los grupos de iraníes en los últimos tres años ha sido la explotación de vulnerabilidades conocidas en sistemas con servicios VPN y RDP no parcheados, para infiltrarse y tomar el control de los almacenamientos críticos de información corporativa. Este vector de ataque no es utilizado exclusivamente por los grupos APT iraníes; se convirtió en el principal vector de ataque para grupos de delitos cibernéticos, ataques de ransomware y otros grupos ofensivos patrocinados por el estado», manifiestan en ClearSky.

Una de las últimas empresas afectadas fue Citrix, y la intención principal es llegar a esas compañías de TI, para a través de ellas llegar a las redes de compañías adicionales.

La empresa de ciberseguridad de Israel confirma que «el tiempo necesario para identificar a un atacante en una red comprometida es largo y varía de un mes a otro. La capacidad de monitoreo existente para que las organizaciones identifiquen y bloqueen a un atacante que ingresó a través de herramientas de comunicación remota es difícil o imposible».

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
¿Cómo reinstalar Windows 11 desde una USB?
Windows 11

Reinstalar Windows 11 puede ser un auténtico dolor de cabeza si no sabes cómo empezar y no tienes las herramientas necesarias. Hace poco te contábamos nuestra experiencia reinstalando Windows 11 luego de una falla en la unidad SSD M.2 donde estaba cargado el sistema operativo. Como aquél proceso fue toda una tortura te recomendamos tener listo un soporte de instalación USB de Windows 11, así como preparar un respaldo con toda tu información y programas predilectos usando OneDrive.

Bueno, pues en este tutorial te guiaremos paso a paso sobre cómo reinstalar Windows 11 desde una USB.
Prepara una soporte de instalación USB de Windows 11
Nuestra sugerencia es de que independientemente de si necesitas instalar o reinstalar Windows 11 o no, descargues el software para crear un soporte de instalación USB de Windows 11 o Windows 10.

Leer más
Algunas CPU Intel perdieron el 9% de su rendimiento casi de la noche a la mañana
cpu intel perdieron 9 por ciento rendimiento

Jacob Roach /DT
En las últimas semanas, hemos visto un número creciente de informes de inestabilidad en las CPU Intel de gama alta como el Core i9-14900K. Asus ha lanzado una actualización de BIOS para sus placas base Z790 destinada a solucionar el problema, pero conlleva una pérdida de rendimiento de más del 9% en algunas cargas de trabajo.

La actualización más reciente del BIOS de Asus incluye el perfil de línea de base de Intel. Este perfil deshabilita varias optimizaciones que se aplican automáticamente en las placas base Asus Z790 y ejecuta chips Intel de gama alta dentro de los límites específicos de Intel. Hardwareluxx probó el nuevo perfil con el Core i9-14900K y descubrió que la CPU funcionaba alrededor de un 9% más lenta en múltiples pruebas.

Leer más
Los 6 mejores laptops para ingenieros en 2024
mejores laptops para ingenieros samsung galaxy book3 pro 360

La ingeniería puede ser muy difícil, desde las largas noches hasta la gran responsabilidad; Si no tienes las herramientas adecuadas para hacer las cosas correctamente, puede resultar abrumador. Afortunadamente, la mayor parte de la ingeniería moderna ocurre con la asistencia de una computadora, por lo que tener una PC sólida es importante tanto para hacer un buen trabajo como para mantener su salud mental para que no tenga problemas con sus herramientas. Es por eso que hemos salido y elegimos nuestras computadoras portátiles de ingeniería favoritas y las hemos puesto a continuación para que las revise. Si bien es cierto que hay una gran cantidad de tipos diferentes de ingeniería, la mayoría de estos deberían encajar en todos los ámbitos porque tienen procesadores potentes y mucha RAM con la que trabajar.
Los mejores portátiles para ingenieros en 2024

Compra el ASUS ROG Zephyrus M16 si quieres el mejor portátil para ingenieros
Compra el MacBook Air 15 M3 si quieres el mejor portátil MacBook para ingenieros
Compra el Samsung Galaxy Book3 Pro 360 si quieres el mejor portátil 2 en 1 para ingenieros
Compra el LG Gram 17 si quieres el mejor portátil delgado y portátil para ingenieros
Compre el Legion Pro 5 Gen 8 si desea la computadora portátil con la mejor relación calidad-precio para ingenieros

Leer más