Skip to main content

Acusan a Irán de piratear VPN para infiltrarse en empresas

Una campaña para infiltrarse en empresas TI y de algunas reparticiones de infraestructura crítica del Estado estadounidense y de Israel ha estado persiguiendo un grupo de hackers iraní según un reporte de la empresa israelí de ciberseguridad, ClearSky.

La Campaña Fox Kitten, como se le denominó a esta actuación de piratas informáticos de la República Islámica de Irán, usaría VPN para infiltrarse como puerta trasera a empresas de «de los sectores de TI, Telecomunicaciones, Petróleo y Gas, Aviación, Gobierno y Seguridad».

Esta campaña de instalación de vulnerabilidades también se puede usar como plataforma para propagar y activar malware destructivo como ZeroCleare y Dustman, vinculado a la herramienta de ciberespionaje APT34.

Según ClearSky, los hackers de Irán vienen trabajando en estas vulneraciones del VPN desde 2017 y sus objetivos serían los siguientes:

  • Desarrollar y mantener rutas de acceso a las organizaciones seleccionadas.
  • Robar información valiosa de las organizaciones objetivo
  • Mantener un punto de apoyo duradero en las organizaciones seleccionadas.
  • Infracción de compañías adicionales a través de ataques a la cadena de suministro.

Sin embargo, las conclusiones sobre estos ataques informáticos son aún más preocupantes para la comunidad internacional.

Esto porque se establece que los grupos de de piratas informáticos iraníes han logrado penetrar y robar información de docenas de compañías en todo el mundo en los últimos tres años.

«El vector de ataque más exitoso y significativo utilizado por los grupos de iraníes en los últimos tres años ha sido la explotación de vulnerabilidades conocidas en sistemas con servicios VPN y RDP no parcheados, para infiltrarse y tomar el control de los almacenamientos críticos de información corporativa. Este vector de ataque no es utilizado exclusivamente por los grupos APT iraníes; se convirtió en el principal vector de ataque para grupos de delitos cibernéticos, ataques de ransomware y otros grupos ofensivos patrocinados por el estado», manifiestan en ClearSky.

Una de las últimas empresas afectadas fue Citrix, y la intención principal es llegar a esas compañías de TI, para a través de ellas llegar a las redes de compañías adicionales.

La empresa de ciberseguridad de Israel confirma que «el tiempo necesario para identificar a un atacante en una red comprometida es largo y varía de un mes a otro. La capacidad de monitoreo existente para que las organizaciones identifiquen y bloqueen a un atacante que ingresó a través de herramientas de comunicación remota es difícil o imposible».

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
X.com ahora quiere ser más como Zoom o Google Meet
x ahora quiere tener sala conferencia como zoom meet com

Hace ya mucho tiempo, desde que adquirió la plataforma, Elon Musk advirtió que quería transformar X.com en una plataforma para "hacer de todo", desde pagar en el comercio o realizar varias acciones cotidianas. Por eso, quizás no extraña que ahora estén probando una herramienta para hacer videoconferencias.

Uno de los empleados de X, Chris Park, publicó la semana pasada que la compañía tuvo su primera conferencia interna a través de la herramienta. Park afirmó que los comentarios iniciales del equipo fueron fuertes, y que la compañía probablemente trabajará en las características, la capacidad de anclar altavoces y una mejor notificación para indicar que las personas se unen o se van.

Leer más
Cómo dividir la pantalla en Windows 11
como dividir pantalla windows 11 c  mo

Windows 11 es un sistema operativo bastante potente para la productividad. Y su capacidad para ajustar ventanas en varias configuraciones es increíblemente útil, ya que hace que la multitarea sea muy sencilla y que la administración de múltiples aplicaciones sea mucho más eficiente.

Pero las funciones de pantalla dividida de Windows 11 no pueden ayudarte si no sabes cómo usarlas. En esta guía, le mostraremos cómo usar las herramientas de pantalla dividida del sistema operativo, incluidos Snap Layouts y Snap Assist. E incluso repasaremos cómo deshabilitar las funciones de pantalla dividida de Windows 11, si más adelante decide que prefiere no usarlas.

Leer más
Una nueva y enorme función de Claude ya está disponible de forma gratuita
funcion claude artifact gratis

Antrópico
Anthropic anunció el martes que la función Artifact que previsualizó por primera vez para los usuarios de Claude Pro en junio ahora se está implementando para todos los usuarios del chatbot, independientemente de su nivel de suscripción.

Ya sea que acceda a Claude a través de la web o de cualquiera de sus aplicaciones móviles, podrá ver y crear artefactos, según la publicación del anuncio.

Leer más