Acusan a Irán de piratear VPN para infiltrarse en empresas

Una campaña para infiltrarse en empresas TI y de algunas reparticiones de infraestructura crítica del Estado estadounidense y de Israel ha estado persiguiendo un grupo de hackers iraní según un reporte de la empresa israelí de ciberseguridad, ClearSky.

La Campaña Fox Kitten, como se le denominó a esta actuación de piratas informáticos de la República Islámica de Irán, usaría VPN para infiltrarse como puerta trasera a empresas de «de los sectores de TI, Telecomunicaciones, Petróleo y Gas, Aviación, Gobierno y Seguridad».

Recommended Videos

Esta campaña de instalación de vulnerabilidades también se puede usar como plataforma para propagar y activar malware destructivo como ZeroCleare y Dustman, vinculado a la herramienta de ciberespionaje APT34.

Según ClearSky, los hackers de Irán vienen trabajando en estas vulneraciones del VPN desde 2017 y sus objetivos serían los siguientes:

  • Desarrollar y mantener rutas de acceso a las organizaciones seleccionadas.
  • Robar información valiosa de las organizaciones objetivo
  • Mantener un punto de apoyo duradero en las organizaciones seleccionadas.
  • Infracción de compañías adicionales a través de ataques a la cadena de suministro.

Sin embargo, las conclusiones sobre estos ataques informáticos son aún más preocupantes para la comunidad internacional.

Esto porque se establece que los grupos de de piratas informáticos iraníes han logrado penetrar y robar información de docenas de compañías en todo el mundo en los últimos tres años.

«El vector de ataque más exitoso y significativo utilizado por los grupos de iraníes en los últimos tres años ha sido la explotación de vulnerabilidades conocidas en sistemas con servicios VPN y RDP no parcheados, para infiltrarse y tomar el control de los almacenamientos críticos de información corporativa. Este vector de ataque no es utilizado exclusivamente por los grupos APT iraníes; se convirtió en el principal vector de ataque para grupos de delitos cibernéticos, ataques de ransomware y otros grupos ofensivos patrocinados por el estado», manifiestan en ClearSky.

Una de las últimas empresas afectadas fue Citrix, y la intención principal es llegar a esas compañías de TI, para a través de ellas llegar a las redes de compañías adicionales.

La empresa de ciberseguridad de Israel confirma que «el tiempo necesario para identificar a un atacante en una red comprometida es largo y varía de un mes a otro. La capacidad de monitoreo existente para que las organizaciones identifiquen y bloqueen a un atacante que ingresó a través de herramientas de comunicación remota es difícil o imposible».

Recomendaciones del editor

Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Las mejores plantillas de currículum para Google Docs

Durante estos tiempos de fuerte competencia en el mercado laboral, debes asegurarte de que tu currículum se destaque tanto como sea posible. Hay muchos recursos en línea para ayudarlo a crear un currículum estelar, especialmente utilizando plantillas compatibles con Google Docs.

A muchas personas les gustan las plantillas de currículum de Google Docs porque permiten editar y personalizar fácilmente los currículums. Tienes la opción de ingresar la información de tu currículum o, si eres un poco más avanzado, puedes hacer ediciones en la plantilla real. Google tiene varias plantillas de currículum predeterminadas dentro de Google Docs, y también puede cargar muchas plantillas populares de terceros en Google Drive para editarlas.

Leer más
¿Qué pasa si pones tu router wifi cerca de la TV?

A menos de que seas alguien sumamente minucioso, lo más probable es que tu módem esté instalado donde el técnico de la empresa proveedora de internet te sugirió. En mi caso, como el servicio de internet está ligado a televisión por cable, está colocado justo donde está la televisión. Es una mala idea por una razón de suma importancia, por eso aquí te diremos qué pasa si pones tu router wifi cerca de la TV.
¿Qué pasa si pones tu router wifi cerca de la TV?

La respuesta corta es que la señal del wifi será de menor calidad debido a interferencia por señales electromagnéticas emitidas por la TV, especialmente si esta es de LCD o plasma.

Leer más
Esta computadora portátil supera a la MacBook Air en todos los sentidos menos en uno

El Lenovo Yoga 9i Gen 9 Mark Coppock / DT
Hay muchas computadoras portátiles excelentes de 13 y 14 pulgadas, pero ninguna que pueda derrotar a la MacBook Air M3 cara a cara. Ese portátil es el paquete completo cuando se trata de portátiles ultraportátiles.

Sin embargo, el Lenovo Yoga 9i Gen 9 ofrece una lucha impresionante. De hecho, supera a la MacBook Air en casi todas las categorías, excepto en la duración de la batería. Tampoco es tan delgado, pero como verás, el Yoga 9i Gen 9 es una de las mejores alternativas a MacBook Air que puedes comprar.
Especificaciones y configuraciones

Leer más