Skip to main content

Acusan a Irán de piratear VPN para infiltrarse en empresas

Una campaña para infiltrarse en empresas TI y de algunas reparticiones de infraestructura crítica del Estado estadounidense y de Israel ha estado persiguiendo un grupo de hackers iraní según un reporte de la empresa israelí de ciberseguridad, ClearSky.

La Campaña Fox Kitten, como se le denominó a esta actuación de piratas informáticos de la República Islámica de Irán, usaría VPN para infiltrarse como puerta trasera a empresas de «de los sectores de TI, Telecomunicaciones, Petróleo y Gas, Aviación, Gobierno y Seguridad».

Esta campaña de instalación de vulnerabilidades también se puede usar como plataforma para propagar y activar malware destructivo como ZeroCleare y Dustman, vinculado a la herramienta de ciberespionaje APT34.

Según ClearSky, los hackers de Irán vienen trabajando en estas vulneraciones del VPN desde 2017 y sus objetivos serían los siguientes:

  • Desarrollar y mantener rutas de acceso a las organizaciones seleccionadas.
  • Robar información valiosa de las organizaciones objetivo
  • Mantener un punto de apoyo duradero en las organizaciones seleccionadas.
  • Infracción de compañías adicionales a través de ataques a la cadena de suministro.

Sin embargo, las conclusiones sobre estos ataques informáticos son aún más preocupantes para la comunidad internacional.

Esto porque se establece que los grupos de de piratas informáticos iraníes han logrado penetrar y robar información de docenas de compañías en todo el mundo en los últimos tres años.

«El vector de ataque más exitoso y significativo utilizado por los grupos de iraníes en los últimos tres años ha sido la explotación de vulnerabilidades conocidas en sistemas con servicios VPN y RDP no parcheados, para infiltrarse y tomar el control de los almacenamientos críticos de información corporativa. Este vector de ataque no es utilizado exclusivamente por los grupos APT iraníes; se convirtió en el principal vector de ataque para grupos de delitos cibernéticos, ataques de ransomware y otros grupos ofensivos patrocinados por el estado», manifiestan en ClearSky.

Una de las últimas empresas afectadas fue Citrix, y la intención principal es llegar a esas compañías de TI, para a través de ellas llegar a las redes de compañías adicionales.

La empresa de ciberseguridad de Israel confirma que «el tiempo necesario para identificar a un atacante en una red comprometida es largo y varía de un mes a otro. La capacidad de monitoreo existente para que las organizaciones identifiquen y bloqueen a un atacante que ingresó a través de herramientas de comunicación remota es difícil o imposible».

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Los 6 anuncios más importantes que esperamos del Google I/O 2024
anuncios mas importantes que esperamos google io 2024

Riley Young / DT
Google celebrará su conferencia anual de desarrolladores, Google I/O 2024, el 14 de mayo en Mountain View, California. Falta aproximadamente un mes para el evento y esperamos algunos anuncios importantes.

Al igual que con cualquier evento de Google I/O, la conferencia de este año comenzará con una gran presentación de apertura del CEO Sundar Pichai. Pero, ¿qué anuncios reales estamos esperando? Estas son algunas de las cosas más importantes que probablemente veremos en Google I/O 2024.
Android 15
Joe Maring / DT
Como se trata de una conferencia de desarrolladores, el software está casi garantizado. Android 15, que entró en la etapa de vista previa para desarrolladores a mediados de febrero, ocupará un lugar central.

Leer más
Apple ya tiene su próximo gran chip, pero es posible que nunca lo veas
apple chip m3 ultra

La serie de chips M3 de Apple ha sido una mejora importante con respecto a lo anterior, y los usuarios han sentido los beneficios en toda la gama Mac. El único chip que falta en la línea es el M3 Ultra, que está reservado para los dispositivos Mac Studio y Mac Pro de gama alta de Apple.

Hemos escuchado que Apple está pensando en cambiar a un ciclo de lanzamiento anual para sus chips Mac, y con el M2 Ultra haciendo su debut en junio de 2023, todo el mundo se ha estado preparando para ver el lanzamiento de la edición M3 este verano boreal.

Leer más
Llega el primer monitor mini-LED 8K del mundo
primer monitor mini led 8k asus

Asus
Cuando se trata de los mejores monitores de nivel profesional, la resolución, el brillo y la precisión del color son primordiales. Asus tiene como objetivo superar los tres (y mucho más) con su recién anunciado ProArt PA32KCX, que también es el primer monitor profesional mini-LED 8K del mundo.

La resolución 8K es la especificación más destacada, por supuesto. El monitor tiene una resolución de 7680 x 4320 en su pantalla de 32 pulgadas. Uno de los únicos monitores 8K disponibles que realmente compra es el Dell UltraSharp UP3218K, que salió en 2017.

Leer más