Microsoft alertó que hackers del régimen de Irán tienen en la mira a empresas de defensa, de satélites y farmacéuticas

La compañía explicó que ya lograron infiltrarse con éxito en miles de organizaciones en todo el mundo y advirtieron que utilizaron una técnica de piratería altamente efectiva

Una cámara de seguridad cerca de las oficinas de Microsoft (AP Foto/Andy Wong/Archivo)
Una cámara de seguridad cerca de las oficinas de Microsoft (AP Foto/Andy Wong/Archivo)
Guardar

Hackers respaldados por el régimen de Irán llevaron a cabo una serie de ataques cibernéticos dirigidos hacia empresas farmacéuticas, de defensa y de satélites en Estados Unidos y en varias partes del mundo, según informó Microsoft en un comunicado.

Desde febrero pasado, estos hackers lograron infiltrarse con éxito en miles de organizaciones que han sido blanco de sus ataques. Utilizaron una técnica de piratería altamente efectiva, lo que resalta la determinación de los grupos de hackers con sede en Teherán para acceder a información de inteligencia valiosa, detalló la compañía.

El régimen de sanciones impuesto por Estados Unidos ha intentado restringir el acceso de Irán a equipos militares y, según un informe de un panel de las Naciones Unidas, en algunos casos ha disuadido a empresas occidentales de suministrar productos médicos a Irán.

Aunque resulta complicado determinar las motivaciones precisas detrás de los ataques cibernéticos a empresas farmacéuticas, de defensa y de satélites, las sanciones han aumentado el incentivo para que Irán busque secretos comerciales pertenecientes a empresas extranjeras, según lo explicó Sherrod DeGrippo, director de estrategia de inteligencia de amenazas de Microsoft.

En diálogo con CNN, manifestó: “Esos son sectores en los que podrían haber tenido problemas para generar las cosas que necesitan internamente”.

Hackers respaldados por el régimen de Irán llevaron a cabo una serie de ataques cibernéticos dirigidos hacia empresas farmacéuticas, de defensa y de satélites en Estados Unidos y en varias partes del mundo (Shutterstock)
Hackers respaldados por el régimen de Irán llevaron a cabo una serie de ataques cibernéticos dirigidos hacia empresas farmacéuticas, de defensa y de satélites en Estados Unidos y en varias partes del mundo (Shutterstock)

“Desde febrero de 2023, Microsoft ha observado actividad de pulverización de contraseñas contra miles de organizaciones llevada a cabo por un actor al que rastreamos como Peach Sandstorm (HOLMIUM). Peach Sandstorm es un actor de amenazas del estado-nación iraní que recientemente ha perseguido a organizaciones en los sectores de satélites, defensa y farmacéutico en todo el mundo. Con base en el perfil de las organizaciones víctimas y la actividad de intrusión posterior observada, Microsoft evalúa que esta campaña de acceso inicial probablemente se utilice para facilitar la recopilación de inteligencia en apoyo de los intereses del estado iraní”, denunció la empresa.

Luego explicó que Peach Sandstorm es un grupo patrocinado por el régimen de Teherán conocido por atacar organizaciones en varios países. En ataques anteriores, persiguió objetivos en los sectores de aviación, construcción, defensa, educación, energía, servicios financieros, atención médica, gobierno, satélites y telecomunicaciones. La actividad que Microsoft atribuye a Peach Sandstorm se superpone con los informes públicos sobre grupos conocidos como APT33, Elfin y Refined Kitten, agregó la compañía.

A lo largo de este año, Peach Sandstorm demostró constantemente interés en organizaciones de los sectores satelital, de defensa y, en menor medida, farmacéutico. En la fase inicial, llevó a cabo campañas de difusión de contraseñas contra miles de organizaciones en varios sectores y geografías. Si bien Microsoft observó varias organizaciones anteriormente objetivo de Peach Sandstorm, el volumen de actividad y la variedad de organizaciones sugieren que al menos un subconjunto de la actividad inicial es “oportunista”, denunció.

El método de piratería consiste en “comprometer una identidad”, indicó DeGrippo; al tiempo que agregó: “No sé por qué elegirían otro método si éste les funciona muy bien”.

Hackers del régimen chino atacaron al gobierno de Kenia mientras crecen las tensiones por la “trampa de la deuda”
En mayo pasado, Microsoft aseguró que hackers auspiciados por el régimen de China han estado atacando infraestructura crítica de Estados Unidos

Ataques de un grupo patrocinado por el régimen chino

En mayo pasado, Microsoft aseguró que hackers auspiciados por el régimen de China han estado atacando infraestructura crítica de Estados Unidos y podrían estar estableciendo las bases técnicas para una posible alteración de comunicaciones vitales entre Estados Unidos y Asia durante futuras crisis.

Los objetivos incluyeron instalaciones en Guam, en donde Estados Unidos tiene una importante presencia militar, indicó la compañía.

La actividad hostil en el ciberespacio —desde espionaje hasta colocación con antelación de malware para posibles ataques a futuro— se ha convertido en un sello de rivalidad geopolítica moderna.

Microsoft señaló en un blog que el grupo de hackers con respaldo del Estado chino, al cual se refiere como Volt Typhoon, ha estado en operaciones desde mediados de 2021. Añadió que algunas de las organizaciones afectadas por los hackeos —los cuales buscan acceso persistente— incluyen a los sectores de telecomunicaciones, manufactura, servicios públicos, transporte, construcción, marítimo, tecnología de la información y educación.

También reveló que Volt Typhoon (El Tifón Volt) está activo desde mediados de 2021. “Microsoft estima, con una confianza moderada, que esta campaña de Volt Typhoon persigue el desarrollo de capacidades que podrían interrumpir la infraestructura crítica de comunicaciones entre Estados Unidos y la región asiática durante futuras crisis”, señaló.

“El comportamiento observado sugiere que el actor amenazante pretendía espiar y mantener el acceso sin ser detectado durante el mayor tiempo posible”, concluyó.

Últimas Noticias

Así quedaron Rasuwa y Nuwakot, las zonas del desastre de Nepal donde los rescatistas operan bajo la amenaza de otro alud

El “tsunami desde el cielo” que arrastró hielo, agua, rocas y barro a más de 100 kilómetros por hora arrasó aldeas enteras en la frontera con el Tíbet. Dejó al menos 500 muertos y miles de desaparecidos. Los salvatajes se complican ante el desborde de otro lago glaciar

Así quedaron Rasuwa y Nuwakot, las zonas del desastre de Nepal donde los rescatistas operan bajo la amenaza de otro alud

El régimen chino amplía la supervisión policial del ciberespacio: vigilarán a trabajadores con contactos en el exterior

La nueva normativa incorpora controles sobre datos, contenido digital y sistemas automatizados, y reemplaza el marco de 2018 con facultades de inspección en línea, escaneo de fallas y revisiones presenciales con copia de archivos

El régimen chino amplía la supervisión policial del ciberespacio: vigilarán a trabajadores con contactos en el exterior

China desplegó un récord de 244 barcos gubernamentales cerca de Taiwán en julio

La presión marítima aumentó de forma abrupta y, según autoridades y analistas, busca afianzar la presencia de Beijing en aguas disputadas y recolectar información para una eventual campaña submarina

China desplegó un récord de 244 barcos gubernamentales cerca de Taiwán en julio

Nepal y China detuvieron las tareas de rescate por el peligro de un desastre mayor en la frontera: se desbordó otro lago glacial

Aún quedan más de mil personas por localizar, pero los equipos de emergencia quedaron en pausa ante el riesgo de que más de dos millones de metros cúbicos de agua desaten una nueva avalancha desde miles de metros de altura

Nepal y China detuvieron las tareas de rescate por el peligro de un desastre mayor en la frontera: se desbordó otro lago glacial

“Como lagartijas”: rescatistas se arrastran por el lodo para salvar a personas atrapadas en Nepal

El ejército evacuó a 350 trabajadores de un túnel del proyecto hidroeléctrico Upper Trishuli en Rasuwa, mientras más de 100 aguardaban ser puestos a salvo tras el colapso de un glaciar que dejó más de 500 muertos y el peligro de nuevos deslaves

“Como lagartijas”: rescatistas se arrastran por el lodo para salvar a personas atrapadas en Nepal
MÁS NOTICIAS