Una investigación alertó sobre ciberataques vinculados al régimen iraní contra instituciones israelíes Infobae

Una investigación alertó sobre ciberataques vinculados al régimen iraní contra instituciones israelíes. Noticias en tiempo real 16 de Noviembre, 2023 16:10

Hackers vinculados a Irán realizaron ciberataques contra instituciones israelíes (EFE/ Oskar Burgos)
Hackers vinculados a Irán realizaron ciberataques contra instituciones israelíes (EFE/ Oskar Burgos) (Oskar Burgos/)

El inicio de la guerra en la Franja de Gaza tras los ataques perpetrados por los terroristas de Hamas el pasado 7 de octubre provocó un fuerte aumento del antisemitismo a nivel global. Además de expresiones y manifestaciones contra la comunidad judía, también se han registrado ataques contra sus instituciones.

Un informe elaborado por Palo Alto Networks, una empresa norteamericana de ciberseguridad con sede en Santa Clara (California), alertó sobre recientes ciberataques contra sectores de la enseñanza superior y la tecnología israelíes.

La investigación realizada por la Unidad 42 -Unidad de Investigación e Inteligencia de Amenazas de la compañía- indicó que los ataques cibernéticos comenzaron a principios de año y se extendieron hasta fines de octubre.

El objetivo de los hackers no era buscar dinero, sino “robar datos sensibles, desde información personal hasta documentos relacionados con la propiedad intelectual”. “Una vez que se concretaban las agresiones virtuales, se desplegaban limpiadores destinados a cubrir huellas e inutilizar terminales”.

De acuerdo a lo denunciado por Palo Alto Networks, los ataques tienen un estrecho nexo con el régimen iraní a través del grupo APT (Advanced Persistent Threat), que fue rastreado por la Unidad 42 como Agonizing Serpens, también conocido como Agrius, BlackShadow, Pink Sandstorm, y DEV-0022.

La compañía señala que Agonizing Serpens es un grupo APT vinculado al régimen de Irán que estuvo activo desde el año 2020. Es conocido “por sus ataques destructivos de wiper y falso ransomware”, y sus principales objetivos son organizaciones israelíes de múltiples industrias y países.

“Los ataques de Agonizing Serpens suelen tener dos objetivos principales; el primero es robar información confidencial para publicar en redes sociales, mientras que el segundo -el más relevante- es sembrar el caos e infligir daños considerables borrando tantos endpoints como sea posible”, apunta un comunicado de Palo Alto Network.

El grupo hacker denunciado por Palo Alto Networks está vinculado al régimen iraní (Shutterstock)
El grupo hacker denunciado por Palo Alto Networks está vinculado al régimen iraní (Shutterstock)

“Los ataques no pudieron terminar de eludir Cortex XDR y el XSIAM, los cuales tienen la capacidad de detectar e impedir los ataques descritos. Al mismo tiempo la ciberseguridad puede construir perfiles de comportamiento de la actividad del usuario con aprendizajes automáticos, lo que les permite detectar actividad anómala indicativa de, por ejemplo, ataques basados en credenciales”, explicó Darío Opezzo, country manager de la empresa en Argentina.

El informe sostiene que estos hackeos forman parte de una campaña más amplia contra organizaciones israelíes, entre las que se destacan los sectores de la educación y la tecnología.

La investigación de Palo Alto Networks descubrió nuevas herramientas en el arsenal del grupo, que incluyen “un conjunto de tres wipers previamente no documentados, así como una herramienta de extracción de bases de datos”. Este hallazgo demostró que los hackers mejoraron sus capacidades, principalmente en lo relacionado a las técnicas de ocultación y evasión “diseñadas para eludir soluciones de seguridad como la tecnología EDR”.

A través de un comunicado, la empresa norteamericana afirmó que uno de los principales objetivos de los atacantes era “obtener las credenciales de usuarios con privilegios administrativos”. Sin embargo, esos intentos fueron impedidos por la plataforma Cortex XDR.

“Durante el ataque, el grupo intentó específicamente eludir las soluciones EDR para llevar a cabo su ataque sin interrupciones y con mayor sigilo. Estos intentos fueron bloqueados por nuestra plataforma. Es interesante señalar que el grupo probó múltiples herramientas y técnicas, y cada vez que fracasaban con una, intentaban aprovechar otra”, comentó Opezzo.


Compartir en:
   

 

 

El papa TikTok. 06:16

La elección de León XIV era una de las pocas opciones que aún ofrecían una oportunidad para sostener el liderazgo del imperio dominante –es decir, de EU–, con plena conciencia de sus daños estructurales, que se extienden más allá de sus fronteras y afectan a la otra América.

El Financiero

Frases para mamá: Expresa tu amor con palabras inolvidables.

Las madres ocupan un lugar único en nuestras vidas. Son fuente de amor, fortaleza, inspiración y compañía incondicional. Ya sea para el Día de la Madre, su cumpleaños, o simplemente porque sí, aquí te compartimos una colección especial de frases para mamá que puedes dedicarle en cualquier momento.

Lado.mx

Comprar un auto seminuevo en línea: ventajas y precauciones a tomar en cuenta.

Hoy en día, la compra de vehículos por internet se convierte en una alternativa cada vez más popular, especialmente cuando se trata de autos seminuevos.  Gracias a las plataformas digitales especializadas, es posible encontrar buenas oportunidades sin salir de casa; sin embargo, como en toda transacción en línea, también es importante conoce

Lado.mx

Wall Street’s ETF wave is here — but the real money is in AI-powered cloud mining.

With the monthly net inflow of Bitcoin spot ETF exceeding 9.8 billion US dollars, it marks the full embrace of crypto assets by traditional capital. However, in the market fluctuations dominated by institutions, the real wealth opportunities often belong to those investors who actively build a profit system.

Lado.mx

Slava’s Snow show vuelve mágico y espectacular. 05:44

En plena primavera,Slava’s Snow show vuelve mágico y espectacular y Monterrey están a punto de experimentar una baja de temperatura a partir de este miércoles con la llegada de una avalancha de nieve gracias a Slava’s Snowshow, en el Teatro Hidalgo.  “Este espectáculo es considerado ya clásico en el mundo del entretenimiento, que sigue

24 Horas

Clima de hoy en Houston para este lunes 12 de mayo. 04:43

Conoce cómo estará el tiempo en Houston, Texas, para hoy lunes 12 de mayo. Antes de salir de tu casa, descubre el pronóstico meteorológico y las condiciones climáticas más relevantes para este día.

La Opinión de Los Ángeles

¿Puedo reclamar gastos de una hipoteca de hace 20 años o más? Esto es lo que dice la ley. 09:50

Al contratar una hipoteca, el cliente suele asumir gastos impuestos por el banco, y a veces sin posibilidad de negociación

Infobae

ESPN

La polémica decisión del ‘Gato’ Ortiz que le dio la clasificación de Tigres sobre Necaxa. 00:29

La polémica decisión del ‘Gato’ Ortiz que le dio la clasificación de Tigres sobre Necaxa El último gol de los Felinos quedó opacado por las posibles faltas que hubo en el área de los Rayos eariasLun, 12/05/2025 - 00:04

Record

Checo Perez

Gunther Steiner revela la alineación ideal para Checo Pérez si fuera Cadillac. 16:21

Hay una creciente posibilidad de que Checo Pérez firme con Cadillac F1. Ahora se dice que Gunther Steiner, figura clave del equipo, ya tendría en mente al compañero ideal que complementaría a Sergio Pérez en esa escudería. «Para mí, si fuera Cadillac, la alineación ideal sería Valtteri Bottas y Sergio Pérez. Ficharía a ambos», ha [R

NTV

¿Anunciarán a Checo Pérez? Cadillac reduce lista de posibles pilotos . 18:06

¿Anunciarán a Checo Pérez? Cadillac reduce lista de posibles pilotos El director de Cadillac reveló cómo seleccionarán a sus futuros pilotos rtrujilloDom, 11/05/2025 - 17:20

Record

Checo Pérez: En qué equipos tiene más probabilidades de volver a F1. 06:27

Checo Pérez quiere volver a F1 y su nuevo agente ha comenzado a negociar con algunas escuderías. ¿En qué equipos tiene más probabilidades de firmar?

ESPNdeportes.com

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.