{"id":1193764,"date":"2024-02-20T07:45:28","date_gmt":"2024-02-20T07:45:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-de-iran-y-hezbollah-lanzan-ataques-para-influir-en-la-narrativa-entre-israel-y-hamas\/"},"modified":"2024-02-20T07:45:33","modified_gmt":"2024-02-20T07:45:33","slug":"hackers-de-iran-y-hezbollah-lanzan-ataques-para-influir-en-la-narrativa-entre-israel-y-hamas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-de-iran-y-hezbollah-lanzan-ataques-para-influir-en-la-narrativa-entre-israel-y-hamas\/","title":{"rendered":"Hackers de Ir\u00e1n y Hezbollah lanzan ataques para influir en la narrativa entre Israel y Hamas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Hackers-de-Iran-y-Hezbollah-lanzan-ataques-para-influir-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los piratas inform\u00e1ticos respaldados por Ir\u00e1n y Hezbollah organizaron ataques cibern\u00e9ticos dise\u00f1ados para socavar el apoyo p\u00fablico a la guerra entre Israel y Hamas despu\u00e9s de octubre de 2023.<\/p>\n<p>Esto incluye ataques destructivos contra organizaciones israel\u00edes clave, operaciones de pirater\u00eda y filtraci\u00f3n dirigidas a entidades en Israel y Estados Unidos, campa\u00f1as de phishing dise\u00f1adas para robar inteligencia y operaciones de informaci\u00f3n para poner a la opini\u00f3n p\u00fablica en contra de Israel.<\/p>\n<p>Ir\u00e1n represent\u00f3 casi el 80% de toda la actividad de phishing respaldada por el gobierno dirigida a Israel en los seis meses previos a los ataques del 7 de octubre, dijo Google en un nuevo informe.<\/p>\n<p>&#8220;Las operaciones de pirater\u00eda y filtraci\u00f3n de informaci\u00f3n siguen siendo un componente clave en estos y los esfuerzos de los actores de amenazas relacionados para telegrafiar la intenci\u00f3n y la capacidad durante la guerra, tanto a sus adversarios como a otras audiencias en las que buscan influir&#8221;, dijo el gigante tecnol\u00f3gico. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/technology\/safety-security\/tool-of-first-resort-israel-hamas-war-in-cyber\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Pero lo que tambi\u00e9n es notable sobre el conflicto entre Israel y Hamas es que las operaciones cibern\u00e9ticas parecen ejecutarse independientemente de las acciones cin\u00e9ticas y en el campo de batalla, a diferencia de lo observado en el caso de la guerra ruso-ucraniana.<\/p>\n<p>Estas capacidades cibern\u00e9ticas pueden desplegarse r\u00e1pidamente a un costo menor para interactuar con rivales regionales sin una confrontaci\u00f3n militar directa, a\u00f1adi\u00f3 la compa\u00f1\u00eda.<\/p>\n<p>Se dice que uno de los grupos afiliados a Ir\u00e1n, denominado GREATRIFT (tambi\u00e9n conocido como UNC4453 o Plaid Rain), propag\u00f3 malware a trav\u00e9s de un sitio falso de &#8220;personas desaparecidas&#8221; dirigido a visitantes que buscaban actualizaciones sobre israel\u00edes secuestrados.  El actor de amenazas tambi\u00e9n utiliz\u00f3 documentos se\u00f1uelo con temas de donaci\u00f3n de sangre como vector de distribuci\u00f3n.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708073801_870_Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Al menos dos personajes hacktivistas llamados Karma y Handala Hack han aprovechado cepas de malware de limpieza como BiBi-Windows Wiper, BiBi-Linux Wiper, ChiLLWIPE y COOLWIPE para realizar ataques destructivos contra Israel y eliminar archivos de los sistemas Windows y Linux, respectivamente.<\/p>\n<p>Otro grupo de pirater\u00eda de un estado-naci\u00f3n iran\u00ed llamado Charming Kitten (tambi\u00e9n conocido como APT42 o CALANQUE) atac\u00f3 a los medios y a organizaciones no gubernamentales (ONG) con una puerta trasera de PowerShell conocida como POWERPUG como parte de una campa\u00f1a de phishing observada a finales de octubre y noviembre de 2023.<\/p>\n<p>POWERPUG es tambi\u00e9n la \u00faltima incorporaci\u00f3n a la larga lista de puertas traseras del adversario, que incluye PowerLess, BellaCiao, POWERSTAR (tambi\u00e9n conocido como GorjolEcho), NokNok y BASICSTAR.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708415125_401_Hackers-de-Iran-y-Hezbollah-lanzan-ataques-para-influir-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708415125_401_Hackers-de-Iran-y-Hezbollah-lanzan-ataques-para-influir-en.jpg\" alt=\"\" border=\"0\" data-original-height=\"412\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Por otra parte, los grupos vinculados a Ham\u00e1s atacaron a los ingenieros de software israel\u00edes con se\u00f1uelos para tareas de codificaci\u00f3n en un intento de enga\u00f1arlos para que descargaran el malware SysJoker semanas antes de los ataques del 7 de octubre.  La campa\u00f1a se ha atribuido a un actor de amenazas conocido como BLACKATOM.<\/p>\n<p>&#8220;Los atacantes [&#8230;] Se hicieron pasar por empleados de empresas leg\u00edtimas y se acercaron a trav\u00e9s de LinkedIn para invitar a objetivos a postularse para oportunidades de desarrollo de software independientes&#8221;, dijo Google. &#8220;Los objetivos inclu\u00edan ingenieros de software en el ej\u00e9rcito israel\u00ed, as\u00ed como en la industria aeroespacial y de defensa de Israel&#8221;.<\/p>\n<p>El gigante tecnol\u00f3gico describi\u00f3 las t\u00e1cticas adoptadas por los ciberactores de Ham\u00e1s como simples pero efectivas, y destac\u00f3 su uso de ingenier\u00eda social para ofrecer troyanos de acceso remoto y puertas traseras como MAGNIFI para atacar a usuarios tanto en Palestina como en Israel, que se ha vinculado a BLACKSTEM (tambi\u00e9n conocido como Molerats). .<\/p>\n<p>Agregar otra dimensi\u00f3n a estas campa\u00f1as es el uso de software esp\u00eda dirigido a tel\u00e9fonos Android que son capaces de recopilar informaci\u00f3n confidencial y filtrar los datos a la infraestructura controlada por el atacante.<\/p>\n<p>Las cepas de malware, llamadas MOAAZDROID y LOVELYDROID, son obra del actor DESERTVARNISH, afiliado a Ham\u00e1s, al que tambi\u00e9n se le sigue como Arid Viper, Desert Falcons, Renegade Jackal y UNC718.  Cisco Talos document\u00f3 previamente los detalles sobre el software esp\u00eda en octubre de 2023.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708415126_708_Hackers-de-Iran-y-Hezbollah-lanzan-ataques-para-influir-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708415126_708_Hackers-de-Iran-y-Hezbollah-lanzan-ataques-para-influir-en.jpg\" alt=\"\" border=\"0\" data-original-height=\"496\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Tambi\u00e9n se ha observado que grupos patrocinados por el Estado de Ir\u00e1n, como MYSTICDOME (tambi\u00e9n conocido como UNC1530), atacan dispositivos m\u00f3viles en Israel con el troyano de acceso remoto para Android MYTHDROID (tambi\u00e9n conocido como AhMyth), as\u00ed como un software esp\u00eda personalizado llamado SOLODROID para la recopilaci\u00f3n de inteligencia.<\/p>\n<p>&#8220;MYSTICDOME distribuy\u00f3 SOLODROID utilizando proyectos de Firebase que redirig\u00edan 302 a los usuarios a Play Store, donde se les ped\u00eda que instalaran el software esp\u00eda&#8221;, dijo Google, que desde entonces elimin\u00f3 las aplicaciones del mercado digital.<\/p>\n<p>Google destac\u00f3 adem\u00e1s un malware para Android llamado REDRUSE \u2013 una versi\u00f3n troyanizada de la aplicaci\u00f3n leg\u00edtima Red Alert utilizada en Israel para advertir sobre ataques con cohetes entrantes \u2013 que filtra contactos, datos de mensajes y ubicaci\u00f3n.  Se propag\u00f3 a trav\u00e9s de mensajes SMS de phishing que se hac\u00edan pasar por la polic\u00eda.<\/p>\n<p>La guerra en curso tambi\u00e9n ha tenido un impacto en Ir\u00e1n, cuya infraestructura cr\u00edtica fue interrumpida por un actor llamado Gonjeshke Darande (que significa gorri\u00f3n depredador en persa) en diciembre de 2023. Se cree que la persona est\u00e1 vinculada a la Direcci\u00f3n de Inteligencia Militar de Israel.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708415127_711_Hackers-de-Iran-y-Hezbollah-lanzan-ataques-para-influir-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708415127_711_Hackers-de-Iran-y-Hezbollah-lanzan-ataques-para-influir-en.jpg\" alt=\"\" border=\"0\" data-original-height=\"654\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Los hallazgos se producen cuando Microsoft revel\u00f3 que actores alineados con el gobierno iran\u00ed han &#8220;lanzado una serie de ciberataques y operaciones de influencia (IO) destinadas a ayudar a la causa de Hamas y debilitar a Israel y sus aliados pol\u00edticos y socios comerciales&#8221;.<\/p>\n<p>Redmond describi\u00f3 sus operaciones cibern\u00e9ticas y de influencia en sus primeras etapas como reactivas y oportunistas, al tiempo que corrobor\u00f3 la evaluaci\u00f3n de Google de que los ataques se volvieron &#8220;cada vez m\u00e1s dirigidos y destructivos y las campa\u00f1as de IO se volvieron cada vez m\u00e1s sofisticadas y poco aut\u00e9nticas&#8221; despu\u00e9s del estallido de la guerra.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Adem\u00e1s de intensificar y expandir su enfoque de ataque m\u00e1s all\u00e1 de Israel para abarcar pa\u00edses que Ir\u00e1n percibe como que ayudan a Israel, incluidos Albania, Bahrein y Estados Unidos, Microsoft dijo que observ\u00f3 colaboraci\u00f3n entre grupos afiliados a Ir\u00e1n como Pink Sandstorm (tambi\u00e9n conocido como Agrius) y Hezbollah Cyber. unidades.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708415128_99_Hackers-de-Iran-y-Hezbollah-lanzan-ataques-para-influir-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708415128_99_Hackers-de-Iran-y-Hezbollah-lanzan-ataques-para-influir-en.jpg\" alt=\"\" border=\"0\" data-original-height=\"433\" data-original-width=\"728\"\/><\/a><\/div>\n<p>&#8220;La colaboraci\u00f3n reduce la barrera de entrada, permitiendo que cada grupo contribuya con capacidades existentes y elimina la necesidad de que un solo grupo desarrolle un espectro completo de herramientas o oficios comerciales&#8221;, Clint Watts, gerente general del Centro de an\u00e1lisis de amenazas de Microsoft (MTAC), <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2024\/02\/06\/iran-accelerates-cyber-ops-against-israel\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La semana pasada, NBC News <a rel=\"nofollow noopener\" href=\"https:\/\/www.nbcnews.com\/news\/investigations\/us-conducted-cyberattack-suspected-iranian-spy-ship-rcna138638\" target=\"_blank\">reportado<\/a> que Estados Unidos lanz\u00f3 recientemente un ciberataque contra un barco militar iran\u00ed llamado MV Behshad que hab\u00eda estado recopilando informaci\u00f3n de inteligencia sobre buques de carga en el Mar Rojo y el Golfo de Ad\u00e9n.<\/p>\n<p>Un an\u00e1lisis de Recorded Future del mes pasado detall\u00f3 c\u00f3mo los hackers y los grupos fachada en Ir\u00e1n son administrados y operados a trav\u00e9s de una variedad de empresas contratistas en Ir\u00e1n, que llevan a cabo operaciones de recopilaci\u00f3n de inteligencia e informaci\u00f3n para &#8220;fomentar la inestabilidad en los pa\u00edses objetivo&#8221;.<\/p>\n<p>&#8220;Mientras los grupos iran\u00edes se apresuraron a realizar, o simplemente fabricar, operaciones en los primeros d\u00edas de la guerra, los grupos iran\u00edes han ralentizado sus operaciones recientes, permiti\u00e9ndoles m\u00e1s tiempo para obtener el acceso deseado o desarrollar operaciones de influencia m\u00e1s elaboradas&#8221;, concluy\u00f3 Microsoft.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/iran-and-hezbollah-hackers-launch.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los piratas inform\u00e1ticos respaldados por Ir\u00e1n y Hezbollah organizaron ataques cibern\u00e9ticos dise\u00f1ados para socavar el apoyo p\u00fablico a<\/p>\n","protected":false},"author":1,"featured_media":1193765,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,372,4662,6369,44885,209035,23654,6983,7753,4668,5473,201033,9203,4654,201031,4659,4653,4655,18,4666,4665,201032,4660],"class_list":["post-1193764","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-entre","tag-filtracion-de-datos","tag-hackers","tag-hamas","tag-hezbollah","tag-influir","tag-iran","tag-israel","tag-la-seguridad-informatica","tag-lanzan","tag-las-noticias-de-los-piratas-informaticos","tag-narrativa","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1193764","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1193764"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1193764\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1193765"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1193764"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1193764"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1193764"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}