{"id":367152,"date":"2022-09-10T12:03:05","date_gmt":"2022-09-10T12:03:05","guid":{"rendered":"https:\/\/teknomers.com\/es\/estados-unidos-impone-nuevas-sanciones-a-iran-por-ciberataque-a-albania\/"},"modified":"2022-09-10T12:03:06","modified_gmt":"2022-09-10T12:03:06","slug":"estados-unidos-impone-nuevas-sanciones-a-iran-por-ciberataque-a-albania","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/estados-unidos-impone-nuevas-sanciones-a-iran-por-ciberataque-a-albania\/","title":{"rendered":"Estados Unidos impone nuevas sanciones a Ir\u00e1n por ciberataque a Albania"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El Departamento del Tesoro de EE. UU. anunci\u00f3 el viernes sanciones contra el Ministerio de Inteligencia y Seguridad de Ir\u00e1n (MOIS) y su Ministro de Inteligencia, Esmaeil Khatib, por participar en actividades cibern\u00e9ticas contra la naci\u00f3n y sus aliados.<\/p>\n<p>&#8220;Desde al menos 2007, el MOIS y sus representantes de actores cibern\u00e9ticos han llevado a cabo operaciones cibern\u00e9ticas maliciosas dirigidas a una variedad de organizaciones gubernamentales y del sector privado en todo el mundo y en varios sectores de infraestructura cr\u00edtica&#8221;, dijo el Departamento del Tesoro. <a rel=\"nofollow noopener\" href=\"https:\/\/home.treasury.gov\/news\/press-releases\/jy0941\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>La agencia tambi\u00e9n acus\u00f3 a actores patrocinados por el estado iran\u00ed de <a rel=\"nofollow noopener\" href=\"https:\/\/www.kryeministria.al\/en\/newsroom\/sherbimet-publike-online-rikthehen-ne-normalitet-te-plote-ne-e-albania\/\" target=\"_blank\">organizando ataques disruptivos<\/a> dirigido a los sistemas inform\u00e1ticos del gobierno alban\u00e9s a mediados de julio de 2022, lo que lo oblig\u00f3 a suspender sus servicios en l\u00ednea.<\/p>\n<p>El desarrollo se produce casi nueve meses despu\u00e9s de que el Comando Cibern\u00e9tico de EE. UU. caracterizara la amenaza persistente avanzada (APT) conocida como MuddyWater como un elemento subordinado dentro de MOIS.  Tambi\u00e9n llega casi dos a\u00f1os despu\u00e9s de las sanciones del Tesoro contra otro grupo APT iran\u00ed denominado APT39 (tambi\u00e9n conocido como Chafer o Radio Serpens).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Las sanciones del viernes proh\u00edben efectivamente que las empresas y los ciudadanos estadounidenses realicen transacciones con MOIS y Khatib, y los ciudadanos no estadounidenses que realicen transacciones con las entidades designadas pueden verse expuestos a sanciones.<\/p>\n<p>Coincidiendo con el bloqueo econ\u00f3mico, el gobierno alban\u00e9s <a rel=\"nofollow noopener\" href=\"https:\/\/www.kryeministria.al\/en\/newsroom\/videomesazh-i-kryeministrit-edi-rama\/\" target=\"_blank\">dijo<\/a> el ataque cibern\u00e9tico a la infraestructura digital fue &#8220;orquestado y patrocinado por la Rep\u00fablica Isl\u00e1mica de Ir\u00e1n a trav\u00e9s del compromiso de cuatro grupos que promulgaron la agresi\u00f3n&#8221;.<\/p>\n<p>Microsoft, que investig\u00f3 los ataques, dijo que los adversarios trabajaron en conjunto para llevar a cabo distintas fases de los ataques, con cada grupo responsable de un aspecto diferente de la operaci\u00f3n:<\/p>\n<ul>\n<li>DEV-0842 implement\u00f3 el ransomware y el malware de limpieza<\/li>\n<li>DEV-0861 obtuvo acceso inicial y extrajo datos<\/li>\n<li>DEV-0166 (tambi\u00e9n conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/unit42-twoface-webshell-persistent-access-point-lateral-movement\/\" target=\"_blank\">Divisor intruso<\/a>) datos exfiltrados, y<\/li>\n<li>DEV-0133 (tambi\u00e9n conocido como Lyceum o Siamese Kitten) sonde\u00f3 la infraestructura de la v\u00edctima<\/li>\n<\/ul>\n<p>Los equipos de inteligencia de amenazas del gigante tecnol\u00f3gico tambi\u00e9n atribuyeron los grupos involucrados en obtener acceso inicial y filtrar datos al colectivo de pirater\u00eda iran\u00ed vinculado a MOIS con nombre en c\u00f3digo Europium, que tambi\u00e9n se conoce como APT34, Cobalt Gypsy, Helix Kitten o OilRig.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ciberataque en Albania\" border=\"0\" data-original-height=\"286\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662811385_701_Estados-Unidos-impone-nuevas-sanciones-a-Iran-por-ciberataque-a.jpg\" title=\"Ciberataque en Albania\" \/><\/div>\n<p>\u201cLos atacantes responsables de la intrusi\u00f3n y exfiltraci\u00f3n de datos utilizaron herramientas previamente utilizadas por otros atacantes iran\u00edes conocidos\u201d, dijo. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/09\/08\/microsoft-investigates-iranian-attacks-against-the-albanian-government\/\" target=\"_blank\">dijo<\/a> en una inmersi\u00f3n t\u00e9cnica profunda.  \u201cLos atacantes responsables de la intrusi\u00f3n y exfiltraci\u00f3n de datos apuntaron a otros sectores y pa\u00edses que son consistentes con los intereses iran\u00edes\u201d.<\/p>\n<p>&#8220;El intento de destrucci\u00f3n patrocinado por Ir\u00e1n tuvo un impacto total de menos del 10% en el entorno del cliente&#8221;, se\u00f1al\u00f3 la compa\u00f1\u00eda, y agreg\u00f3 que las acciones posteriores a la explotaci\u00f3n involucraron el uso de shells web para persistencia, ejecutables desconocidos para reconocimiento, t\u00e9cnicas de recolecci\u00f3n de credenciales y m\u00e9todos de evasi\u00f3n de defensa para apagar los productos de seguridad.<\/p>\n<p>Los hallazgos de Microsoft encajan con el an\u00e1lisis previo de Mandiant de Google, que calific\u00f3 la actividad pol\u00edticamente motivada como una &#8220;expansi\u00f3n geogr\u00e1fica de las operaciones cibern\u00e9ticas disruptivas iran\u00edes&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Los-piratas-informaticos-TA505-utilizan-el-panel-TeslaGun-para-administrar.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Se dice que el acceso inicial a la red de una v\u00edctima del gobierno alban\u00e9s ocurri\u00f3 en mayo de 2021 a trav\u00e9s de la explotaci\u00f3n exitosa de una falla de ejecuci\u00f3n remota de c\u00f3digo de SharePoint (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2019-0604\" target=\"_blank\">CVE-2019-0604<\/a>), seguida de la exfiltraci\u00f3n de correo electr\u00f3nico de la red comprometida entre octubre de 2021 y enero de 2022.<\/p>\n<p>Se observ\u00f3 una segunda ola paralela de recolecci\u00f3n de correo electr\u00f3nico entre noviembre de 2021 y mayo de 2022, probablemente a trav\u00e9s de una herramienta llamada <a rel=\"nofollow noopener\" href=\"https:\/\/marcoramilli.com\/2019\/06\/06\/apt34-jason-project\/\" target=\"_blank\">jason<\/a>.  Adem\u00e1s de eso, las intrusiones implicaron la implementaci\u00f3n de un ransomware llamado ROADSWEEP, lo que finalmente llev\u00f3 a la distribuci\u00f3n de un malware de limpieza denominado ZeroCleare.<\/p>\n<p>Microsoft caracteriz\u00f3 la campa\u00f1a destructiva como una &#8220;forma de represalia directa y proporcional&#8221; por una serie de ciberataques contra Ir\u00e1n, incluido uno <a rel=\"nofollow noopener\" href=\"https:\/\/www.iranintl.com\/en\/202207032504\" target=\"_blank\">organizado por un grupo hacktivista iran\u00ed<\/a> que est\u00e1 afiliado a Mujahedin-e-Khalq (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/People%27s_Mojahedin_Organization_of_Iran\" target=\"_blank\">MEK<\/a>) en la primera semana de julio de 2022.<\/p>\n<p>El MEK, tambi\u00e9n conocido como Organizaci\u00f3n Muyahidines del Pueblo de Ir\u00e1n (PMOI), es un grupo disidente iran\u00ed con sede en Albania que busca derrocar al gobierno de la Rep\u00fablica Isl\u00e1mica de Ir\u00e1n e instalar su propio gobierno.<\/p>\n<p>\u201cAlgunas de las organizaciones albanesas objetivo del ataque destructivo fueron organizaciones equivalentes y agencias gubernamentales en Ir\u00e1n que experimentaron ataques cibern\u00e9ticos anteriores con mensajes relacionados con MEK\u201d, dijo el fabricante de Windows.<\/p>\n<p>El Ministerio de Relaciones Exteriores de Ir\u00e1n, sin embargo, ha <a rel=\"nofollow noopener\" href=\"https:\/\/irangov.ir\/detail\/395679\" target=\"_blank\">acusaciones rechazadas<\/a> que el pa\u00eds estaba detr\u00e1s de la ofensiva digital contra Albania, calific\u00e1ndola de &#8220;infundada&#8221; y que es &#8220;parte de los esfuerzos internacionales responsables para hacer frente a la amenaza de los ataques cibern\u00e9ticos&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/us-imposes-new-sanctions-on-iran-over.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Departamento del Tesoro de EE. UU. anunci\u00f3 el viernes sanciones contra el Ministerio de Inteligencia y Seguridad<\/p>\n","protected":false},"author":1,"featured_media":367153,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,31979,4661,3265,4664,4003,4662,6117,6983,4668,4667,4654,4658,4659,4653,4655,2498,231,4663,785,4666,4665,4004,4660],"class_list":["post-367152","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-albania","tag-ataques-ciberneticos","tag-ciberataque","tag-como-hackear","tag-estados","tag-filtracion-de-datos","tag-impone","tag-iran","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-por","tag-programa-malicioso-ransomware","tag-sanciones","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-unidos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/367152","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=367152"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/367152\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/367153"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=367152"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=367152"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=367152"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}