{"id":511947,"date":"2022-12-06T16:06:30","date_gmt":"2022-12-06T16:06:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-estatales-iranies-apuntan-a-figuras-clave-en-el-activismo-el-periodismo-y-la-politica\/"},"modified":"2022-12-06T16:06:32","modified_gmt":"2022-12-06T16:06:32","slug":"hackers-estatales-iranies-apuntan-a-figuras-clave-en-el-activismo-el-periodismo-y-la-politica","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-estatales-iranies-apuntan-a-figuras-clave-en-el-activismo-el-periodismo-y-la-politica\/","title":{"rendered":"Hackers estatales iran\u00edes apuntan a figuras clave en el activismo, el periodismo y la pol\u00edtica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Privacidad \/ Inteligencia de amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los piratas inform\u00e1ticos vinculados al gobierno iran\u00ed han sido vinculados a una campa\u00f1a en curso de ingenier\u00eda social y phishing de credenciales dirigida contra activistas de derechos humanos, periodistas, investigadores, acad\u00e9micos, diplom\u00e1ticos y pol\u00edticos que trabajan en el Medio Oriente.<\/p>\n<p>Se cree que al menos 20 personas fueron atacadas, dijo Human Rights Watch (HRW) en un informe publicado el lunes, atribuyendo la actividad maliciosa a un colectivo adversario rastreado como APT42, que se sabe que comparte superposiciones con Charming Kitten (tambi\u00e9n conocido como APT35 o <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/check-point-research-exposes-an-iranian-phishing-campaign-targeting-former-israeli-foreign-minister-former-us-ambassador-idf-general-and-defense-industry-executives\/\" target=\"_blank\">F\u00f3sforo<\/a>).<\/p>\n<p>La campa\u00f1a result\u00f3 en el compromiso del correo electr\u00f3nico y otros datos confidenciales pertenecientes a tres de los objetivos.  Esto incluy\u00f3 a una corresponsal de un importante peri\u00f3dico estadounidense, una defensora de los derechos de las mujeres con sede en la regi\u00f3n del Golfo y Nicholas Noe, un consultor de defensa de Refugees International con sede en el L\u00edbano.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjRFZ8qsBvgTY-k97x35shkWsLwy9nml2qvGAhoSUrgnOv4cjMNq_Fxt3PX1-fGsYvukFgecZk_tEq7yo25JhDC5-Vs1Y7zQbdJRNWI2oxxbGupTJLIJ0PYz_4_8B6uWYsPON_7MgJlvofZuiWyadFpo71DOfXvGZzq6ie6zFQwJuzi2macqFLGR30PbA\/s1600\/Uptycs-728.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La irrupci\u00f3n digital implic\u00f3 obtener acceso a sus correos electr\u00f3nicos, almacenamiento en la nube, calendarios y contactos, as\u00ed como exfiltrar todos los datos asociados con sus cuentas de Google en forma de archivos a trav\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/accounts\/answer\/3024190\" target=\"_blank\">Comida para llevar de Google<\/a>.<\/p>\n<p>\u201cLos piratas inform\u00e1ticos respaldados por el estado de Ir\u00e1n est\u00e1n utilizando agresivamente ingenier\u00eda social sofisticada y t\u00e1cticas de recopilaci\u00f3n de credenciales para acceder a informaci\u00f3n confidencial y contactos en poder de investigadores y grupos de la sociedad civil centrados en Oriente Medio\u201d, Abir Ghattas, director de seguridad de la informaci\u00f3n de Human Rights Watch, <a rel=\"nofollow noopener\" href=\"https:\/\/www.hrw.org\/news\/2022\/12\/05\/iran-state-backed-hacking-activists-journalists-politicians\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>La cadena de infecci\u00f3n comienza cuando los objetivos reciben mensajes sospechosos en WhatsApp con el pretexto de invitarlos a una conferencia y atraer a las v\u00edctimas para que hagan clic en una URL maliciosa que captur\u00f3 sus cuentas de Microsoft, Google y Yahoo!  credenciales de acceso.<\/p>\n<p>Estas p\u00e1ginas de phishing tambi\u00e9n son capaces de orquestar ataques de adversario en el medio (AiTM), lo que hace posible violar cuentas que est\u00e1n protegidas por autenticaci\u00f3n de dos factores (2FA) que no sea una clave de seguridad de hardware.<\/p>\n<p>Se confirma que 15 de las personas de alto perfil objetivo recibieron los mismos mensajes de WhatsApp entre el 15 de septiembre y el 25 de noviembre de 2022, dijo la organizaci\u00f3n no gubernamental internacional.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Hackers estatales iran\u00edes\" border=\"0\" data-original-height=\"444\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Hackers-estatales-iranies-apuntan-a-figuras-clave-en-el-activismo.png\" title=\"Hackers estatales iran\u00edes\"\/><\/div>\n<p>HRW se\u00f1al\u00f3 adem\u00e1s las deficiencias en Google&#8217;s <a rel=\"nofollow noopener\" href=\"https:\/\/landing.google.com\/advancedprotection\/\" target=\"_blank\">protecciones de seguridad<\/a>ya que las v\u00edctimas del ataque de phishing &#8220;no se dieron cuenta de que sus cuentas de Gmail se hab\u00edan visto comprometidas o de que se hab\u00eda iniciado Google Takeout, en parte porque las advertencias de seguridad en la actividad de la cuenta de Google no env\u00edan ni muestran ninguna notificaci\u00f3n permanente en la bandeja de entrada de un usuario ni env\u00edan un mensaje push a la aplicaci\u00f3n de Gmail en su tel\u00e9fono&#8221;.<\/p>\n<p>La opci\u00f3n de solicitar datos de Google Takeout se alinea con un programa basado en .NET llamado HYPERSCRAPE que fue documentado por primera vez por el Grupo de An\u00e1lisis de Amenazas (TAG) de Google a principios de agosto, aunque HRW dijo que no pod\u00eda confirmar si la herramienta se emple\u00f3 en este incidente espec\u00edfico.<\/p>\n<p>La atribuci\u00f3n a APT42 se basa en la superposici\u00f3n del c\u00f3digo fuente de la p\u00e1gina de phishing con el de otra p\u00e1gina de registro falsificada que, a su vez, estaba asociada a un ataque de robo de credenciales montado por un actor de Iran-nexus (tambi\u00e9n conocido como TAG-56) contra un grupo de expertos estadounidense sin nombre.<\/p>\n<p>&#8220;Es muy probable que la actividad de la amenaza sea indicativa de una campa\u00f1a m\u00e1s amplia que utiliza acortadores de URL para dirigir a las v\u00edctimas a p\u00e1ginas maliciosas donde se roban las credenciales&#8221;, Recorded Future <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/suspected-iran-nexus-tag-56-uses-uae-forum-lure-for-credential-theft-against-us-think-tank\" target=\"_blank\">revelado<\/a> a finales del mes pasado.  &#8220;Este oficio es com\u00fan entre los grupos de amenazas persistentes avanzadas (APT) de Ir\u00e1n-nexus como APT42 y Phosphorus&#8221;.<\/p>\n<p>Adem\u00e1s, el mismo c\u00f3digo se conect\u00f3 a otro dominio utilizado como parte de un ataque de ingenier\u00eda social atribuido al grupo Charming Kitten e interrumpido por Google TAG en octubre de 2021.<\/p>\n<p>Vale la pena se\u00f1alar que, a pesar de los v\u00ednculos de APT35 y APT42 con el Cuerpo de la Guardia Revolucionaria Isl\u00e1mica de Ir\u00e1n (IRGC), este \u00faltimo est\u00e1 m\u00e1s orientado a individuos y entidades con &#8220;prop\u00f3sitos de pol\u00edtica interna, pol\u00edtica exterior y estabilidad del r\u00e9gimen&#8221;, seg\u00fan Mandiant.<\/p>\n<p>&#8220;En una regi\u00f3n de Medio Oriente plagada de amenazas de vigilancia para los activistas, es esencial que los investigadores de seguridad digital no solo publiquen y promuevan los hallazgos, sino que tambi\u00e9n prioricen la protecci\u00f3n de los activistas, periodistas y l\u00edderes de la sociedad civil de la regi\u00f3n&#8221;, dijo Ghattas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/iranian-state-hackers-targeting-key.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de diciembre de 2022\ue804Ravie Lakshman\u00e1nPrivacidad \/ Inteligencia de amenazas Los piratas inform\u00e1ticos vinculados al gobierno iran\u00ed han<\/p>\n","protected":false},"author":1,"featured_media":511948,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[55712,4657,4656,7848,4661,7996,4664,12474,520,4662,6369,10364,4668,4667,4654,4658,4659,4653,4655,11527,40,4663,4666,4665,4660],"class_list":["post-511947","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activismo","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntan","tag-ataques-ciberneticos","tag-clave","tag-como-hackear","tag-estatales","tag-figuras","tag-filtracion-de-datos","tag-hackers","tag-iranies","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-periodismo","tag-politica","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/511947","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=511947"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/511947\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/511948"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=511947"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=511947"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=511947"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}