Gobierno de EU advierte sobre la escalada de riesgos de ciberataques iraníes | IT Masters Mag

CIBERSEGURIDAD

Gobierno de EU advierte sobre la escalada de riesgos de ciberataques iraníes



Dirección copiada

El conflicto genera un “entorno de mayor amenaza” en Estados Unidos, con la probabilidad de ciberataques de bajo nivel dirigidos a redes estadounidenses, advirtió el DHS.

Publicado el 23 jun 2025



Military,Personnel,Monitoring,Drone,And,Satellite,Imagery,To,Gather,Data,
Crédito: Archivo ShutterStock

El Departamento de Seguridad Nacional (DHS, por sus siglas en inglés) de Estados Unidos (EU) advirtió durante el fin de semana sobre el aumento del riesgo en la ciberseguridad por parte de grupos de hackers respaldados por Irán y hacktivistas proiraníes.

La advertencia, emitida como boletín del Sistema Nacional de Alerta sobre Terrorismo el domingo, advierte que el conflicto iraní genera un “entorno de mayor amenaza” en Estados Unidos, con la probabilidad de ciberataques de bajo nivel dirigidos a redes estadounidenses.

“La probabilidad de que extremistas violentos en el país se movilicen de forma independiente para recurrir a la violencia en respuesta al conflicto probablemente aumentaría si los líderes iraníes emitieran una orden religiosa que instara a represalias violentas contra objetivos en el país”, dice el aviso.

“Múltiples ataques terroristas recientes en el país han estado motivados por sentimientos antisemitas o antiisraelíes, y el actual conflicto entre Israel e Irán podría contribuir a que individuos radicados en EU planifiquen nuevos ataques”.

En su boletín dominical, el DHS también advirtió sobre ciberataques previos coordinados tanto por hacktivistas como por hackers afiliados al gobierno iraní, que previamente han atacado redes estadounidenses con poca seguridad.

En octubre, las autoridades estadounideneses, de Canadá y Australia también advirtieron que hackers iraníes están actuando como intermediarios de acceso inicial y atacando organizaciones de los sectores de la salud, el gobierno, las tecnologías de la información, la ingeniería y la energía mediante ataques de fuerza bruta, rociado de contraseñas y fatiga por autenticación multifactor (MFA) (o push bombing).

En un aviso separado de agosto de 2024, la CISA, el FBI y el Centro de Delitos Cibernéticos (DC3) del Departamento de Defensa también advirtieron sobre un grupo de amenazas con sede en Irán identificado como Br0k3r (o Pioneer Kitten, Fox Kitten, UNC757, Parisite, RUBIDIUM y Lemon Sandstorm).

Se cree que Br0k3r está patrocinado por el Estado y está involucrado en la venta del acceso inicial a redes vulneradas a afiliados de ransomware a cambio de una parte de las ganancias obtenidas de los pagos del ransomware.

Si bien el DHS no lo mencionó en el boletín de NTAS, la advertencia probablemente fue promovida por los ataques estadounidenses contra las instalaciones nucleares iraníes clave de Fordow, Natanz e Isfahán el sábado, poco más de una semana después de que Israel también atacara múltiples objetivos nucleares y militares iraníes el 13 de junio.

El ministro de Asuntos Exteriores de Irán, Abbas Araghchi, respondió al ataque advirtiendo sobre “consecuencias a largo plazo” y afirmando: “Irán se reserva todas las opciones para defender su soberanía, sus intereses y su pueblo”.

Artículos relacionados

Artículo 1 de 5