• Quiénes somos
  • Contacto
  • Embajadas
  • Oficina PM
  • Condiciones de servicio
  • Política de Privacidad
  • Política de cookies (UE)
  • Declaración de privacidad (UE)
  • Login
  • Register
viernes, febrero 6, 2026
Noticias de Israel
  • Inicio
  • FDI
  • Gaza
  • Terrorismo
  • Mundo
  • Zona de guerra
  • Siria
  • Irán
  • Antisemitismo
  • Tecnología
  • Arqueología
Noticias de Israel

Portada » Irán » Irán estaría detrás del ciberataque a empresas aeroespaciales y de telecomunicaciones de Oriente Medio

Irán estaría detrás del ciberataque a empresas aeroespaciales y de telecomunicaciones de Oriente Medio

6 de octubre de 2021
Irán estaría detrás del ciberataque a empresas aeroespaciales y de telecomunicaciones de Oriente Medio

The Daily Beast

Investigadores de seguridad publicaron el miércoles un informe que vincula los ciberataques a una serie de empresas aeroespaciales y de telecomunicaciones, principalmente en Oriente Medio, con grupos patrocinados por el Estado iraní.

MalKamak, un grupo de ciberespionaje que se cree que está vinculado a otros grupos conocidos patrocinados por el gobierno iraní, como Chafer APT (también conocido como APT39 o Remix Kitten), fue el responsable del reciente ataque informático, informó la empresa de ciberseguridad estadounidense-israelí Cybereason.

La empresa no nombró a las víctimas específicas, pero dijo que incluían principalmente a unas “pocas y selectas” empresas de Oriente Medio, con otras en Estados Unidos, Europa y Rusia. Aunque no se mencionó a Israel, las noticias del Canal 12 de Israel informaron de que las empresas israelíes estaban entre la lista de objetivos en Oriente Medio, sin proporcionar una fuente o detalles.

Según Cybereason, el objetivo final del hackeo era el robo de información sobre su infraestructura, tecnología y activos críticos.

El grupo iraní utilizó un troyano de acceso remoto llamado ShellClient, que había estado en uso desde al menos 2018, para obtener información de las empresas. Cybereason dijo que la amenaza seguía activa en septiembre.

Dropbox es un servicio de alojamiento de archivos basado en la web. (sematadesign/iStock Photo by Getty Images)

El propio troyano se controla a través de la plataforma de intercambio de archivos Dropbox, lo que aparentemente dificultó su detección.

Se envían comandos al troyano, que se disfraza de programa legítimo de Microsoft, para que primero lo configure e identifique la información del sistema y qué software antivirus tiene instalado.

A continuación, todavía utilizando Dropbox, los hackers envían otro conjunto de comandos para convertir el troyano en un programa persistente en el ordenador de la víctima, con privilegios de administrador.

Cybereason dijo que su equipo comparó sus observaciones con campañas anteriores atribuidas a actores iraníes conocidos, “y fue capaz de señalar algunas similitudes interesantes entre ShellClient y el malware iraní previamente reportado y los actores de amenazas.”

En los últimos años se informó de numerosos supuestos ciberataques iraníes contra Israel, incluido uno que tuvo como objetivo su infraestructura de agua en 2020.

Israel e Irán han estado involucrados en una guerra en la sombra de años, con Israel supuestamente dirigiendo la mayor parte de sus esfuerzos – incluyendo múltiples sospechas de ciberataques – para sabotear el programa nuclear de la República Islámica.

© 2017–2025

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Gestiona tu privacidad

Para ofrecer las mejores experiencias, nosotros y nuestros socios utilizamos tecnologías como cookies para almacenar y/o acceder a la información del dispositivo. La aceptación de estas tecnologías nos permitirá a nosotros y a nuestros socios procesar datos personales como el comportamiento de navegación o identificaciones únicas (IDs) en este sitio y mostrar anuncios (no-) personalizados. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.

Haz clic a continuación para aceptar lo anterior o realizar elecciones más detalladas. Tus elecciones se aplicarán solo en este sitio. Puedes cambiar tus ajustes en cualquier momento, incluso retirar tu consentimiento, utilizando los botones de la Política de cookies o haciendo clic en el icono de Privacidad situado en la parte inferior de la pantalla.

Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Estadísticas

Marketing

Características
Siempre activo

Siempre activo
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Administrar opciones
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Inicio
  • FDI
  • Gaza
  • Terrorismo
  • Mundo
  • Zona de guerra
  • Siria
  • Irán
  • Antisemitismo
  • Tecnología
  • Arqueología