• Condiciones de servicio
  • Declaración de privacidad (UE)
  • Declaración de privacidad (UK)
  • Política de cookies (UE)
  • Política de cookies (UK)
  • Login
  • Register
lunes, abril 20, 2026
Noticias de Israel
  • Inicio
  • FDI
  • Gaza
  • Terrorismo
  • Mundo
  • Zona de guerra
  • Siria
  • Irán
  • Antisemitismo
  • Tecnología
  • Arqueología
Noticias de Israel

Portada » Irán » Hackers iraníes secuestran sitios web para atacar a israelíes

Hackers iraníes secuestran sitios web para atacar a israelíes

Una vez que la amenaza se instaló en los dispositivos, los hackers accedieron y extrajeron datos de sus víctimas. 

29 de septiembre de 2023

La organización iraní de hackers OilRig lanzó dos campañas ciberataques dirigidas a entidades israelíes durante 2021 y 2022, según revelaciones de la empresa de ciberseguridad ESET.

Descripción de las campañas: “Outer Space” y “Juicy Mix”

Con el apoyo de ESET, se identificaron dos campañas dirigidas por OilRig. Estas campañas, denominadas “Outer Space” y “Juicy Mix”, capturaron datos de navegación, cookies y credenciales almacenadas en los dispositivos atacados.

En “Outer Space”, OilRig comprometió un sitio de recursos humanos israelí, utilizándolo como medio para obtener información. Esta operación incluyó el uso de una herramienta maliciosa, Solar, que posiblemente se dispersó mediante correos electrónicos fraudulentos.

Una vez que la amenaza se instaló en los dispositivos, los hackers accedieron y extrajeron datos de sus víctimas. ESET destacó el empleo de otra herramienta no identificada que seleccionaba archivos específicos para su sustracción.

“Juicy Mix”: el enfoque en una organización sanitaria

Durante la campaña “Juicy Mix” de 2022, OilRig empleó una táctica sutilmente distinta pero igualmente efectiva. En este caso, se infiltraron en un portal de empleo legítimo israelí para perpetrar el ataque.

El principal objetivo de esta campaña era una entidad sanitaria de Israel. Las herramientas utilizadas permitieron a los hackers acceder a datos de navegadores como Google Chrome y Microsoft Edge, y también del Windows Credential Manager.

Además, se incorporó un software que permitía a OilRig eludir sistemas de ciberseguridad, bloqueando sus mecanismos de detección. A pesar de ello, dicha herramienta no se encontraba activa en las muestras analizadas por ESET.

Descubrimientos recientes y la relación con Albania

En julio de 2023, ESET halló en línea una versión actualizada de la herramienta backdoor usada en “Juicy Mix”. Dicha versión fue encontrada en el sitio de ciberseguridad VirusTotal bajo el nombre de Menorah.exe.

OilRig, también referido como APT34 y otros nombres, no solo ha dirigido sus ataques hacia Israel. En septiembre de 2022, Albania anunció haber sido víctima de estos hackers, los cuales previamente habían atacado a naciones como Arabia Saudí y Emiratos Árabes Unidos.

Informes de Mandiant e IBM sugieren el uso de herramientas como ZEROCLEARE y revelan la probable colaboración de OilRig con otros grupos iraníes en operaciones de ciberataque en el pasado.

© 2017–2025

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Gestiona tu privacidad
Utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. Lo hacemos para mejorar la experiencia de navegación y para mostrar (no-) anuncios personalizados. El consentimiento a estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o los ID's únicos en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Administrar opciones
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Inicio
  • FDI
  • Gaza
  • Terrorismo
  • Mundo
  • Zona de guerra
  • Siria
  • Irán
  • Antisemitismo
  • Tecnología
  • Arqueología