• Quiénes somos
  • Contacto
  • Embajadas
  • Oficina PM
  • Condiciones de servicio
  • Política de Privacidad
  • Política de cookies (UE)
  • Declaración de privacidad (UE)
  • Login
  • Register
viernes, febrero 6, 2026
Noticias de Israel
  • Inicio
  • FDI
  • Gaza
  • Terrorismo
  • Mundo
  • Zona de guerra
  • Siria
  • Irán
  • Antisemitismo
  • Tecnología
  • Arqueología
Noticias de Israel

Portada » Irán » Grupo de hackers iraníes apunta a Israel, Arabia Saudita y África

Grupo de hackers iraníes apunta a Israel, Arabia Saudita y África

9 de noviembre de 2021
Grupo de hackers iraníes apunta a Israel, Arabia Saudita y África

REUTERS

Dos empresas de ciberespionaje publicaron el martes un informe sobre el grupo de ciberataques Lyceum, con sede en Irán, que tiene como objetivo Israel, Arabia Saudita, Marruecos, Túnez y otros países africanos.

Las dos empresas, Accenture, que tiene una importante sucursal israelí, y Prevalion, con sede en Estados Unidos, publicaron una investigación que rastrea los ciberataques entre julio y octubre de este año.

Si bien los grupos de ciberinteligencia Clearsky y Kaspersky ya habían publicado resultados sobre Lyceum, incluso en agosto, el nuevo informe divulga “detalles sobre las últimas operaciones, incluyendo nuevas víctimas, geografías e industrias que son objetivo”.

Este último informe es una inmersión profunda “para analizar más a fondo la infraestructura operativa y la victimología de este actor”.

Los resultados del equipo corroboran los hallazgos “que indican un enfoque principal en eventos de intrusión en redes informáticas dirigidos a proveedores de telecomunicaciones en Oriente Medio”.

Sin embargo, la nueva investigación amplía este conjunto de víctimas al identificar objetivos adicionales dentro de los proveedores de servicios de Internet (ISP) y los organismos gubernamentales.

En particular, el informe afirma que “al menos dos de los ataques identificados se consideran en curso a pesar de la divulgación pública previa de los indicadores de compromiso (IOC)”.

El informe identificó seis dominios con una conexión previamente desconocida con Lyceum (cinco de los cuales están actualmente registrados).

Además, los nuevos descubrimientos “acabaron alimentando la capacidad de Prevailion para anexionar más de 20 dominios de Lyceum, que proporcionaron telemetría de red de los compromisos en curso”.

Si bien el informe dijo que Lyceum continúa apuntando a organizaciones en sectores de importancia nacional estratégica, incluidas las organizaciones de petróleo y gas y los proveedores de telecomunicaciones, como lo ha hecho desde 2017, agregó que el grupo ha ampliado su conjunto de objetivos para incluir a los ISP y los organismos gubernamentales.

Una de las razones por las que las empresas de telecomunicaciones y los ISP son objetivos de alto nivel para los actores de amenazas de ciberespionaje es “porque una vez comprometidos, proporcionan acceso a varias organizaciones y suscriptores, además de los sistemas internos que pueden usarse para aprovechar el comportamiento malicioso aún más.

Además, las empresas de estos sectores también pueden ser “utilizadas por los actores de amenazas o sus patrocinadores para vigilar a individuos de interés”.

En un caso concreto, Lyceum apuntó a una oficina del Ministerio de Asuntos Exteriores, que son “objetivos muy codiciados porque disponen de valiosa información sobre el estado actual de las relaciones bilaterales y de información sobre futuros tratos”.

En cuanto a las tácticas, el informe dice que “el bloqueo del sistema de nombres de dominio (DNS) parece utilizarse solo durante las primeras etapas del despliegue de la puerta trasera; posteriormente, los operadores de Lyceum utilizan la funcionalidad de comando y control (C2) HTTP(S) codificada en las puertas traseras”.

Durante la campaña, Lyceum utilizó dos familias principales de malware, apodadas Shark y Milan (también conocido como James).

Siguiendo el rastro dejado por el malware Shark, “los investigadores fueron capaces de pasar de probables hosts israelíes a direcciones IP que resolvían a telecomunicaciones e ISPs en Israel y Arabia Saudita”.

“El backdoor se dirigió constantemente a estas víctimas desde septiembre hasta octubre de 2021”, dice el informe.

© 2017–2025

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Gestiona tu privacidad

Para ofrecer las mejores experiencias, nosotros y nuestros socios utilizamos tecnologías como cookies para almacenar y/o acceder a la información del dispositivo. La aceptación de estas tecnologías nos permitirá a nosotros y a nuestros socios procesar datos personales como el comportamiento de navegación o identificaciones únicas (IDs) en este sitio y mostrar anuncios (no-) personalizados. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.

Haz clic a continuación para aceptar lo anterior o realizar elecciones más detalladas. Tus elecciones se aplicarán solo en este sitio. Puedes cambiar tus ajustes en cualquier momento, incluso retirar tu consentimiento, utilizando los botones de la Política de cookies o haciendo clic en el icono de Privacidad situado en la parte inferior de la pantalla.

Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Estadísticas

Marketing

Características
Siempre activo

Siempre activo
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Administrar opciones
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Inicio
  • FDI
  • Gaza
  • Terrorismo
  • Mundo
  • Zona de guerra
  • Siria
  • Irán
  • Antisemitismo
  • Tecnología
  • Arqueología