Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon EE. UU. impone sanciones a hackers vinculados a Irán por ataques a infraestructuras críticas


El Departamento del Tesoro de EE. UU. lanzó la Operación Economic Outcast, imponiendo sanciones a casi 60 entidades y personas vinculadas a Irán para cortar su financiamiento global. La medida apunta especialmente a grupos de hackers del MOIS y el Instituto Mabna, responsables de ataques a infraestructuras críticas estadounidenses y robos de criptomonedas. El objetivo es aislar financieramente al régimen iraní y combatir sus campañas de ciberespionaje y guerra informativa.





El Departamento del Tesoro de EE. UU. ha anunciado nuevas sanciones contra actores cibernéticos iraníes como parte de lo que ha denominado una "campaña económica sin precedentes y coordinada por todo el gobierno" contra la nación y sus facilitadores.

"Estamos lanzando un ataque económico contra las conexiones financieras de Irán en todo el mundo. Nuestro objetivo es cortar cada línea de vida económica que sostiene a este régimen tiránico hasta que Teherán quede solo", afirmó el Secretario del Tesoro Scott Bessent.

La acción, denominada Operación Economic Outcast, pretende aislar al régimen iraní y al Cuerpo de la Guardia Revolucionaria Islámica (IRGC) de las "líneas de vida" financieras que sustentan al "principal patrocinador estatal del terrorismo".

Con este fin, las sanciones designan a casi 60 entidades, individuos y embarcaciones vinculadas a Irán en redes nucleares, de misiles, petroleras y cibernéticas, incluyendo el sector de activos digitales. Específicamente, las sanciones se dirigen a un grupo cibernético malicioso afiliado al Ministerio de Inteligencia y Seguridad de Irán (MOIS), responsable de compromisos extensos de entidades de infraestructura crítica de EE. UU. y robos cibernéticos con fines lucrativos.

"El MOIS dirige varias redes de actores de amenazas cibernéticas implicados en el ciberespionaje en apoyo de los objetivos políticos de Irán, que incluyen hacer daño a civiles estadounidenses", señaló el Tesoro.

Entre los sancionados se encuentran cinco individuos que fueron procesados la semana pasada por el Departamento de Justicia de EE. UU. en relación con la ejecución de compromisos generalizados contra entidades estadounidenses. Se alega que son miembros del Instituto Mabna, con sede en Teherán. Los nombres de los individuos se enumeran a continuación:

* Behzad Mesri (designado por la Oficina de Control de Activos Extranjeros (OFAC) dos veces en marzo de 2018 y febrero de 2019 por su papel en el ataque y el intento de extorsión a HBO y por haber actuado o pretendido actuar en nombre de la sancionada Net Peygard Samavat Company, respectivamente).
* Mojtaba Ghal'eh-Kuhi

En el verano de 2024, se cree que los actores de amenazas irrumpieron en varias oficinas gubernamentales locales, estatales y federales en todo EE. UU. Un año después, Mojtaba Ghal'eh-Kuhi y Saber Shahbazi Balujeh atacaron y exfiltraron datos de una empresa de telecomunicaciones iraní.

Arman Kahzadian, según el Tesoro, se ha centrado principalmente en robos de criptomonedas, habiendo obtenido el control ilícito de un monedero que contenía más de 30.000 dólares en Bitcoin en el verano de 2023.

Análisis de trm labs

El
análisis de TRM Labs de los 30 monederos vinculados a los cinco miembros del Instituto Mabna ha encontrado un total de unos 16,8 millones de dólares en fondos recibidos. Keyvan Fayyaz Ghareh Blagh, añadió la firma de análisis de blockchain, posee 10 direcciones que han recibido un total de 15,5 millones entre el 6 de enero de 2018 y el 20 de agosto de 2026, lo que representa el 92% del volumen on-chain de la red.

Asimismo, 15 direcciones de monederos asociadas a Behzad Mesri han recibido 1,2 millones de dólares entre el 12 de julio de 2019 y el 22 de agosto de 2026. El saldo residual combinado en las 30 direcciones es de 202.662 dólares.

Eso no es todo. A principios de enero, TRM Labs reveló cómo dos empresas fachada con sede en el Reino Unido, Zedcex y Zedxion, han facilitado la financiación operativa del IRGC, procesando los exchanges unos 1.000 millones de dólares en fondos vinculados a la rama de las fuerzas armadas iraníes. En un informe de seguimiento el mes pasado, DomainTools señaló que la constelación Zedxion-Zedcex exhibe todas las características de un ecosistema de fachada financiera.

"Irán no es el único objetivo aquí. De hecho, el centro son las sanciones secundarias. Ese es el movimiento de máxima presión del Tesoro. El Tesoro está avisando a cada país y plataforma que siga haciendo negocios con Irán, y el espacio de activos digitales es un foco de la Operación Economic Outcast", afirmó Ari Redbord, Jefe Global de Política de TRM Labs. "La Operación Economic Outcast consiste en aislar verdaderamente al régimen iraní tanto on-chain como off-chain".

En paralelo, el programa Rewards for Justice del Departamento de Estado de EE. UU. ha anunciado una recompensa de hasta 10 millones de dólares por información sobre individuos que lleven a cabo actividades cibernéticas maliciosas contra la infraestructura crítica de EE. UU. bajo la dirección o el control de un gobierno extranjero.

A los actores de amenazas iraníes se les ha atribuido una serie de campañas de hacking desde que EE. UU. e Israel comenzaron a realizar ataques aéreos contra el país en febrero de 2026, incluyendo la vulneración de la cuenta de correo electrónico personal perteneciente a Kash Patel, director del Buró Federal de Investigaciones (FBI), así como ataques recientes contra más de 30 servicios de agua y aguas residuales en al menos 12 estados de EE. UU.

Las actividades cibernéticas también se han extendido a aliados de EE. UU. como el Reino Unido, donde se culpa a presuntos hackers iraníes de provocar
el cierre durante 4 días de una pequeña central eléctrica tras un ciberataque el mes pasado, según The Telegraph . Sin embargo, el gobierno británico subrayó que no hubo riesgo para el sistema energético general como resultado del incidente, que afectó a un generador de energía a pequeña escala. El nombre de la instalación no fue revelado.

El "Día D Económico" llega mientras SentinelOne caracteriza la actividad vinculada a Irán como una amenaza polifacética compuesta por varios grupos, cada uno con su propia misión, objetivos y técnicas. Esto puede ir desde la recopilación y destrucción de datos hasta la ingeniería social, el compromiso de la nube, la vigilancia de disidentes y el ataque oportunista a activos de tecnología operativa expuestos.

"El principal riesgo estratégico es la opcionalidad del acceso", dijo el investigador de seguridad Tom Hegel
en una evaluación publicada a finales del mes pasado. "La misma cuenta comprometida, proveedor de servicios o punto de apoyo de gestión remota puede servir para la recopilación de inteligencia, el ataque posterior o la interrupción selectiva a medida que cambien las tareas".

El conflicto en curso también ha provocado la aparición de un ecosistema de hacktivistas pro-Irán (y "faketivistas"), una mezcla descentralizada de "colectivos cibernéticos alineados con el yihadismo, actores nacionalistas y redes de influencia adyacentes al estado" que operan a través de canales de Telegram y sitios web, listas de objetivos compartidas, herramientas de DDoS por encargo, y datos de brechas reciclados y campañas de amplificación de filtraciones, según DomainTools Investigations (DTI).

Las actividades de los grupos no están motivadas por el ciberespionaje, las operaciones cibernéticas centradas en el estado o la persistencia a largo plazo. Más bien, el objetivo final es trabajar juntos como una red de movilización laxamente organizada, ejercer presión psicológica, política y económica sobre los adversarios, y participar en mensajes sincronizados de guerra o antioccidentales/anti-Israel.

"Las reivindicaciones de ataques y la propaganda suelen aparecer a las pocas horas de los eventos cinéticos", afirmó DTI . "La mayor parte de la actividad sigue siendo técnicamente poco sofisticada. El efecto estratégico proviene menos de la capacidad técnica que de la velocidad, la visibilidad y el encuadre ideológico que llega a los ciclos de noticias. En la práctica, estos actores utilizan la actividad cibernética como una guerra de información asimétrica escalable".

Fuente:
THN

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.