🧐 ¡La actualización de octubre de ProPicks IA ya está disponible! Vea qué valores entran en la listaElija valores con IA

Facebook dice que hackers iraníes usaron cuentas para espiar a personal militar de EEUU

Publicado 15.07.2021, 20:54
© Reuters. FOTO DE ARCHIVO: Un logo de Facebook en un teléfono en esta ilustración tomada el 6 de enero de 2020. REUTERS/Dado Ruvic/Ilustración/Archivo
MSFT
-
GOOGL
-
META
-
GOOG
-

Por Elizabeth Culliford

15 jul (Reuters) - Facebook (NASDAQ:FB) dijo el jueves que eliminó unas 200 cuentas gestionadas por un grupo de hackers en Irán como parte de una operación de ciberespionaje dirigida principalmente a personal militar estadounidense y a personas que trabajan en empresas de defensa y aeroespaciales.

El gigante de las redes sociales dijo que el grupo, apodado "Tortoiseshell" por los expertos en seguridad, utilizó identidades falsas en línea para conectarse con los objetivos, construir confianzas en el transcurso de varios meses y conducirlos a otros sitios donde fueron engañados para hacer clic en enlaces maliciosos que infectarían sus dispositivos con malware de espionaje.

"Esta actividad tenía las características de una operación bien dotada de recursos y persistente, al tiempo que se apoyaba en medidas de seguridad operacional relativamente fuertes para ocultar quién estaba detrás de ella", dijo el equipo de investigación de Facebook en un blog.

El grupo, según Facebook, creó perfiles ficticios en múltiples plataformas de redes sociales para parecer más creíble, a menudo haciéndose pasar por reclutadores o empleados de empresas aeroespaciales y de defensa.

LinkedIn, propiedad de Microsoft (NASDAQ:MSFT), dijo que había eliminado varias cuentas y Twitter expresó que está "investigando activamente" la información del reporte de Facebook.

Facebook dijo que el grupo utilizó correos electrónicos y servicios de mensajería y colaboración para distribuir el malware, incluso a través de hojas de cálculo maliciosas de Microsoft Excel. Un portavoz de Microsoft dijo en un comunicado que estaba al tanto de este hecho y lo estaba rastreando y que la compañía toma medidas cuando detecta actividad maliciosa.

Google de Alphabet (NASDAQ:GOOGL) Inc dijo que había detectado y bloqueado el phishing en Gmail y emitió advertencias a sus usuarios. La aplicación de mensajería para el trabajo Slack Technologies Inc dijo que había actuado para acabar con los piratas informáticos que utilizaban el sitio para la ingeniería social y cerrar todos los espacios de trabajo que violaban sus reglas.

Los hackers también utilizaron dominios adaptados para atraer a sus objetivos, dijo Facebook, incluyendo sitios web de reclutamiento falsos para las empresas de defensa, y estableció una infraestructura en línea que suplantó un sitio web legítimo de búsqueda de empleo para el Departamento de Trabajo de Estados Unidos.

Facebook dijo que los piratas informáticos se dirigieron principalmente a personas en Estados Unidos, así como a algunas en el Reino Unido y Europa, en una campaña que se desarrolla desde mediados de 2020. Se negó a nombrar a las empresas cuyos empleados fueron atacados, pero su jefe de ciberespionaje Mike Dvilyanski dijo que estaba notificando a los "menos de 200 individuos" que fueron atacados.

© Reuters. FOTO DE ARCHIVO: Un logo de Facebook en un teléfono en esta ilustración tomada el 6 de enero de 2020. REUTERS/Dado Ruvic/Ilustración/Archivo

La campaña parece mostrar una expansión de la actividad del grupo, que anteriormente se había concentrado sobre todo en el sector informático y otras industrias de Medio Oriente, dijo Facebook. La investigación descubrió que parte del malware utilizado por el grupo fue desarrollado por Mahak Rayan Afraz (MRA), una empresa de informática con sede en Teherán y vinculada al Cuerpo de la Guardia Revolucionaria Islámica. (https://

Reuters no pudo localizar inmediatamente la información de contacto de Mahak Rayan Afraz y los antiguos empleados de la empresa no devolvieron los mensajes enviados a través de LinkedIn. La misión de Irán ante las Naciones Unidas en Nueva York no respondió a una solicitud de comentarios.

(Reporte de Elizabeth Culliford en Nueva York; reporte adicional de Michelle Nichols y Raphael Satter; editado en español por Benjamín Mejías Valencia)

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.