El grupo Handala Hack reanuda ataques cibernéticos en Oriente Medio pese al corte de comunicaciones en el país.

Mientras los habitantes de Irán intentan de alguna manera conectarse a la red durante el apagón masivo de internet, en el ciberespacio ha surgido un detalle inesperado. Los analistas de Check Point afirman que hackers iraníes empezaron a acceder a internet a través de Starlink satelital, aunque dentro del país la conexión casi desapareció.
Se habla de problemas de acceso a la red en Irán desde hace más de una semana. Servicios de monitoreo y medios informaron de un apagón casi total que comenzó el 8 de enero de 2026 y limitó drásticamente la posibilidad de comunicarse y recibir noticias desde el país.
En este contexto, Check Point Research observó el regreso del grupo Handala Hack, vinculado al Ministerio de Inteligencia iraní, MOIS. Según los investigadores, tras aproximadamente una semana de calma la actividad reapareció, y los indicadores técnicos apuntaban a operaciones desde rangos de IP de Starlink y a ataques dirigidos a objetivos en el Medio Oriente. La propia empresa subraya que sigue monitoreando la campaña.
Actividad de los hackers a través de Starlink (@_CPResearch_)
Normalmente, con restricciones severas de comunicación dentro del país, a los atacantes les resulta más difícil mantener la infraestructura y dirigir las operaciones. El internet satelital puede ofrecer un canal alternativo que no depende de los proveedores locales, y al mismo tiempo complicar la tarea a quienes rastrean el origen de los ataques por indicadores de red. No obstante, en este tipo de casos siempre hay matices: la dirección IP por sí sola no demuestra quién está detrás del teclado, por lo que las conclusiones deben tomarse como una evaluación de los investigadores y no como un veredicto definitivo.
Paralelamente, en torno al apagón iraní circulan conversaciones sobre un aislamiento más prolongado del país de la red global. En medios occidentales y entre defensores de los derechos digitales suenan advertencias de que las autoridades podrían intentar consolidar las restricciones por mucho tiempo, dejando la red externa accesible solo para un círculo limitado de usuarios.