Hackers iraníes lanzan campaña masiva contra funcionarios y científicos israelíes

Los grupos de hackers iraníes han intensificado notablemente la caza digital contra israelíes. En el punto de mira se han encontrado altos funcionarios, miembros de las fuerzas de seguridad, científicos, periodistas y otras figuras públicas. En el último año se han registrado cientos de intentos de intrusión, y gran parte de los ataques se pudo detener en una fase temprana.
Al respecto informaron el Servicio de Seguridad General de Israel y la Autoridad Nacional de Ciberseguridad. Según sus datos, en los últimos meses ha aumentado bruscamente el número de operaciones que se atribuyen a la inteligencia iraní. Un aumento especialmente notable se produjo después del conflicto armado de junio entre Irán e Israel, que duró 12 días.
El objetivo principal de los atacantes es obtener información personal y laboral. Esos datos pueden usarse para tareas de inteligencia, sabotajes y campañas de influencia. Con mayor frecuencia se emplea el phishing dirigido. Los ciberdelincuentes estudian los intereses y el círculo de contactos de la víctima; luego se ponen en contacto haciéndose pasar por personas conocidas o contactos de trabajo, proponen una reunión o envían un enlace a un archivo.
También se observa un aumento de los intentos de comprometer cuentas personales de Google y las aplicaciones de mensajería en el teléfono. A los usuarios se les envían mensajes falsos en nombre de los servicios y de conocidos pidiéndoles que introduzcan la contraseña y el código adicional de verificación. Con esos datos, los atacantes obtienen control total sobre la cuenta y la correspondencia.
Los servicios de seguridad afirmaron que, mediante trabajo conjunto, pudieron prevenir cientos de esos ataques. En respuesta a la campaña de intrusiones se enviaron advertencias dirigidas a los usuarios, se revisaron conexiones sospechosas, se revocó el acceso desconocido a las cuentas y se dieron instrucciones para reforzar la protección. También se lanzaron programas formativos sobre seguridad digital.
Las agencias recomiendan reforzar las configuraciones de seguridad en los servicios de Google, en las aplicaciones de mensajería y en las redes sociales. Se trata de activar la verificación en dos pasos de acceso, añadir una dirección de correo electrónico de respaldo y revisar periódicamente las cuentas vinculadas. Además, se llama la atención sobre modos especiales de protección reforzada que están disponibles para personas que trabajan con información sensible. También se pide a los usuarios que presten atención a cualquier mensaje o enlace sospechoso.