Los piratas informáticos de Irán mantienen un perfil bajo después de que los israelí y nosotros atacan

Después de que las fuerzas israelíes y estadounidenses alcanzaron los objetivos nucleares iraníes, los funcionarios de ambos países sonaron la alarma por los ataques cibernéticos potencialmente disruptivos llevados a cabo por los piratas informáticos de la República Islámica.
Pero como se mantiene un alto el fuego frágil, los defensores cibernéticos en los Estados Unidos e Israel dicen que hasta ahora han visto poco fuera de lo común, una señal potencial de que la amenaza de las capacidades cibernéticas de Irán, como sus militares maltratados, se ha sobreestimado.
No ha habido indicios de los ataques cibernéticos disruptivos a menudo invocados durante las discusiones sobre las capacidades digitales de Irán, como su presunto sabotaje de decenas de miles de computadoras en la gran compañía petrolera Saudi Aramco en 2012, o posteriores robos en casinos o instalaciones de agua de EE. UU.
«El volumen de ataques parece ser relativamente bajo», dijo Nicole Fishbein, investigadora de seguridad de la compañía israelí Intezer. «Las técnicas utilizadas no son particularmente sofisticadas».
Los grupos de vigilantes en línea alegan que los analistas de seguridad actuaron en dirección a Irán que se jactaban de piratear una serie de empresas israelíes y occidentales a raíz de los ataques aéreos.
Un grupo que se llama a sí mismo Hack Hack reclamó una serie de atrusiones e intrusiones de datos, pero Reuters no pudo corroborar sus reclamos de piratería más recientes. Los investigadores dicen que el grupo, que surgió a raíz del grupo militante palestino de Hamas ‘el 7 de octubre de 2023, Attack contra Israel, probablemente opera desde el Ministerio de Inteligencia de Irán.
Rafe Pilling, investigador de inteligencia de amenazas de plomo en la compañía de seguridad cibernética británica Sophos, dijo que el impacto de la actividad de piratería parecía ser modesto.
«Hasta donde podemos decir, es la mezcla habitual de caos ineficaces de los grupos hacktivistas genuinos y los ataques dirigidos de las personas vinculadas a Irán que probablemente tengan cierto éxito pero también exageran su impacto», dijo.
La misión de Irán ante las Naciones Unidas en Nueva York no respondió a una solicitud de comentarios. Irán generalmente niega la realización de campañas de piratería.
El software de Check Point de la firma israelí dijo que un campaña de piratería Se relaciona con los guardias revolucionarios de Irán en los últimos días ha enviado mensajes de phishing a periodistas israelíes, funcionarios académicos y otros.
En un caso, los piratas informáticos intentaron atraer a un objetivo a una reunión física en Tel Aviv, según Sergey Shykevich, Gerente del Grupo de Inteligencia de Amenazas de Check Point. Agregó que el razonamiento detrás de la reunión propuesta no estaba claro.
Shykevich dijo que ha habido algunos intentos de destrucción de datos en objetivos israelíes, que se negó a identificar, así como un aumento dramático en los intentos de explotar una vulnerabilidad en las cámaras de seguridad hechas por chino, probablemente evaluará el daño de las bombas en Israel.
Las operaciones cibernéticas pro-iraníes demuestran una asimetría con operaciones cibernéticas pro-israelí vinculadas a la guerra aérea que comenzó el 13 de junio.
En los días transcurridos desde el comienzo del conflicto, los presuntos piratas informáticos israelíes han afirmado haber destruido datos en uno de los principales bancos estatales de Irán. También quemaron aproximadamente $ 90 millones en criptomonedas que los piratas informáticos alegan que estaban vinculados a los servicios de seguridad del gobierno.
La Dirección Ciberna Nacional de Israel no devolvió un mensaje en busca de comentarios.
Los analistas dijeron que la situación es fluida y que la actividad cibernética más sofisticada puede estar volando bajo el radar.
Tanto los funcionarios israelíes como los Estados Unidos han instado a la industria a estar atentos. Un Boletín del Departamento de Seguridad Nacional del 22 de junio advirtió que el conflicto en curso estaba causando un ambiente de amenaza elevado en los Estados Unidos y que los actores cibernéticos afiliados al gobierno iraní pueden realizar ataques contra las redes de EE. UU.
El FBI declinó hacer comentarios sobre cualquier posible actividades cibernéticas iraníes en los Estados Unidos.
Yelisey Bohuslavskiy, el cofundador de la compañía de inteligencia Red Sense, comparó las operaciones cibernéticas de Irán con su programa de misiles. Las armas iraníes que llovieron sobre Israel durante el conflicto mataron a 28 personas y destruyeron miles de hogares, pero la mayoría fueron interceptadas y ninguno dañó significativamente al ejército israelí.
Bohuslavskiy dijo que las operaciones de piratería iraní parecían funcionar de manera similar.
«Hay mucho aire caliente, hay mucha orientación civil indiscriminada y, de manera realista, no hay tantos resultados», dijo.