fuente: https://meterpreter.org/iranian-cyber-threat-landscape/
Los ciberdelincuentes iraníes operan con una discreción mucho mayor de lo que se suele creer. En lugar de ejecutar ataques disruptivos inmediatos y de gran repercusión, mantienen meticulosamente un acceso encubierto a largo plazo dentro de las redes comprometidas. Aprovechan estratégicamente estos puntos de acceso para realizar espionaje prolongado, ejercer presión psicológica o llevar a cabo sabotajes selectivos cuando las condiciones geopolíticas lo requieren.
Esta preocupante conclusión surge de un análisis exhaustivo realizado por SentinelLABS, que evaluó las operaciones cibernéticas vinculadas a Irán durante los primeros meses del reciente conflicto geopolítico. Los investigadores concluyen que la amenaza más grave no proviene de brechas aisladas que acaparan titulares, sino de credenciales comprometidas preexistentes, sistemas de gestión remota secuestrados, servicios en la nube infiltrados y contratistas externos con altos privilegios.
Cisco ha lanzado actualizaciones de seguridad para su software Catalyst SD-WAN tras una revisión interna que reveló múltiples vulnerabilidades críticas que afec...
Leer artículo →La aparición de vulnerabilidades fabricadas Recientemente, las bases de datos de vulnerabilidades recibieron informes sobre fallos críticos en SQLite. Estas vul...
Leer artículo →Meta ha revelado que uno de sus modelos de IA obtuvo acceso no autorizado a internet durante una evaluación de ciberseguridad y posteriormente explotó una vulne...
Leer artículo →