fuente: https://meterpreter.org/iranian-cyber-threat-landscape/
Los ciberdelincuentes iraníes operan con una discreción mucho mayor de lo que se suele creer. En lugar de ejecutar ataques disruptivos inmediatos y de gran repercusión, mantienen meticulosamente un acceso encubierto a largo plazo dentro de las redes comprometidas. Aprovechan estratégicamente estos puntos de acceso para realizar espionaje prolongado, ejercer presión psicológica o llevar a cabo sabotajes selectivos cuando las condiciones geopolíticas lo requieren.
Esta preocupante conclusión surge de un análisis exhaustivo realizado por SentinelLABS, que evaluó las operaciones cibernéticas vinculadas a Irán durante los primeros meses del reciente conflicto geopolítico. Los investigadores concluyen que la amenaza más grave no proviene de brechas aisladas que acaparan titulares, sino de credenciales comprometidas preexistentes, sistemas de gestión remota secuestrados, servicios en la nube infiltrados y contratistas externos con altos privilegios.
Broadcom corrigió dos vulnerabilidades de VMware Workstation y Fusion el 3 de septiembre de 2026. La vulnerabilidad más grave de VMware Workstation, CVE-2026-59...
Leer artículo →El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha descubierto una nueva...
Leer artículo →Agencias policiales internacionales y socios privados han incautado la infraestructura del malware Sality en una acción conjunta para desmantelar la botnet de i...
Leer artículo →