fuente: https://meterpreter.org/iranian-cyber-threat-landscape/
Los ciberdelincuentes iraníes operan con una discreción mucho mayor de lo que se suele creer. En lugar de ejecutar ataques disruptivos inmediatos y de gran repercusión, mantienen meticulosamente un acceso encubierto a largo plazo dentro de las redes comprometidas. Aprovechan estratégicamente estos puntos de acceso para realizar espionaje prolongado, ejercer presión psicológica o llevar a cabo sabotajes selectivos cuando las condiciones geopolíticas lo requieren.
Esta preocupante conclusión surge de un análisis exhaustivo realizado por SentinelLABS, que evaluó las operaciones cibernéticas vinculadas a Irán durante los primeros meses del reciente conflicto geopolítico. Los investigadores concluyen que la amenaza más grave no proviene de brechas aisladas que acaparan titulares, sino de credenciales comprometidas preexistentes, sistemas de gestión remota secuestrados, servicios en la nube infiltrados y contratistas externos con altos privilegios.
GitHub está reforzando la seguridad de la cadena de suministro de software mediante la actualización de "actions/checkout" para bloquear los ataques d...
Leer artículo →Desde entradas falsas hasta sitios web clonados, la inteligencia artificial está amplificando las estafas del Mundial. ¿Podrán los aficionados distinguir entre...
Leer artículo →QNAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades que afectan a sus sistemas operativos NAS de uso generalizado, incluid...
Leer artículo →