Articulo de referencia

Guerra cibernética e Irán

La guerra cibernética es parte de la estrategia militar de "guerra blanda" del gobierno iraní . Al ser a la vez víctima y apuesta de la guerra cibernética , [ 1 ] Irán es consid...

La guerra cibernética es parte de la estrategia militar de "guerra blanda" del gobierno iraní . Al ser a la vez víctima y apuesta de la guerra cibernética , [ 1 ] Irán es considerado una potencia militar emergente en este campo. [ 2 ] Desde noviembre de 2010, una organización llamada "Comando de Defensa Cibernética" ( persa : قرارگاه دفاع سایبری ; Gharargah-e Defa-e Saiberi ) ha estado operando en Irán bajo la supervisión de la " Organización de Defensa Civil Pasiva " del país ( persa : سازمان پدافند ). غیرعامل ; Sazeman-e Padafand-e Gheyr-e Amel ) que es a su vez una subdivisión del Estado Mayor Conjunto de las Fuerzas Armadas iraníes . [ 3 ]

Irán ha sido blanco de ciberataques, incluido el ataque Operación Juegos Olímpicos (Stuxnet) perpetrado por Estados Unidos e Israel contra sus instalaciones nucleares.

Según un informe de 2014 del Instituto de Estudios de Seguridad Nacional , Irán es "uno de los actores más activos en la arena cibernética internacional". [ 4 ] En 2013, un general de la Guardia Revolucionaria afirmó que Irán tiene "la cuarta mayor potencia cibernética entre los ejércitos cibernéticos del mundo". [ 5 ] [ 6 ] Según un informe de 2021 de una empresa de ciberseguridad, "Irán está llevando a cabo dos operaciones de vigilancia en el ciberespacio, dirigidas a más de 1000 disidentes". [ 7 ] A partir de 2024, las actividades cibernéticas de Irán han avanzado, particularmente en su precisión y capacidades de recopilación de inteligencia, lo que permite ataques más precisos y dirigidos contra Israel. Siguiendo las directivas del líder supremo de Irán, Ali Khamenei, después de los ataques del 7 de octubre , las operaciones cibernéticas se expandieron, incluyendo esfuerzos conjuntos con Hezbolá . A pesar de estos avances, las capacidades cibernéticas de Irán aún están por debajo de las de Israel, y las habilidades de los hackers iraníes se comparan con las de bandas de crimen organizado de nivel medio. Sin embargo, a los funcionarios israelíes les sigue preocupando que Irán pueda mejorar rápidamente sus capacidades, en particular mediante una posible cooperación con Rusia . [ 8 ]

Fondo

Especialistas en guerra cibernética del 782.º Batallón de Inteligencia Militar (Cibernética) del Ejército de los Estados Unidos, prestando apoyo a la 3.ª Brigada de Combate de la 1.ª División de Caballería durante un ejercicio de entrenamiento en 2019.

La ciberguerra es el uso de ciberataques contra un estado enemigo , causando daños comparables a los de la guerra tradicional . [ 9 ] Algunos resultados previstos podrían ser el espionaje , el sabotaje , la propaganda , la manipulación o la guerra económica .

Muchos países, incluidos Estados Unidos , Reino Unido , Rusia , China , Israel , Irán , India y Corea del Norte , poseen capacidades cibernéticas activas para operaciones ofensivas y defensivas. A medida que los Estados exploran el uso de operaciones cibernéticas y combinan capacidades, aumenta la probabilidad de que se produzcan enfrentamientos físicos y violencia como resultado de, o como parte de, una operación cibernética. Sin embargo, es improbable que se alcance la escala y la duración de una guerra, por lo que persiste la ambigüedad. [ 10 ]

Ha habido un debate significativo entre los expertos sobre la definición de ciberguerra, e incluso sobre si tal cosa existe. [ 11 ] Una opinión es que el término es un nombre inapropiado, ya que ningún ciberataque hasta la fecha podría describirse como una guerra. [ 12 ] Otra opinión es que es una etiqueta adecuada para los ciberataques que causan daños físicos a personas y objetos en el mundo real. [ 13 ]

El primer caso de acción militar cinética utilizada en respuesta a un ciberataque que resultó en la pérdida de vidas humanas se observó el 5 de mayo de 2019, cuando las Fuerzas de Defensa de Israel atacaron y destruyeron un edificio asociado con un ciberataque en curso. [ 14 ] [ 15 ]

Ataques contra Irán

En junio de 2010, Irán fue víctima de un ciberataque cuando su instalación nuclear en Natanz fue infiltrada por el gusano informático ' Stuxnet '. [ 16 ] Un esfuerzo conjunto de Estados Unidos e Israel, [ 17 ] : 211 Stuxnet destruyó quizás más de 1000 centrifugadoras nucleares y, según un artículo de Business Insider , "[retrasó] el programa atómico de Teherán al menos dos años". [ 18 ] El gusano se propagó más allá de la planta para infectar supuestamente más de 60 000 computadoras, pero el gobierno de Irán indica que no causó daños significativos. Irán obtuvo soluciones mediante crowdsourcing para el gusano y supuestamente ahora está mejor posicionado en términos de tecnología de guerra cibernética. [ 16 ] Ningún gobierno se atribuyó la responsabilidad del gusano. [ 18 ] El gusano informático también se utilizó contra Corea del Norte .

NIN

El sistema de ciberdefensa iraní —fortaleza digital que forma parte de la red nacional de información (internet nacional)— se desarrolla para frustrar ataques y neutralizar a los atacantes. [ 19 ] En noviembre de 2022, la Asamblea Consultiva Islámica Majlis de Irán recomendó la incorporación de la Defensa Pasiva. [ 20 ]

Eventos

  • En octubre de 2013, los medios informaron que Mojtaba Ahmadi, quien se desempeñaba como comandante del "Cuartel General de la Guerra Cibernética", fue encontrado muerto herido por balas en Karaj . [ 21 ]
  • IsraelNoviembre de 2018: El ministro de telecomunicaciones iraní, Mohammad-Javad Azari Jahromi, acusa a Israel de un ciberataque fallido contra su infraestructura de telecomunicaciones y promete responder con acciones legales. [ 22 ] [ 23 ]
  • Octubre de 2021: Un ataque paralizó las gasolineras de todo el país, impidiendo a los usuarios comprar combustible con tarjetas estatales y mostrando vallas publicitarias digitales con mensajes antigubernamentales.
  • En septiembre, octubre y noviembre de 2022, las redes y correos electrónicos estatales iraníes fueron atacados por Anonymous y otros grupos de hackers que actuaban en solidaridad con los manifestantes iraníes . [ 24 ]
  • En el año 2023, varios ministerios gubernamentales fueron pirateados por completo por múltiples personas, incluido el Ministerio de Ciencia, Investigación y Tecnología el 23 de septiembre. [ 25 ] [ 26 ] [ 27 ] Asuntos de Veteranos [ 28 ] Ministerio de Asuntos Exteriores (50 TB) [ 29 ] Seguros Centrales y 19 corporaciones subsidiarias (119 millones de registros de líneas) [ 30 ] [ 31 ] [ 32 ] Municipio de la Ciudad de Teherán, Boletín de Noticias Estatal [ 33 ] Base de datos de la organización de registros vitales del Registro Civil Nacional (20 TB) [ 34 ] Organización de Energía Atómica [ 35 ] Presidencia [ 36 ] La empresa de viajes compartidos Tapsi también fue pirateada.
  • En diciembre de 2023, el setenta por ciento de todas las bombas de combustible nacionales iraníes fueron destruidas; Predators Sparrow se hizo cargo [ 37 ].
  • En enero de 2024, Snapp fue hackeado y se vendieron los registros de 80 millones de iraníes, junto con información de pago. [ 38 ]
  • En febrero de 2024
    • La Asamblea Consultiva Islámica fue hackeada, revelando pagos masivos a sus miembros. [ 39 ] [ 40 ]
    • Hackers rusos atacaron la embajada iraní. [ 41 ]
    • 3.000.000 de casos penales del sistema judicial iraní pirateados y publicados en línea. [ 42 ]
    • Según informes, Anonymous extrajo 14 GB de datos de un servidor de la Universidad Tecnológica Malek-Ashtar perteneciente al Ministerio de Defensa. [ 43 ]
    • El ejército estadounidense atacó dos buques de inteligencia iraníes en el Mar Rojo . [ 44 ]
  • Mayo de 2024 El régimen iraní estaba siendo golpeado con ciberataques a gran escala que causaban problemas de Internet [ 45 ].
  • En junio de 2024, el Ministerio de Cultura y Orientación Islámica, Haj.ir, fue sacado del sistema; el código fuente y la base de datos fueron pirateados por el equipo IRleaks, que incluían registros de viajes de peregrinos y civiles desde la década de 1980 [ 46 ].
    • El Ministerio de Ciencia fue hackeado. [ 47 ]
  • IRLeaks ataca a los bancos iraníes
  • Ataques cibernéticos israelíes de octubre contra instalaciones nucleares [ 48 ]
  • Anonymous filtró 10 000 documentos y correos electrónicos relacionados con el contrabando de petróleo y la corrupción del régimen. [ 49 ] [ 50 ]
  • En abril de 2025, piratas informáticos iraníes utilizaron el malware MURKYTOUR en una campaña de ataque de ingeniería social en Israel. [ 51 ]

Junio ​​de 2025 - Posguerra

Durante la guerra entre Israel e Irán, Israel hackeó los teléfonos de los comandantes, conductores y guardaespaldas de la Guardia Revolucionaria Islámica. [ 52 ] El régimen iraní ha desactivado el acceso a la señal GPS mediante interferencias desde el 12 de junio. [ 53 ]

Desde junio de 2025, el radar Cloudflare registró que el régimen iraní ordenó al menos 8 cortes de internet separados en todo Irán durante 2025. [ 54 ] [ 55 ]

El régimen iraní también promulgó una ley para imponer la pena de muerte a quienes se conecten y utilicen internet mediante la tecnología de banda ancha satelital Starlink de SpaceX . [ 56 ] [ 57 ] [ 58 ]

En septiembre, el régimen ejecutó a un experto iraní en bases de datos por motivos de espionaje en nombre de Israel. [ 59 ] [ 60 ]

En diciembre, un pirata informático vendió datos filtrados pertenecientes a más de 69 millones de ciudadanos iraníes, incluyendo nombres completos, fecha de nacimiento, documento nacional de identidad, código postal y dirección, y número de teléfono. [ 61 ]

Guerra de Irán de 2026

Durante la guerra de Irán de 2026 se informó que el servicio de dos bancos iraníes, Bank Sepah y Melli Bank, ambos con vínculos con el gobierno iraní y la IRGC , se vio interrumpido. [ 62 ] [ 63 ]

El régimen iraní utilizó el seguimiento de anuncios y la itinerancia de teléfonos móviles para triangular, espiar y atacar a los estadounidenses. [ 64 ] [ 65 ]

Desde el 13 de junio de 2026, cuatro de los bancos iraníes más grandes que eran atendidos por la Corporación Nacional de Informática fueron sacados y quedaron fuera durante semanas. Los bancos Melli, Saderat, Tejarat y Tose Saderat durante nueve días y contando. [ 66 ] El 2 de junio, el comisionado de seguridad nacional pidió que se restableciera la ciberseguridad en el país. [ 67 ] [ 68 ] El Banco Central del régimen iraní negó que estuviera saboteando deliberadamente sus propios bancos gubernamentales con interrupciones. [ 69 ] Los bancos ofrecieron poca respuesta al público. [ 70 ] El banco central tampoco realizó el pago de subsidios globales al público. [ 71 ]

Ataques de Irán

Analistas occidentales han acusado al gobierno iraní de realizar ciberataques contra Estados Unidos , Israel y los países árabes del Golfo Pérsico , pero este lo ha negado, incluyendo acusaciones específicas de participación en el hackeo de bancos estadounidenses en 2012. [ 18 ] El conflicto entre Irán y Estados Unidos fue calificado como "la primera ciberguerra conocida de la historia" por Michael Joseph Gross a mediados de 2013. [ 72 ]

2010-2020

  • IsraelAgosto de 2014: Un funcionario de las FDI declaró a la prensa que Irán había lanzado numerosos ataques importantes contra la infraestructura de Internet de Israel . [ 73 ]
  • Pavo31 de marzo de 2015: Se produjo un apagón masivo de 12 horas en 44 de las 81 provincias de Turquía, donde viven 40 millones de personas. Estambul y Ankara fueron algunas de las ciudades afectadas. Según Observer.com , hackers iraníes, posiblemente el Ejército Cibernético Iraní , fueron los responsables del apagón. [ 74 ]
  • Reino UnidoJunio ​​de 2017: The Daily Telegraph informó que los servicios de inteligencia concluyeron que Irán fue responsable de un ciberataque contra el Parlamento británico que duró 12 horas y comprometió alrededor de 90 cuentas de correo electrónico de parlamentarios . Se desconoce el motivo del ataque, pero los expertos sugirieron que el Cuerpo de la Guardia Revolucionaria Islámica podría estar utilizando la guerra cibernética para socavar el acuerdo nuclear con Irán . [ 75 ]
  • Estados UnidosNoviembre de 2020: CISA informó que un grupo iraní obtuvo datos privados de registro de votantes con fines de intimidación electoral. [ 76 ]

2022

  • IsraelEnero de 2022: El sitio web del periódico israelí Jerusalem Post y la cuenta de Twitter del periódico Maariv son pirateados por presuntos piratas informáticos iraníes . El contenido del sitio web fue reemplazado por una amenaza de atacar el Centro de Investigación Nuclear Shimon Peres Negev y una aparente referencia a Qasem Soleimani , asesinado exactamente dos años antes en Bagdad , Irak . [ 77 ] [ 78 ]
  • IsraelMarzo de 2022: Se lanzaron ciberataques a gran escala contra múltiples sitios web del gobierno israelí, presuntamente por parte de Irán como represalia por operaciones fallidas del Mossad, aunque ni la autoría del ataque ni las supuestas operaciones del Mossad pudieron confirmarse hasta marzo de 2022. La Dirección Nacional de Ciberseguridad declaró el estado de emergencia como consecuencia de los ataques y fuentes de defensa anónimas informaron a los medios de comunicación que posiblemente se trataba del mayor ciberataque jamás sufrido contra Israel. [ 79 ] [ 80 ]
  • AlbaniaNoviembre de 2022: Hackers iraníes atacaron redes albanesas. [ 81 ] [ 82 ]
  • Estados UnidosNoviembre: diecisiete sistemas de redes estadounidenses se convirtieron en minas de criptomonedas debido a una vulnerabilidad existente sin defensa. [ 83 ]

2023

  • El ransomware Moneybird fue utilizado por Agrius contra el pueblo israelí. [ 84 ] El ciberataque a una universidad israelí fue atribuido al Ministerio de Inteligencia iraní. [ 85 ] Los ataques atribuidos a iraníes tuvieron como objetivo puertos israelíes y el puerto de Haifa. [ 86 ]
  • La desinformación masiva patrocinada por el Estado se dirigió contra los iraníes en 2023. [ 87 ]
  • En agosto de 2023, la Oficina Federal para la Protección de la Constitución de Alemania informó que piratas informáticos vinculados al Cuerpo de la Guardia Revolucionaria Islámica de Irán atacaron a opositores del régimen iraní en Alemania, utilizando identidades falsas para llevar a cabo ciberespionaje. [ 88 ]
  • Sophos y Zimperium informan que las credenciales de ciudadanos iraníes fueron pirateadas por piratas informáticos iraníes, con Firebase, C2 (C&C) iOS, aplicaciones de malware para Android llamadas Bank Saderat, Central Bank y Bank Mellat. [ 89 ]
  • En noviembre de 2023, el Hospital Ziv en Safed , Israel, informó de una brecha de seguridad en sus sistemas informáticos. Un grupo de hackers vinculado a Irán afirmó posteriormente haber obtenido 500 gigabytes de información de pacientes. [ 8 ]
  • A finales de noviembre de 2023, la Autoridad Municipal de Agua de Aliquippa, Pensilvania, sufrió un ciberataque por parte de piratas informáticos proiraníes que vulneraron sus equipos industriales, incluido un sistema de gestión de la presión del agua. [ 90 ]
  • En diciembre de 2023, un ciberataque perpetrado por piratas informáticos vinculados a Irán interrumpió el suministro de agua en una zona rural del condado de Mayo , Irlanda , dejando a unos 160 hogares sin agua durante dos días. [ 91 ]
  • 14 de diciembre de 2023 ESET documentó que el grupo OilRig, patrocinado por un estado, utiliza ataques C&C. [ 92 ]

2024

  • En febrero de 2024, OpenAI anunció el cierre de las cuentas utilizadas por el grupo de hackers Crimson Sandstorm. El grupo había estado utilizando los servicios de OpenAI para investigar técnicas de evasión, escribir y refactorizar código, y crear contenido para campañas de phishing. [ 93 ] [ 94 ]
  • Español Abril 2024 Secretos de Israel publicados por sitio web iraní, [ 95 ]
  • En junio de 2024, piratas informáticos respaldados por Irán, identificados como Mint Sandstorm (también conocidos como Charming Kitten o APT35), atacaron a un alto funcionario de una campaña presidencial estadounidense con un ataque de spear-phishing. Los piratas informáticos utilizaron una cuenta de correo electrónico comprometida para enviar un enlace malicioso. [ 96 ]
  • En julio de 2024, MuddyWater , un grupo de amenazas persistentes avanzadas , aumentó los ciberataques en Oriente Medio. [ 97 ]
  • El 9 de agosto de 2024, Microsoft informó que Irán había intensificado su injerencia en las elecciones estadounidenses mediante el lanzamiento de sitios web de noticias falsas y la realización de intentos de pirateo informático. Según un informe del Washington Post , las redes de noticias operadas por Irán, como Nio Thinker y Savannah Time, buscan polarizar a los votantes estadounidenses promoviendo puntos de vista extremistas. Microsoft también detalló un ataque de spear-phishing llevado a cabo por piratas informáticos iraníes dirigido a una campaña presidencial estadounidense. Este grupo utilizó una cuenta de correo electrónico comprometida para intentar acceder sin autorización a información confidencial. Otro grupo iraní también logró vulnerar la cuenta de un empleado del gobierno del condado en un estado clave. [ 98 ]
  • En septiembre de 2024, las autoridades estadounidenses revelaron que piratas informáticos iraníes habían accedido a información robada de la campaña de Trump y la habían distribuido a personas vinculadas a la campaña de reelección de Biden, con el objetivo de perturbar las elecciones. A pesar de que Irán negó su participación, los funcionarios sugirieron que la intención era erosionar la confianza pública en el proceso electoral. [ 99 ]
  • También en septiembre de 2024, las autoridades suecas revelaron que un grupo cibernético llamado Anzu, que operaba bajo el Cuerpo de la Guardia Revolucionaria Islámica de Irán (CGRI), fue responsable de hackear un servicio de mensajería de texto sueco en julio de 2023, apoderándose de contraseñas, nombres de usuario y otras herramientas, y enviando miles de mensajes que calificaban a los suecos de "demonios" y contenían instrucciones para vengarse de quienes quemaban el Corán. Irán negó la acusación, aunque la investigación de la Fiscalía sueca logró identificar a los hackers responsables de la filtración de datos. En una declaración del Ministro de Justicia, Gunnar Stromme, se afirmó que el objetivo era desestabilizar Suecia o aumentar la polarización, y el servicio de seguridad advirtió que Irán se encuentra entre quienes buscan crear división y fortalecer sus propios regímenes. [ 100 ] [ 101 ] [ 102 ]

El 30 de octubre, el FBI y el Departamento del Tesoro publicaron un aviso sobre amenazas de ciberseguridad relacionado con Emennet Passargad. [ 103 ] [ 104 ]

En noviembre de 2024, ClearSky reveló un malware iraní de "trabajo soñado", APT TA455, que realizaba una operación utilizando métodos compartidos con Corea del Norte, dirigida al sector de defensa de EE. UU. [ 105 ]

Los hackers patrocinados por el Estado iraní, identificados como TA455 (también conocidos como APT35 y Charming Kitten), llevan a cabo una campaña de ciberespionaje dirigida a la industria aeroespacial desde septiembre de 2023, utilizando tácticas similares a las de los ciberdelincuentes norcoreanos. La campaña consiste en crear perfiles falsos de reclutadores en LinkedIn y usar dominios maliciosos para atraer a las víctimas a descargar el malware conocido como SnailResin. Se incita a las víctimas a abrir archivos ZIP disfrazados de documentos relacionados con el trabajo, que tienen una baja tasa de detección por parte de los antivirus . El malware se despliega mediante ataques de carga lateral de DLL, imitando de cerca las técnicas utilizadas por los hackers norcoreanos . Los investigadores sugieren que los hackers iraníes podrían haber adoptado estos métodos de Corea del Norte , especialmente dada la asociación inicial del malware con grupos norcoreanos como Kimsuky y Lazarus. TA455 utiliza Cloudflare para ocultar sus dominios de comando y control y codifica los datos de comando y control en GitHub para mezclarse con el tráfico web legítimo, lo que dificulta el seguimiento de su infraestructura. Los objetivos principales de esta campaña son los profesionales del sector aeroespacial, con el fin de infiltrarse en redes dentro de los sectores aeroespacial, de aviación y de defensa, particularmente en Oriente Medio , incluyendo Israel , los Emiratos Árabes Unidos y, potencialmente , Turquía , India y Albania . El objetivo parece ser el espionaje y la extracción de datos de estos objetivos de alto valor en el sector aeroespacial. [ 106 ]

El Reino Unido y Estados Unidos han emitido conjuntamente una advertencia sobre los ataques de spear-phishing que están llevando a cabo ciberdelincuentes afiliados al Cuerpo de la Guardia Revolucionaria Islámica de Irán (CGRI). Estos sofisticados ataques tienen como objetivo a personas relacionadas con asuntos iraníes y de Oriente Medio, incluyendo funcionarios gubernamentales, personal de centros de estudios, periodistas, activistas y personas involucradas en campañas políticas estadounidenses. Los atacantes utilizan técnicas de ingeniería social para suplantar la identidad de contactos de confianza, con el fin de acceder a las cuentas personales y profesionales de las víctimas. A menudo utilizan páginas de inicio de sesión fraudulentas para obtener credenciales, lo que les permite acceder a información confidencial y manipular cuentas de correo electrónico. El Centro Nacional de Ciberseguridad (NCSC) y sus homólogos estadounidenses instan a las personas en riesgo a seguir las medidas de mitigación y a utilizar los servicios gratuitos de ciberdefensa para protegerse. Paul Chichester, director de operaciones del NCSC, destacó la persistencia de esta amenaza y la importancia de mantenerse alerta, especialmente para quienes trabajan en sectores sensibles. [ 107 ]

Diciembre

  • El director del FBI encargado de los nombramientos de Donald Trump, Kash Patel, fue hackeado con éxito. [ 108 ]
  • Cotton Sandstorm  : Meta informó que habían detectado y eliminado con éxito 48 cuentas pertenecientes a la IRGC que se hacían pasar por activistas antioccidentales como parte de una operación de influencia [ 109 ] [ 110 ]

Marzo de 2025

LabDookhtegan lanzó un ciberataque contra plataformas petrolíferas iraníes, interfiriendo sus sistemas de comunicaciones y guía electrónica, al tiempo que interrumpía la conectividad de la red satelital de 116 barcos. [ 111 ]

Los hackers Codebreakers publicaron registros completos de la base de datos del banco Sepah hasta 1925. [ 112 ]

Los iraníes hackearon los altavoces de un jardín de infancia israelí. [ 113 ] El 30 de enero, los iraníes no lograron hackear las cuentas Gemini, producto de Google. [ 114 ]

En febrero, el ministro de inteligencia pirateó 2 terabytes de datos de la policía israelí. [ 115 ]

En marzo, se descubrió una botnet DDoS de 30.000 nodos originada en Irán. [ 116 ]

  • Treinta millones de usuarios de comunicaciones móviles de Irán fueron víctimas de un ataque informático. [ 117 ]

Abril de 2025

En abril, el régimen iraní informó de un ciberataque contra su infraestructura. [ 118 ]

Mayo de 2025

La Unidad 42 descubrió un sitio web de una agencia de modelos falsa, patrocinada por APT35 iraní, que recopilaba datos de usuarios en nombre de la identidad falsa generada por IA, Shir Benzion. [ 119 ]

El 14 de mayo, un ataque informático al grupo Prana reveló la identidad enmascarada de Majiz Azami, propietario de Sepeher Energy Jahan y su filial Energy Hamta Pars, una empresa fachada para que el personal de las Fuerzas Armadas iraníes utilizara la ayuda de Qatar para contrabandear 65 millones de barriles de petróleo por valor de 4200 millones de dólares. La empresa se constituyó en Teherán en noviembre de 2022. [ 120 ]

El 30 de mayo, Meta informó que se había desarticulado la red de operaciones de influencia del régimen iraní. [ 121 ]

El iraní Sina Qolinejas se declaró culpable de ayudar en el ataque de ransomware contra la ciudad de Baltimore. [ 122 ]

Junio ​​de 2025

ESET informó que había rastreado un ataque de malware contra objetivos gubernamentales iraquíes y del Kurdistán iraquí, atribuido a un subgrupo de plataformas petrolíferas. [ 123 ]

Marzo de 2026

En marzo de 2026, un grupo de hackers vinculado a Irán conocido como Handala se atribuyó la responsabilidad de haber accedido ilegalmente a la cuenta de correo electrónico personal del director del FBI, Kash Patel, y de haber publicado los correos electrónicos y los datos personales en línea. [ 124 ] [ 125 ]

Junio ​​de 2026

Desde el 13 de junio, cuatro de los principales bancos del gobierno iraní, Tejarat, Saderat, Tosee Saderat y Meli, fueron pirateados y bloqueados. [ 126 ]

Afiliados de Handala atacaron el sistema de agua de Bakersfield, California . [ 127 ]

El primer ministro albanés informó de varios ciberataques contra proyectos de desarrollo costero respaldados por Kushner. [ 128 ]

Blackshadow atacó la infraestructura de Oriente Medio con sabotaje cibernético. [ 129 ]

El régimen iraní intentó reclutar personal para espionaje en compañías petroleras y de aviación. [ 130 ]

Mando y control

Las fuerzas armadas iraníes instalan aplicaciones de malware para espionaje en teléfonos Android . [ 131 ] Podrían robar la identidad de las víctimas según Microsoft . [ 132 ]

Cuentas iraníes suspendidas

El 5 de mayo de 2020, Reuters informó, citando un informe mensual de Facebook , que los medios estatales iraníes habían utilizado cientos de cuentas falsas en redes sociales para difundir clandestinamente mensajes proiraníes, en línea desde al menos 2011, con el fin de transmitir secretamente mensajes promocionales en línea a favor de Irán dirigidos a votantes en países como Gran Bretaña y Estados Unidos. [ 133 ] Se suspendieron cuentas por comportamiento inauténtico coordinado , lo que provocó la eliminación de ocho redes en las últimas semanas, incluida una con vínculos con la Radiotelevisión de la República Islámica de Irán. [ 133 ]

Véase también

Supuestas operaciones y software malicioso contra Irán
Supuestas operaciones y software malicioso por parte de Irán

Referencias

  1. Joshi, Shashank. "Irán, el Mossad y el poder de la guerra cibernética" . Archivado del original el 3 de octubre de 2013. Recuperado el 18 de marzo de 2015 .
  2. "El ejército iraní se prepara para la guerra cibernética" . The Telegraph . 3 de octubre de 2013. Archivado del original el 10 de agosto de 2018. Consultado el 18 de marzo de 2015 .
  3. ^ Bastani, Hossein (13 de diciembre de 2012). "Estructura de la guerra cibernética de Irán" . Instituto Francés de Análisis Estratégico . Archivado desde el original el 23 de mayo de 2019 . Consultado el 18 de marzo de 2015 .
  4. Siboni, Gabi; Kronenfeld, Sami (3 de abril de 2014). "Desarrollos en la guerra cibernética iraní, 2013-2014" . INSS Insight . Instituto de Estudios de Seguridad Nacional . Archivado del original el 5 de enero de 2020. Recuperado el 18 de marzo de 2015 .
  5. «Un grupo de expertos israelí reconoce a Irán como una importante potencia cibernética; Irán afirma tener el cuarto ejército cibernético más grande del mundo» . Hack Read. 18 de octubre de 2013. Archivado del original el 30 de mayo de 2019. Consultado el 18 de marzo de 2015 .
  6. "- AMENAZA CIBERNÉTICA IRANÍ CONTRA EL TERRITORIO ESTADOUNIDENSE" . www.govinfo.gov . Archivado del original el 28/10/2021 . Consultado el 28/10/2021 .
  7. "Irán 'oculta software espía en aplicaciones de fondos de pantalla, restaurantes y juegos'"BBC News . 8 de febrero de 2021. Archivado del original el 7 de agosto de 2021. Consultado el 28 de octubre de 2021 .
  8. 1 2 "La confrontación electrónica de Irán con Israel" . The Economist . ISSN 0013-0613 . Consultado el 18 de agosto de 2024 . 
  9. Singer, PW; Friedman, Allan (marzo de 2014). Ciberseguridad y ciberguerra: lo que todo el mundo necesita saber . Oxford University Press . ISBN 978-0-19-991809-6OCLC 802324804 
  10. Green, James A., ed. (7 de noviembre de 2016). Guerra cibernética: un análisis multidisciplinario . Londres: Routledge . ISBN 978-0-415-78707-9OCLC 980939904 
  11. "¿Guerra cibernética? ¿Existe?" . OTAN . 13 de junio de 2019 . Consultado el 10 de mayo de 2019 .
  12. Smith, Troy E. (2013). "Guerra cibernética: una tergiversación de la verdadera amenaza cibernética". American Intelligence Journal . 31 (1): 82– 85. ISSN 0883-072X . JSTOR 26202046 .  
  13. Lucas, George (2017). Ética y guerra cibernética: La búsqueda de la seguridad responsable en la era de la guerra digital . Oxford University Press . pág. 6. ISBN  978-0-19-027652-2.
  14. Newman, Lily Hay (6 de mayo de 2019). "Qué significa el ataque de Israel contra los hackers de Hamás para la ciberguerra" . Wired . ISSN 1059-1028 . Consultado el 10 de mayo de 2019 . 
  15. Liptak, Andrew (5 de mayo de 2019). "Israel lanzó un ataque aéreo en respuesta a un ciberataque de Hamás" . The Verge . Consultado el 10 de mayo de 2019 .
  16. 1 2 "Stuxnet y el futuro de la guerra cibernética". James P. Farwell y Rafal Rohozinski .
  17. Cunningham, Fiona S. (2025). Bajo la sombra nuclear: Las armas de la era de la información de China en la seguridad internacional . Princeton University Press . doi : 10.2307/jj.16040335 . ISBN 978-0-691-26103-4. JSTOR jj.16040335 . 
  18. 1 2 3 "General estadounidense: La maquinaria de guerra cibernética de Irán es 'una fuerza a tener en cuenta'"" . Business Insider . Archivado del original el 2 de abril de 2019 . Consultado el 14 de noviembre de 2017 .
  19. ^ "شکست حملات سایبری در مقابل"دژفا"" . 2020-02-09. Archivado del original el 2020-02-09 . Recuperado el 2021-10-28 .
  20. "آغاز جلسه علنی مجلس/ طرح تشکیل سازمان پدافند غیرعامل در دستور" . 6 de noviembre de 2022. Archivado desde el original el 13 de noviembre de 2022 . Consultado el 13 de noviembre de 2022 .
  21. McElroy, Damien (2 de octubre de 2013). «Comandante iraní de guerra cibernética asesinado a tiros en un presunto asesinato» . The Telegraph . Archivado del original el 7 de octubre de 2019. Consultado el 18 de marzo de 2015 .
  22. "Irán acusa a Israel de un ciberataque fallido" . Reuters . 5 de noviembre de 2018. Archivado del original el 28 de mayo de 2020. Consultado el 6 de noviembre de 2018 .
  23. "Irán acusa a Israel de un ciberataque fallido - CNA" . Archivado del original el 10 de septiembre de 2019. Consultado el 6 de noviembre de 2018 .
  24. Browne, Ryan; Turak, Natasha (5 de octubre de 2022). "Los hacktivistas buscan apoyar las protestas en Irán con ciberataques y consejos sobre cómo eludir la censura en internet" . CNBC . Archivado del original el 13 de enero de 2023. Consultado el 9 de marzo de 2023 .
  25. ^ "ماجرای حمله سایبری به سایت وزارت علوم چه بود؟" . اعتمادآنلاین (en persa). 2023-09-24 . Consultado el 24 de septiembre de 2023 .
  26. ^ فردا, رادیو (24 de septiembre de 2023). "سایت وزارت علوم ایران "هک شد"؛ هکرها می‌گویند به "بیش از ۲۰ هزار سند" دست یافته‌اند" . رادیو فردا (en persa) . Consultado el 24 de septiembre de 2023 .
  27. ^ قربانی, زهرا (23 de septiembre de 2023). "ماجرای هک سایت وزارت علوم چیست؟ / سامانه‌های دولتی زیر ذره‌بین هکر‌ها" . راه پرداخت (en persa) . Consultado el 24 de septiembre de 2023 .
  28. ^ "واکنش عجیب رییس بنیاد شهید به هک شدن سرورهای این سازمان؛ اطلاعاتی حساسی نداشتیم!" . اعتمادآنلاین (en persa). 2023-09-24 . Consultado el 24 de septiembre de 2023 .
  29. ^ "ماجرای هک سایت وزارت امور خارجه چه بود؟" . اعتمادآنلاین (en persa). 2023-09-24 . Consultado el 24 de septiembre de 2023 .
  30. «هک شرکت‌های بیمه در ایران و نگرانی از ضعف امنیت سایبری» . BBC News فارسی (en persa). 2023-09-04 . Consultado el 24 de septiembre de 2023 .
  31. ^ فردا, رادیو (4 de septiembre de 2023). "برکناری رئیس کل بیمه مرکزی ایران در پی اخبار "هک اطلاعات ۱۸ شرکت بیمه"« . رادیو فردا (en persa) . Consultado el 24 de septiembre de 2023 .
  32. "پس‌لرزه‌های هک اطلاعات ۱۸ شرکت بیمه؛ رئیس کل بیمه مرکزی ایران برکنار شد" . صدای آمریکا (en persa). 2023-09-04 . Consultado el 24 de septiembre de 2023 .
  33. "ابعاد هک و انتشار اطلاعات شخصی خبرنگاران و کارکنان خبرگزاری فارس بررسی شود" . اعتمادآنلاین (en persa). 2023-09-24 . Consultado el 24 de septiembre de 2023 .
  34. ^ قربانی, زهرا (20 de septiembre de 2023). "ماجرای هک سازمان ثبت‌احوال چه بود؟" . راه پرداخت (en persa) . Consultado el 24 de septiembre de 2023 .
  35. "هشدار هکرهای بلک رویوارد: اگر رژیم به خواست مردم تن ندهد، اسناد هسته‌ای را رو می کنیم" . ایران اینترنشنال (en persa). 2023-09-22 . Consultado el 24 de septiembre de 2023 .
  36. "سند هک شده: وزارت خارجه جمهوری اسلامی نشستی برای مدیریت بحران پهپادی در اوکراین برگزار کرد" . ایران اینترنشنال (en persa). 2024-01-25 . Consultado el 25 de enero de 2024 .
  37. "اختلال سراسری در پمپ بنزین‌های ایران؛ "گنجشک درنده": حمله سایبری کار ما بود" . BBC News فارسی (en persa). 2023-12-18 . Consultado el 25 de enero de 2024 .
  38. "هکرهای شرکت «اسنپ فود» نهایی شدن دریافت باج را تائید کردند" . BBC News فارسی (en persa). 2024-01-01 . Consultado el 1 de marzo de 2024 .
  39. ^ فردا, رادیو (13 de febrero de 2024). "روابط عمومی مجلس هک وب‌سایت‌ها و «دسترسی» هکرها به اسناد مجلس را تأیید کرد" . رادیو فردا (en persa) . Consultado el 1 de marzo de 2024 .
  40. "هک وب‌سایت‌های مجلس؛ هکرها «حقوق ۲۰۰ میلیونی» نمایندگان و مزایایی مانند «آجیل شب یلدا» را فاش کردند" . صدای آمریکا (en persa). 2024-02-13 . Consultado el 1 de marzo de 2024 .
  41. «حمله سایبری هکرهای روسی به سفارت‌خانه‌های جمهوری اسلامی» . ایران اینترنشنال (en persa). 2024-03-01 . Consultado el 1 de marzo de 2024 .
  42. "Justicia de Irán" . 21 de febrero de 2024. Archivado del original el 21 de febrero de 2024. Consultado el 1 de marzo de 2024 .
  43. "هکرهای گمنام چهارده گیگابایت اطلاعات از سرورهای دانشگاه صنعتی مالک اشتر استخراج کردند" . صدای آمریکا (en persa). 2024-02-22 . Consultado el 1 de marzo de 2024 .
  44. "Ataque cibernético estadounidense impacta a dos buques militares iraníes en el Mar Rojo" . Voz de América . 16 de febrero de 2024. Consultado el 1 de marzo de 2024 .
  45. "زارع‌پور، وزیر ارتباطات: نمی‌خواهیم مردم از حملات سایبری مطلع شوند" . 16 de mayo de 2024.
  46. ^ "سایت سازمان حج و زیارت هک شد؟" . Junio ​​de 2024.
  47. "سایت وزارت علوم پس از حمله هکری به طور موقت از دسترس خارج شد" . 8 de junio de 2024.
  48. "Guerra entre Israel y Hezbolá: Irán sufre ciberataques masivos; instalaciones nucleares y agencias gubernamentales son blanco de ataques"" . The Times of India . 13 de octubre de 2024.
  49. Carsten, Paul; Dutta, Prasanta Kumar (2025-01-07). "Cómo Irán transporta petróleo sancionado por todo el mundo" . Reuters . Consultado el 2025-03-21 .
  50. "simorgh.io" . simorgh.io . Consultado el 21-03-2025 .
  51. "Hackers vinculados a Irán atacan a Israel con el malware MURKYTOUR mediante una campaña de empleos falsos" . The Hacker News . Consultado el 19 de marzo de 2026 .
  52. ""اسرائیل با هک تلفن محافظان فرماندهان ایران را هدف قرار داد" – DW – ۱۴۰۴/۶/۹" . dw.com (en persa) . Recuperado 2025-12-19 .
  53. ^ "دلیل اختلال جی‌پی‌اس در ایران چیست و چقدر می‌تواند خطرناک باشد؟" . BBC News فارسی (en persa). 2025-07-10 . Consultado el 19 de marzo de 2026 .
  54. "El resumen del año 2025 de Cloudflare Radar: el auge de la IA, la era post-cuántica y los ataques DDoS sin precedentes" . El blog de Cloudflare . 15 de diciembre de 2025. Consultado el 19 de diciembre de 2025 .
  55. "گزارش جنجالی کلودفلر از اینترنت ایران در سال ۲۰۲۵" . Fararu | فرارو (en persa). Archivado desde el original el 19 de diciembre de 2025 . Consultado el 19 de diciembre de 2025 .
  56. "Nueva ley iraní aumentará las penas por el uso de Starlink; su utilización para espionaje conllevará la pena de muerte" . www.iranintl.com . 10 de octubre de 2025. Consultado el 19 de diciembre de 2025 .
  57. "Tras la guerra con Israel, Irán amplía su ley de espionaje y prohíbe el uso de Starlink - AL-Monitor: La principal fuente de noticias independiente de Oriente Medio desde 2012" . www.al-monitor.com . Consultado el 19 de diciembre de 2025 .
  58. Algemeiner, The. "Irán se prepara para aplicar la pena de muerte por el uso de internet satelital Starlink" . Algemeiner.com . Consultado el 19 de diciembre de 2025 .
  59. "ایران یک متخصص حوزه دیتابیس را به عنوان «جاسوس مورد وثوق» اسرائیل اعدام کرد" . euronews (en persa). 2025-09-29 . Consultado el 19 de diciembre de 2025 .
  60. ^ "قوه قضائیه ایران: متخصص دیتابیس شرکت دانش‌بنیان به جرم جاسوسی برای اسرائیل اعدام شد" . BBC News فارسی (en persa). 2025-09-29 . Consultado el 19 de diciembre de 2025 .
  61. "ادعای یک هکر: اطلاعات ۶۹ میلیون ایرانی برای فروش در اختیار من است" . روزنامه دنیای اقتصاد (en persa). Archivado desde el original el 19 de diciembre de 2025 . Consultado el 19 de diciembre de 2025 .
  62. https://www.shahrekhabar.com/news/177324096024870
  63. Genn, James (10 de marzo de 2026). "Los bancos iraníes Melli y Sepah reportan cortes de energía e interrupciones en el servicio, según informan medios vinculados a la Guardia Revolucionaria Islámica" . The Jerusalem Post .
  64. https://www.iranintl.com/en/202607146253
  65. https://www.agenzianova.com/en/news/US-military-targeted-in-phone-tracking-campaign-as-part-of-war-with-Iran/
  66. https://payamema.ir/payam/154870
  67. https://fa.shafaqna.com/news/2294231/
  68. https://donya-e-eqtesad.com/%D8%A8%D8%AE%D8%B4-%D8%B3%D8%A7%DB%8C%D8%AA-%D8%AE%D9%88%D8%A7%D9%86-62/4277480-%D8%AA%D9%88%D8%B6%DB%8C%D8%AD-%D8%A8%D8%A7%D9%86%DA%A9-%D9%85%D8%B1%DA%A9%D8%B2%D B%8C-%D8%AF%D8%B1%D8%A8%D8%A7%D8%B1%D9%87-%D8%A7%D8%AE%D8%AA%D9%84%D8%A7%D9%84-%D8%AF%D8%B1-%D8 %B9%D9%85%D9%84%DB%8C%D8%A7%D8%AA-%D8%A8%D8%A7%D9%86%DA%A9-%D8%AC%D8%B2%D8%A6%DB%8C%D8%A7%D8%AA
  69. https://www.iranintl.com/202606195086
  70. https://peivast.com/p/261845
  71. https://www.jahannews.com/interview/983267/%D8%A7%D8%A8%D9%87%D8%A7%D9%85-%D9%88%D8%A7%D8%B1%DB%8C%D8%B2-%DB%8C%D8%A7%D8%B1%D8%A7%D9%86%D9%87-%D8%AE%D8%B1%D8%AF%D8%A7%D8%AF-%D8%A8%D8%A7%D9%86%DA%A9-%D9%85%D8%B1%DA%A9%D8%B2%DB%8C-%D8%A7%D8%AE%D8%AA%D9%84%D8%A7%D9%84-%D8%B1%D8%AF
  72. "Guerra silenciosa" Archivado el 15/11/2014 en Wayback Machine Julio de 2013 Vanity Fair
  73. Joseph Marks (22 de abril de 2015). "Irán lanzó importantes ciberataques contra la Internet israelí" . Politico . Archivado del original el 10 de noviembre de 2014. Consultado el 27 de abril de 2015 .
  74. Micah Halpern (22 de abril de 2015). "Irán hace alarde de su poder transportando a Turquía a la Edad de Piedra" . Observer . Archivado del original el 14 de diciembre de 2019. Consultado el 27 de abril de 2015 .
  75. «Se culpa a Irán del ciberataque contra el Parlamento que afectó a decenas de diputados, entre ellos Theresa May» . The Telegraph . 14 de octubre de 2017. Archivado del original el 6 de diciembre de 2017. Consultado el 6 de diciembre de 2017 .
  76. "Identifican a un actor iraní de amenazas persistentes avanzadas que obtenía datos de registro de votantes | CISA" . www.cisa.gov . 3 de noviembre de 2020.
  77. "Hackean el sitio web del Jerusalem Post de Israel" . Reuters . 3 de enero de 2022. Archivado del original el 3 de enero de 2022. Consultado el 3 de enero de 2022 .
  78. "El sitio web Jerusalem Post fue hackeado con una advertencia sobre Irán en el aniversario del asesinato de Soleimani" . The Times of Israel . Archivado del original el 3 de enero de 2022. Consultado el 3 de enero de 2022 .
  79. Yonah Jeremy Bob (14 de marzo de 2022). «Ciberataque contra sitios israelíes tras informes de una operación fallida del Mossad contra Irán» . The Jerusalem Post. Archivado del original el 14 de marzo de 2022. Consultado el 14 de marzo de 2022 .
  80. Yaniv Kubovich. "Sitios web del gobierno israelí colapsan tras un ciberataque" . Haaretz . Archivado del original el 14 de marzo de 2022. Consultado el 14 de marzo de 2022 .
  81. "Nuevas entradas en el Rastreador de Operaciones Cibernéticas del CFR: tercer trimestre de 2022" . Consejo de Relaciones Exteriores . Archivado del original el 26 de abril de 2023. Consultado el 9 de marzo de 2023 .
  82. Agencias. "Albania rompe relaciones diplomáticas con Irán y expulsa a diplomáticos por el ciberataque de julio" . The Times of Israel . ISSN 0040-7909 . Archivado del original el 17 de noviembre de 2022. Consultado el 9 de marzo de 2023 . 
  83. "Hackers iraníes comprometen la red del gobierno estadounidense en un esquema de generación de criptomonedas, según funcionarios" . CNN . Archivado del original el 17 de noviembre de 2022. Consultado el 17 de noviembre de 2022 .
  84. "El grupo de hackers iraní Agrius lanza ataques de ransomware Moneybird contra entidades israelíes" . www.2-spyware.com . 25 de mayo de 2023. Consultado el 25 de mayo de 2023 .
  85. Kleinman, Danielle (2023-03-07). "Irán lanza un ciberataque contra una universidad israelí" . FDD . Consultado el 2023-05-25 .
  86. "Irán sospechoso de ciberataque contra empresas navieras y financieras israelíes - Al-Monitor: Cobertura independiente y confiable de Oriente Medio" . www.al-monitor.com . 24 de mayo de 2023. Consultado el 25 de mayo de 2023 .
  87. Sabin, Sam (2 de mayo de 2023). "El gobierno iraní se une a Rusia y China en la promoción de campañas de desinformación" . Axios .
  88. "هکرهای سپاه پاسداران مخالفان رژیم جمهوری اسلامی را در آلمان هدف قرار می‌دهند" . ایران اینترنشنال (en persa). 2024-01-25 . Consultado el 25 de enero de 2024 .
  89. Kohli, Pankaj (27 de julio de 2023). "Descubriendo una campaña de malware móvil iraní" . Sophos News . Consultado el 2 de diciembre de 2023 .
  90. Lyngaas, Sean; Sgueglia, Kristina (28 de noviembre de 2023). "Funcionarios federales investigan después de que un grupo proiraní presuntamente hackeara a la autoridad del agua en Pensilvania" . CNN . Consultado el 29 de noviembre de 2023 .
  91. "حمله سایبری هکرهای جمهوری اسلامی موجب قطع آب منطقه‌ای در ایرلند شد" . ایران اینترنشنال (en persa). 2024-03-01 . Consultado el 1 de marzo de 2024 .
  92. "Ataques persistentes de OilRig mediante descargadores basados ​​en servicios en la nube" . www.welivesecurity.com . Consultado el 25 de enero de 2024 .
  93. "Interrumpir los usos maliciosos de la IA por parte de agentes de amenazas vinculados al Estado" . 14 de febrero de 2024.
  94. "Mantenerse a la vanguardia frente a los ciberdelincuentes en la era de la IA" . Microsoft . 14 de febrero de 2024.
  95. "Sitio web vinculado a Irán filtra datos secretos israelíes - Seguridad Nacional y Ciberseguridad" .
  96. Sabin, Sam (9 de agosto de 2024). "Irán ya está intentando hackear a funcionarios de la campaña presidencial antes del día de las elecciones de 2024" . Axios .
  97. "El grupo de amenazas MuddyWater despliega una nueva puerta trasera BugSleep" . Blog de Check Point . 15 de julio de 2024.
  98. Menn, Joseph (09/08/2024). "Irán utiliza sitios de noticias falsas para interferir en las elecciones estadounidenses, según Microsoft" . The Washington Post .
  99. "EE. UU. afirma que Irán envió por correo electrónico material robado de la campaña de Trump al equipo de Biden" . Noticias de Reuters . 19 de septiembre de 2024. Consultado el 19 de septiembre de 2024 .
  100. "Suecia culpa a Irán del ciberataque tras la quema del Corán" . www.bbc.com . Consultado el 26 de septiembre de 2024 .
  101. Olsen, Jan M. (24 de septiembre de 2024). "Suecia afirma que Irán estuvo detrás de miles de mensajes de texto que pedían venganza por la quema del Corán" . AP News .
  102. Kirby, Paul. "Suecia culpa a Irán del ciberataque tras la quema del Corán" . BBC News .
  103. "Nuevas tácticas del grupo cibernético iraní Aria Sepehr Ayandehsazan alias Emennet Pasargad" (PDF) . Centro de denuncias de delitos informáticos .
  104. samanthar@checkpoint.com (14 de noviembre de 2024). "Análisis en profundidad del malware WezRat" . Check Point Research . Consultado el 15 de noviembre de 2024 .
  105. "Campaña iraní "Trabajo soñado" 11.24" . ClearSky Cyber ​​Security .
  106. Prajeet Nair (14 de noviembre de 2024). "Actores de amenazas iraníes imitan técnicas de estafas laborales norcoreanas" . BankInfoSecurity . Consultado el 26 de diciembre de 2024 .
  107. Allison, George (1 de octubre de 2024). "El Reino Unido advierte sobre ataques de phishing patrocinados por el Estado iraní" . Consultado el 26 de diciembre de 2024 .
  108. "Kash Patel, el candidato de Trump para dirigir el FBI, ha sido blanco de un ciberataque iraní, según fuentes | CNN Politics" . CNN . 4 de diciembre de 2024. Consultado el 21 de marzo de 2025 .
  109. "threat-research/indicators/csv/Q3_2024/Q3_2024 IRAN_BASED_CIB_NETWORK.csv en main · facebook/threat-research" . GitHub . Consultado el 21 de marzo de 2025 .
  110. "Informe sobre amenazas adversarias" (PDF) . Archivado del original (PDF) el 4 de diciembre de 2024. Consultado el 19 de marzo de 2026 .
  111. "Grupo cibernético afirma haber interrumpido las comunicaciones de transporte marítimo iraní" . www.iranintl.com . 18 de marzo de 2025. Consultado el 21 de marzo de 2025 .
  112. "بانک سپه: ادعای هک‌شدن اطلاعات کذب محض است؛ هکرها نمونه اطلاعات مشتریان را منتشر کردند" . دیجیاتو (en persa) . Consultado el 19 de marzo de 2026 .
  113. "Grupo de hackers iraníes ataca los sistemas de megafonía de jardines de infancia israelíes" . www.iranintl.com . 27 de enero de 2025. Consultado el 21 de marzo de 2025 .
  114. "La IA generativa hace que los hackers chinos e iraníes sean más eficientes, según un informe" . Voice of America . 29 de enero de 2025. Consultado el 21 de marzo de 2025 .
  115. "Israel niega que un grupo de hackers vinculado a Irán haya vulnerado los sistemas policiales" . www.iranintl.com . 9 de febrero de 2025. Consultado el 21 de marzo de 2025 .
  116. "Se descubre una nueva botnet DDoS: más de 30.000 dispositivos pirateados, la mayor parte de la actividad observada se remonta a Irán" . www.greynoise.io . Consultado el 21 de marzo de 2025 .
  117. "یک گروه هکری مدعی نفوذ به سرورهای همراه اول شد" [ Un grupo de piratas informáticos afirmó haberse infiltrado en los servidores de la Compañía de Telecomunicaciones Móviles de Irán ] (en persa). 23 de marzo de 2025. Archivado desde el original el 13 de abril de 2025.
  118. "Irán repelió un importante ciberataque el domingo" . 28 de abril de 2025.
  119. Unidad 42 (07/05/2025). "Actores cibernéticos iraníes se hacen pasar por una agencia de modelos en una presunta operación de espionaje" . Unidad 42. Consultado el 19/03/2026 .{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
  120. Anvari, Amirhadi (12 de mayo de 2025). "Una empresa fachada militar iraní ocultó su identidad para vender petróleo, según muestran documentos" . www.iranintl.com . Consultado el 19 de marzo de 2026 .
  121. "Meta afirma haber desarticulado operaciones de influencia vinculadas a China, Irán y Rumania" . therecord.media . Consultado el 19 de marzo de 2026 .
  122. "Oficina de Asuntos Públicos | Hombre iraní se declara culpable de su participación en el ransomware Robbinhood | Departamento de Justicia de los Estados Unidos" . www.justice.gov . 27 de mayo de 2025. Consultado el 19 de marzo de 2026 .
  123. "BladedFeline, vinculado a Irán, ataca objetivos iraquíes y kurdos con el malware Whisper y Spearal" . The Hacker News . Consultado el 19 de marzo de 2026 .
  124. Sabin, Sam (27 de marzo de 2026). "Grupo vinculado a Irán reivindica el hackeo del director del FBI, Kash Patel" . Axios . Consultado el 27 de marzo de 2026 .
  125. Tucker, Eric (27 de marzo de 2026). "Grupo proiraní se atribuye el hackeo de la cuenta personal del director del FBI, Kash Patel" . Associated Press . Consultado el 29 de marzo de 2026 .
  126. https://www.iranintl.com/en/202606136049
  127. https://www.securityweek.com/iranian-cyber-group-handala-claims-cal-water-hack/
  128. https://www.timesofisrael.com/albanian-pm-says-iran-cyber-op-amplifying-protests-against-kushner-linked-development-plan/
  129. https://industrialcyber.co/industrial-cyber-attacks/gambit-links-iran-linked-black-shadow-group-to-destructive-cyber-campaign-targeting-us-middle-east-organizations/
  130. https://www.cnn.com/2026/05/22/politics/iran-hackers-airlines-oil-gas-companies
  131. "Lookout descubre software espía para Android vinculado a la policía iraní que ataca a las minorías: BouldSpy" . Archivado del original el 1 de mayo de 2023. Consultado el 30 de abril de 2023 .
  132. "Repite la misma estrategia: Irán acelera sus operaciones de influencia cibernética en todo el mundo" . 2 de mayo de 2023.
  133. 1 2 "Facebook afirma haber desmantelado una red de desinformación vinculada a los medios estatales de Irán" . REUTERS . 5 de mayo de 2020. Archivado del original el 21 de agosto de 2021. Consultado el 28 de octubre de 2021 .
  • Acusan a iraníes de piratear el sector financiero del EI ( FBI ).