La Operación Cleaver , tal como se denominó en un informe de la empresa estadounidense Cylance Inc. a finales de 2014, fue una operación encubierta de guerra cibernética dirigida contra organizaciones de infraestructura crítica en todo el mundo, supuestamente planificada y ejecutada por Irán .
El informe de Cylance fue posteriormente reconocido tácitamente en un informe confidencial del Buró Federal de Investigaciones (FBI), aunque los funcionarios iraníes negaron su participación en la operación. [ 1 ]
Informe de Cylance

En diciembre de 2014, la empresa de ciberseguridad Cylance Inc., con sede en California , publicó los resultados de una investigación de dos años, [ 2 ] un informe técnico de 86 páginas, que indicaba que una operación, denominada "Operación Cleaver", había tenido como objetivo a organizaciones de las industrias militar, petrolera y gasística, energética y de servicios públicos, de transporte, aerolíneas, aeropuertos, hospitales y aeroespaciales en todo el mundo. [ 3 ]
El título "Operación Cleaver" alude al uso frecuente de la palabra "cleaver" en el código del malware. [ 4 ]
Según el informe, más de 50 entidades en 16 países se han visto afectadas por la campaña, con sede en Estados Unidos , Israel , China , Arabia Saudita , India , Alemania , Francia e Inglaterra , entre otros. [ 5 ] La investigación de Cylance no nombra a empresas individuales, pero Reuters informa, citando a "una persona familiarizada con la investigación", que Navy Marine Corps Intranet , Calpine , Saudi Aramco , Pemex , Qatar Airways y Korean Air estuvieron entre los objetivos específicos. [ 5 ]
Stuart McClure, fundador y director ejecutivo de Cylance, cree que los hackers están patrocinados por Irán y tienen vínculos con el Cuerpo de la Guardia Revolucionaria Islámica . [ 2 ]
Informe del FBI
Según Reuters , el FBI presentó un informe confidencial llamado "Flash", que proporciona detalles técnicos sobre el software malicioso y las técnicas utilizadas en los ataques. El documento técnico indica que los piratas informáticos suelen lanzar sus ataques desde dos direcciones IP ubicadas en Irán, pero no atribuye los ataques al gobierno iraní . [ 5 ] El FBI advirtió a las empresas que se mantuvieran alerta y que informaran sobre cualquier actividad sospechosa detectada en sus sistemas informáticos. [ 3 ]
La reacción de Irán
Irán ha negado oficialmente su participación en la campaña de piratería informática. «Se trata de una acusación infundada y sin base, fabricada para empañar la imagen del gobierno iraní , con el objetivo específico de obstaculizar las actuales negociaciones nucleares », declaró Hamid Babaei, portavoz de la Misión Permanente de la República Islámica de Irán ante las Naciones Unidas . [ 5 ]
Véase también
Referencias
- ↑ Finkle, Jim (13 de diciembre de 2014). Christian Plumb (ed.). "Exclusiva: El FBI advierte que piratas informáticos iraníes podrían atacar a empresas estadounidenses de energía y defensa" . Reuters . Consultado el 30 de marzo de 2015 .
- 1 2 Riley, Michael A; Robertson, Jordan (2 de diciembre de 2014). "Hackers respaldados por Irán atacan aeropuertos y aerolíneas: Informe" . Bloomberg News . Recuperado el 30 de marzo de 2015 .
- 1 2 Plummer, Quinten (15 de diciembre de 2014). "La Operación Cleaver es una amenaza mayor de lo que se pensaba, advierte el FBI a las empresas estadounidenses" . Tech Times . Recuperado el 30 de marzo de 2015 .
- ↑ Bertrand, Natasha (8 de diciembre de 2014). "Irán es oficialmente un actor importante en la guerra cibernética global" . Business Insider . Consultado el 30 de marzo de 2015 .
- 1 2 3 4 Finkle, Jim (2 de diciembre de 2014). Richard Valdmanis, Christian Plumb y W Simon (eds.). "Hackers iraníes atacaron aerolíneas y empresas energéticas: informe" . Reuters . Recuperado el 30 de marzo de 2015 .
Enlaces externos
- Copia archivada del informe de la Operación Cleaver de Cylance
- Guerra cibernética en Irán
- La guerra cibernética en Estados Unidos
- ciberataques
- La década de 2010 en el mundo del hacking
- Ciberataques al sector energético
- Ciberdelincuencia en la India