TN

Temas de hoy:

  • Javier Milei
  • Tensión en Medio Oriente
  • River Plate
  • Dólar hoy
  • Boca Juniors
  • El video inédito de Lionel Messi
  • La boda de Jeff Bezos
  • Muerte del futbolista juvenil de San Telmo
  • Tecno
  • EN VIVO
    tnTecnoNovedades

    Expertos en ciberseguridad advierten sobre una campaña iraní de phishing selectivo a personas de alto perfil

    Un grupo de ciberdelincuentes vinculado al régimen de Irán, intensificó sus operaciones con técnicas sofisticadas de suplantación de identidad. Periodistas, académicos y figuras geopolíticas están entre los principales objetivos.

    Rodrigo Álvarez
    Por 

    Rodrigo Álvarez

    25 de junio 2025, 20:54hs
    Ni el celular, ni la computadora: este es el dispositivo hogareño más fácil de hackear
    Expertos en ciberseguridad advierten sobre una campaña iraní de phishing selectivo a personas de alto perfil. (Foto: AdobeStock)

    Una nueva campaña de phishing, atribuida al grupo iraní conocido como Educated Manticore (también identificado como APT42, Charming Kitten o Mint Sandstorm), encendió las alarmas entre especialistas en ciberseguridad.

    Los ciberatataques, que en los últimos días se intensificaron especialmente en Israel, tienen el objetivo de robar credenciales mediante tácticas de suplantación sofisticadas y personalizadas.

    Leé también: El 70% de los ciberataques son phishing: ¿por qué sigue siendo tan efectivo este fraude digital?

    Según investigadores de Check Point Research, este grupo iraní fue responsable, en los últimos días, de una ofensiva global de robo de credenciales y forma parte de una estrategia de espionaje cibernético más amplia, vinculada a la Organización de Inteligencia del Cuerpo de la Guardia Revolucionaria Islámica de Irán (CGRI).

    La campaña utiliza técnicas de phishing selectivo (spear phishing) cuidadosamente diseñadas. (Imagen: GeminiAI)
    La campaña utiliza técnicas de phishing selectivo (spear phishing) cuidadosamente diseñadas. (Imagen: GeminiAI)

    Cómo son los ataques del grupo de ciberdelincuentes iraníes

    La campaña utiliza técnicas de phishing selectivo (spear phishing) cuidadosamente diseñadas: los atacantes crean identidades falsas que aparentan estar asociadas a instituciones diplomáticas, académicas o empresas tecnológicas israelíes. Luego, establecen contacto con sus víctimas a través de canales como correo electrónico o aplicaciones de mensajería privada como WhatsApp.

    Los mensajes enviados por los atacantes presentan un nivel de redacción profesional, con gramática correcta y estilo formal. Sin embargo, detalles mínimos como faltas de ortografía leves o errores en nombres propios pueden servir como señales de alerta.

    Los remitentes falsos a menudo se presentan como empleados de nivel medio de compañías israelíes, personal de la Oficina del Primer Ministro o profesionales de firmas tecnológicas reconocidas.

    Leé también: Alerta mundial por una filtración masiva de contraseñas: quedaron expuestas 16.000 millones de credenciales

    Una vez ganado el primer nivel de confianza, las víctimas son redirigidas a sitios falsos que simulan ser plataformas legítimas como Google, Outlook o Yahoo, donde se les solicita ingresar sus credenciales.

    Algunas veces, la trampa toma la forma de invitaciones falsas a reuniones en Google Meet, con páginas de inicio de sesión que imitan casi a la perfección las originales.

    La infraestructura técnica detrás de esta campaña incluye docenas de dominios falsos registrados para imitar plataformas populares o servicios legítimos. Las páginas están adaptadas a cada víctima y alojadas en servidores que dificultan su detección.

    Entre los blancos identificados se encuentran académicos israelíes especializados en informática y ciberseguridad, así como periodistas reconocidos por cubrir temas de geopolítica, inteligencia y defensa. En uno de los casos reportados por el medio israelí Mako, un periodista recibió un mensaje que fingía provenir de un asesor del primer ministro y exembajador en Estados Unidos. Aunque la campaña se concentra actualmente en Israel, Check Point advirtió que su alcance real es global.

    Leé también:Los diez consejos para proteger tus redes sociales de los ciberdelincuentes

    Uno de los aspectos más alarmantes de esta operación es su capacidad para evadir mecanismos de autenticación de dos factores (2FA). A través de ingeniería social, los atacantes convencen a las víctimas de ingresar o compartir códigos de verificación, lo que permite tomar el control total de sus cuentas.

    En ciertos casos, incluso se registraron intentos de coordinar reuniones presenciales, como un mensaje enviado por WhatsApp a una víctima en Tel Aviv. Si bien puede haber sido una táctica para reforzar la credibilidad del engaño, este tipo de acciones abre la posibilidad de que la operación exceda el ámbito digital.

    Las más leídas de Tecno

    1

    Estafas virtuales: cómo darse cuenta de que estás siendo vigilado a través de tu teléfono y cómo evitarlo

    2

    iPhone 17 Pro: así luciría la espalda rediseñada del próximo teléfono insignia de Apple

    3

    Cuál es el signo que recibirá su mejor noticia del año en julio, según la IA

    4

    El extraño fallo en el celular que puede indicar que accedieron a tu cuenta bancaria

    5

    Las 6 prácticas prohibidas de internet: qué no hacer para evitar hackeos y estafas en la web

    Suscribite a los newsletters de TN

    Recibí las últimas noticias de TN en tu correo.

    Temas de la nota

    ciberseguridadphishingIrán

    Más sobre Tecno

    Cuál es el signo que puede recibir una mala noticia en julio, según la IA (Foto: Imagen ilustrativa realizada con IA).

    Cuál es el signo que puede recibir una mala noticia en julio, según la IA

    Las 6 prácticas prohibidas de internet: qué no hacer para evitar hackeos y estafas en la web. (Foto: AdobeStock)

    Las 6 prácticas prohibidas de internet: qué no hacer para evitar hackeos y estafas en la web

    Cuándo es la única luna llena de julio de 2025 (Foto: Adobe Stock).

    Cuándo es la única luna llena de julio de 2025

    Los comentarios publicados en TN.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Todo Noticias, como así también las imágenes de los autores.

    © 1996 - 2025, Artear

    Seguinos en las redes

    Descargate la app de TN

    google-playapp-store

    Últimas noticias

    • Ni abono ni químicos: el truco fácil y rápido para que tus plantas crezcan en invierno
    • El picante posteo del Inter tras derrotar a River y sellar su eliminación del Mundial de Clubes
    • River perdió 2-0 ante el Inter de Milán y quedó eliminado del Mundial de Clubes
    • Sin goles ni actuaciones relevantes: así fue la silenciosa despedida de Franco Mastantuono de River

    Secciones

    • Últimas noticias
    • Elecciones 2025
    • Mundial de Clubes
    • Deportivo
    • Show
    • Economía
    • Internacional
    • Opinión
    • Policiales
    • Política
    • Sociedad

    Sitios amigos

    • Grupo Clarín
    • Artear
    • eltrece
    • Ciudad Magazine
    • El Doce
    • Cucinare
    • Canal (á)
    • Clarín
    • Olé
    • Mitre
    • La 100
    • Cienradios
    • TyC Sports
    • La Voz
    • Vía País

    Descargate la app de TN

    google-playapp-store

    Seguinos en las redes

    © 1996 - 2025, Artear

    Mapa del sitio
    Términos y Condiciones
    Políticas de privacidad
    Media Kit