14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Microsoft atribuye los ataques a Charlie Hebdo al grupo de amenazas del estado-nación iraní


El Centro de Análisis de Amenazas Digitales (DTAC) de Microsoft acreditó recientemente una operación para influir en la revista satírica francesa charliehebdo a un actor del estado-nación iraní. Microsoft denominó al grupo de amenazas, que se autodenomina Holy Souls, NEPTUNIUM. También fue identificado como Emennet Pasargad por el Departamento de Justicia de los Estados Unidos.

En enero, el grupo afirmó que han recibido información personal de más de 200.000 charliehebdo Clientes después de acceder a una base de datos que Microsoft cree que resultó de un concurso de dibujos animados organizado por la revista. La información incluía una tabla de los nombres completos, números de teléfono y domicilios y direcciones de correo electrónico de las cuentas que se suscribieron a la publicación o compraron mercancía de ella.

“Esta información obtenida por el actor iraní podría poner a los suscriptores de la revista en riesgo de ser atacados en línea o físicamente por organizaciones extremistas”. DTAC de Microsoft escribió. El anuncio se produjo la misma semana que una nueva investigación que revela la mayor parte Los ejecutivos de TI británicos creen que los estados extranjeros están utilizando maliciosamente el chatbot ChatGPT para atacar a otras naciones.

La competencia de dibujos animados de venganza de ataque es similar a otras campañas de estados-nación iraníes

En diciembre del año pasado charliehebdo lanzó un concurso internacional de caricaturas «burlándose» del líder supremo de Irán Ali Khamenei, programado para coincidir con octavo aniversario de un atentado por dos atacantes inspirados en al-Qaeda en la Península Arábiga (AQAP) en las oficinas de la revista. La competencia fue criticada públicamente por el Ministro de Relaciones Exteriores de Irán, Hossein Amir-Abdollahian, en enero.

NEPTUNIUM (Emennet Pasargad/Holy Souls) anunció la venta del caché de datos robados por 20 Bitcoin (equivalente a alrededor de $340,000 en ese momento). Varios elementos del ataque son similares a campañas anteriores llevadas a cabo por actores del estado-nación iraní, agregó Microsoft, que incluyen:

  • Un hacktivista que se adjudica el ciberataque
  • Reclamaciones de desfiguración exitosa del sitio web
  • Compartir datos privados en Internet
  • Uso de personajes falsos de «títeres de calcetín» en las redes sociales
  • Imitación de fuentes autorizadas
  • Ponerse en contacto con las organizaciones de medios de comunicación

Las cuentas sockpuppet se hacen pasar por figuras de autoridad francesas y se burlan del sector de ciberseguridad de Francia

El uso de numerosas cuentas de marionetas de calcetines de habla francesa (cuentas de redes sociales que usan identidades ficticias o robadas para disfrazar al verdadero propietario de la cuenta con el fin de engañar) para amplificar la campaña y difundir mensajes antagónicos fue de particular importancia, dijo Microsoft. escribió. “El 4 de enero, las cuentas, muchas de las cuales tienen pocos seguidores y seguidores y se crearon recientemente, comenzaron a publicar críticas a las caricaturas de Khamenei en Twitter. Fundamentalmente, estas cuentas publicaron capturas de pantalla idénticas de un sitio web desfigurado que contenía el mensaje en francés antes de que hubiera una cobertura generalizada del presunto ataque cibernético.

Derechos de autor © 2023 IDG Communications, Inc.



Este contenido de ciberseguridad nos ha llegado de: CSO Online

Encontrarás la noticia original en el siguiente enlace: https://www.csoonline.com/article/3687214/microsoft-attributes-charlie-hebdo-attacks-to-iranian-nation-state-threat-group.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *