14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La ciberguerra en Oriente Medio continúa y no se vislumbra un final


Ha pasado más de un año desde que comenzó el conflicto entre Hamas e Israel, y la batalla cibernética entre las dos entidades continúa, involucrando a una variedad de perpetradores y basándose en manuales de otros conflictos globales.

Estos son algunos de los acontecimientos clave a medida que se desarrolla esta guerra cibernética y lo que podemos esperar en 2025.

Fases iniciales

Poco después de que Hamás comenzara sus ataques contra Israel, más de una docena de grupos amenazadores declararon su intención de lanzar ciberataques contra Palestina, Israel y sus respectivos partidarios. Estos grupos incluyen Killnet, Anonymous Sudan, Team insane, Mysterious Team Bangladesh e Indian Cyber ​​​​Force.

En los primeros días fue primeras víctimas de un ciberataque fueron el Jerusalem Post en manos de Anonymous Sudan y el Centro Médico Sourasky de Tel Aviv, que fue atacado por la banda Sylhet, lo que finalmente provocó una interrupción de las operaciones.

Mientras continuaban los ciberataques, Red de criptón ofreció vender sus capacidades de denegación de servicio distribuida (DDoS) a hacktivistas que querían atacar a organizaciones israelíes. Pero los ataques también vinieron del otro lado, ya que ThreatSec supuestamente atacó a AlfaNet, un proveedor de servicios de Internet palestino, lo que provocó el cierre de los servidores de la empresa y la obtención del control de más de 5.000 servidores en Gaza.

Luego, en su primera publicación en X, Predatory Sparrow, un grupo hacktivista proisraelí, reapareció en escena.

El grupo les dijo a sus seguidores: “¿Esto les da miedo? Estamos de vuelta. Esperamos que seas tú”. después de los acontecimientos en Gaza“ – e incluía un enlace a un informe sobre el envío de aviones de combate y buques de guerra por parte de Estados Unidos para apoyar a Israel.

Guerra cibernética a escala global

Aproximadamente un mes después del inicio del conflicto, el director del FBI, Christopher Wray, advirtió que la guerra en el Medio Oriente estaba aumentando el riesgo. Amenaza de ciberataques contra Estados Unidos, citando un aumento de los ataques a bases militares estadounidenses en el extranjero, y se esperan ataques tanto físicos como cibernéticos.

El El FBI volvió a emitir advertenciasEsta vez se trata de ciberdelincuentes que se hacen pasar por recaudadores de fondos y organizaciones benéficas, contactando a personas por correo electrónico, redes sociales, llamadas telefónicas y sitios web de financiación colectiva para convencer a las víctimas de que sus fondos en criptomonedas irían a parar a víctimas israelíes o palestinas. Un informe de Netcraft rastreó 1,6 millones de dólares en criptomonedas hasta estas cuentas falsas, un gran testimonio de su influencia.

A finales de 2023, la empresa israelí CyTaka contrató una red de ciberhackers de todo el mundo Luchar contra la actividad antiisraelí en línea, mientras que los ciberatacantes conocidos como Gaza Cybergang utilizaron una variante del mismo. Malware de puerta trasera Pierogi++ contra objetivos palestinos e israelíes.

Un año en revisión

El año pasado comenzó con hacktivistas turcos proyectando mensajes políticos y violentos sobre el conflicto entre Israel y Gaza en un concurrido evento. Cine en Tel Aviv.

En julio, un jefe del ejército israelí informó que había frustrado algunas de ellas. 3 mil millones de ciberataques desde el comienzo del conflicto. Los ciberataques contra las Fuerzas de Defensa de Israel (FDI) se dirigieron, entre otras cosas, a sistemas operativos que son necesarios para el funcionamiento del ejército. Sin embargo, no se revelaron detalles sobre la naturaleza de los ataques.

Luego, en octubre, la empresa de seguridad ESET informó un “Incidente de seguridad“Su empresa asociada en Israel se ve afectada. La empresa encabezó una campaña de correo electrónico malicioso que fue bloqueada y, finalmente, negó cualquier compromiso real de sus sistemas.

El mes pasado, se informó que “Wirte”, una Amenaza Persistente Avanzada (APT) que apoya a Hamás y su agenda, se vio afectada. participar en espionaje contra gobiernos en Medio Oriente y ataques aniquiladores contra Israel. La APT utiliza ataques de phishing que contienen documentos, recursos legítimos y malware, a veces aprovechando el cargador IronWind, que utiliza una cadena de infección de varias etapas para entregar su carga maliciosa.

Siguiente en el horizonte

Los observadores y expertos de la industria esperan más de lo mismo en 2025. El conflicto ha aumentado las amenazas cibernéticas, y los actores patrocinados por el Estado y los grupos hacktivistas continúan explotando las tensiones globales.

«Podemos esperar una escalada en las sofisticadas campañas de phishing, los esfuerzos de desinformación y los ataques a infraestructuras críticas», dijo Stephen Kowski, director de tecnología de campo de SlashNext Email Security+, en un comunicado por correo electrónico a Dark Reading. «Las organizaciones deben priorizar la inteligencia de amenazas en tiempo real y los sistemas avanzados de detección impulsados ​​por IA para mantenerse a la vanguardia de las tácticas en evolución».

También recomendó que las empresas se preparen con una formación integral de los empleados e implementen medidas de seguridad por niveles para protegerse de futuros ataques.

«[This] «Será fundamental para defendernos del esperado aumento de la ingeniería social y los ataques de malware dirigidos», añadió Kowski.

John Bambenek, presidente de Bambenek Consulting, opina de otra manera. «En este punto, dadas las pérdidas que Hamás ha sufrido, está más centrado en su supervivencia y tiene capacidades significativamente limitadas incluso en el dominio cibernético», dijo Bambenek en un comunicado enviado por correo electrónico a Dark Reading.

En su opinión, la atención en 2025 debería centrarse en Irán, país que ha jugado un papel importante en este conflicto.

«Si los informes recientes son ciertos e Israel está considerando ataques militares contra Irán en el corto plazo, esto probablemente fácilmente podría derivar en una mentalidad ‘libre de armas’ con ataques cibernéticos», dijo. “El más joven Investigación por Team82 señala que el gobierno iraní ya ha decidido probar e implementar previamente la capacidad de llevar a cabo ataques ICS/OT en un frente amplio en caso de tal escalada y es probable que estos ataques incluyan a Estados Unidos y Europa.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/cyberattacks-data-breaches/middle-east-cyberwar-rages-no-end-sight

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *