El equipo de Donald Trump ha reportado unos supuestos intentos de ataque a sus comunicaciones internas. Según Microsoft, se trataría de un grupo de ciberdelincuentes vinculado al Gobierno iraní que trataba de acceder a cuentas de email del personal de campaña para recabar información.
En Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, no tienen visibilidad de la actividad que afectaría a la campaña de Trump, ni de la recientemente detectada por Microsoft y atribuida al grupo de ciberespionaje Mint Sandstorm. Sin embargo, estos expertos aseguran que los movimientos coincidirían con las campañas típicas de los ciberdelincuentes TA453, actualmente activo en campañas de phishing, solapándose con la actividad del grupo Mint Sandstorm, también conocido como Charming Kitten.
“TA453 suele enviar correos electrónicos de phishing con enlaces para recopilar credenciales, aprovechándose de la credibilidad de las marcas Yahoo, LinkedIn y Microsoft. Este grupo ha utilizado varias técnicas de ataque en sus emails, como hacerse pasar por periodistas y académicos, imitar sitios de Gmail o Google Drive, hacerse pasar por organizaciones sin ánimo de lucro, crear cuentas falsas en redes sociales u ocupar dominios con errores tipográficos”, explica Joshua Miller, investigador sénior de amenazas en Proofpoint.
Al igual que otros grupos de amenazas persistentes avanzadas (APT) dedicados al ciberespionaje, TA453 se encuentra en un estado constante de cambio en lo que respecta a sus herramientas, tácticas, técnicas y objetivos. Es probable que sus campañas continúen y reflejen los requisitos de recopilación de inteligencia, ajustando sus enfoques en función de sus prioridades siempre cambiantes y en expansión. Para el equipo experto de Proofpoint, TA453 opera en apoyo del Cuerpo de la Guardia Revolucionaria Islámica (IRGC), concretamente de la Organización de Inteligencia del IRGC (IRGC-IO), incluyendo operaciones hostiles, en base a varias pruebas realizadas con informes sobre Charming Kitten y las unidades del IRGC.
Múltiples actores APT alineados con Irán, incluido TA453, recurren a nombres de periodistas o periódicos como pretexto para vigilar a sus objetivos e intentar obtener sus credenciales. De esta manera entablan conversaciones benignas con sus objetivos, que en su mayoría son académicos y expertos políticos que trabajan en asuntos exteriores de Oriente Próximo.
Asimismo, en el caso de TA453 en concreto, Proofpoint ha identificado campañas en las que estos ciberdelincuentes se dirigían a funcionarios y exfuncionarios estadounidenses, así como a representantes de las campañas de políticos anteriormente.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas