CampañaTrump

Las elecciones presidenciales en Estados Unidos vuelven a ser objeto de hackeos.

Sin categoría

El equipo de Donald Trump ha reportado unos supuestos intentos de ataque a sus comunicaciones internas. Según Microsoft, se trataría de un grupo de ciberdelincuentes vinculado al Gobierno iraní que trataba de acceder a cuentas de email del personal de campaña para recabar información. En Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, no tienen visibilidad de la actividad que afectaría a la campaña de Trump, ni de la recientemente detectada por Microsoft y atribuida al grupo de ciberespionaje Mint Sandstorm. Sin embargo, estos expertos aseguran que los movimientos coincidirían con las campañas típicas de los ciberdelincuentes TA453, actualmente activo en campañas de phishing, solapándose con la actividad del grupo Mint Sandstorm, también conocido como Charming Kitten. “TA453 suele enviar correos electrónicos de phishing con enlaces para recopilar credenciales, aprovechándose de la credibilidad de las marcas Yahoo, LinkedIn y Microsoft. Este grupo ha utilizado varias técnicas de ataque en sus emails, como hacerse pasar por periodistas y académicos, imitar sitios de Gmail o Google Drive, hacerse pasar por organizaciones sin ánimo de lucro, crear cuentas falsas en redes sociales u ocupar dominios con errores tipográficos”, explica Joshua Miller, investigador sénior de amenazas en Proofpoint. Al igual que otros grupos de amenazas persistentes avanzadas (APT) dedicados al ciberespionaje, TA453 se encuentra en un estado constante de cambio en lo que respecta a sus herramientas, tácticas, técnicas y objetivos. Es probable que sus campañas continúen y reflejen los requisitos de recopilación de inteligencia, ajustando sus enfoques en función de sus prioridades siempre cambiantes y en expansión. Para el equipo experto de Proofpoint, TA453 opera en apoyo del Cuerpo de la Guardia Revolucionaria Islámica (IRGC), concretamente de la Organización de Inteligencia del IRGC (IRGC-IO), incluyendo operaciones hostiles, en base a varias pruebas realizadas con informes sobre Charming Kitten y las unidades del IRGC. Múltiples actores APT alineados con Irán, incluido TA453, recurren a nombres de periodistas o periódicos como pretexto para vigilar a sus objetivos e intentar obtener sus credenciales. De esta manera entablan conversaciones benignas con sus objetivos, que en su mayoría son académicos y expertos políticos que trabajan en asuntos exteriores de Oriente Próximo. Asimismo, en el caso de TA453 en concreto, Proofpoint ha identificado campañas en las que estos ciberdelincuentes se dirigían a funcionarios y exfuncionarios estadounidenses, así como a representantes de las campañas de políticos anteriormente.  

21 Agosto 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad