El gobierno de EE. UU. Emitió una alerta de seguridad durante el fin de semana, advirtiendo sobre posibles actos de terrorismo y ciberataques que Irán podría llevar a cabo luego del asesinato de un general de alto rango por parte del ejército estadounidense el viernes.
La advertencia se presenta en forma de una alerta rara del Sistema Nacional de Asesoramiento contra el Terrorismo (NTAS, por sus siglas en inglés), de la cual el gobierno de los EE. UU. Ha emitido solo un puñado desde 2011 cuando se implementó el sistema.
La alerta se publicó un día después de que un ataque de aviones no tripulados estadounidense asesinado mató al mayor general Qassim Suleimani en el aeropuerto de Bagdad. El ataque aéreo se produjo después de violentas protestas y ataques contra la embajada estadounidense en Bagdad por parte de partidarios respaldados por Irán.
Tras el asesinato del general Suleimani, el liderazgo iraní y varias organizaciones extremistas violentas afiliadas declararon públicamente que tenían la intención de tomar represalias contra los Estados Unidos. El DHS dijo que "Irán y sus socios, como Hezbolá, han demostrado la intención y la capacidad de realizar operaciones en los Estados Unidos".
Infraestructuras criticas, objetivo principal.
Según la alerta NTAS del DHS, los posibles escenarios de ataque podrían incluir "exploración y planificación contra objetivos de infraestructura y ataques cibernéticos habilitados contra una gama de objetivos basados en los Estados Unidos".
"Irán mantiene un programa cibernético robusto y puede ejecutar ataques cibernéticos contra Estados Unidos", dijo el DHS. "Irán es capaz, como mínimo, de llevar a cabo ataques con efectos disruptivos temporales contra la infraestructura crítica en los Estados Unidos".
Aunque el secretario interino de Seguridad Nacional de Estados Unidos, Chad F. Wolf, dijo que "no existe una amenaza específica y creíble contra la patria", la alerta de NTAS también advierte que "un ataque en la patria puede venir con poca o ninguna advertencia".
Empresas de seguridad cibernética, como CrowdStrike y FireEye , creen que los futuros ataques cibernéticos más probable es objetivo de la infraestructura crítica de Estados Unidos , más probable es que el uso de programas maliciosos con capacidades destructivas y al borrado de datos, como grupos de piratas informáticos patrocinados por el estado iraníes han hecho en el pasado contra otros objetivos de Medio Oriente.
Los grupos de piratería iraníes han atacado repetidamente objetivos estadounidenses durante el año pasado, pero el objetivo principal de estos ataques ha sido el ciberespionaje ( operación de la Biblioteca Silenciosa ) o el cibercrimen motivado financieramente ( grupo de ransomware SamSam ).
HUELGAS PREVENTIVAS?
Joe Slowik, un cazador de malware ICS para Dragos, sugiere que Estados Unidos debería adoptar un enfoque proactivo y evitar algunos ataques cibernéticos.
"Estados Unidos (o elementos asociados con Estados Unidos) podrían usar este período de incertidumbre iraní para interrumpir o destruir los nodos de comando y control o infraestructura necesarios para controlar o lanzar ataques cibernéticos de represalia, anulando dicha capacidad antes de que pueda ponerse en acción", dijo Slowik en una publicación de blog publicada el sábado.
Al momento de escribir este artículo, no se ha informado que ninguna respuesta cibernética oficial provenga de un grupo de piratería respaldado por el gobierno iraní conocido y establecido.
Sin embargo, hemos visto algunos ciberataques de bajo nivel durante el fin de semana, en forma de desfiguraciones del sitio web. Se han confirmado desfiguraciones en alrededor de 20 sitios web.
También se vio afectado un sitio web oficial del gobierno, el portal del Programa de la Biblioteca Federal de Depósito (FDLP). Según un análisis del hack, el portal FDLP estaba ejecutando una instalación obsoleta de Joomla, que probablemente sea la forma en que los piratas informáticos ejecutaron la destrucción.
Según la alerta NTAS del DHS, los posibles escenarios de ataque podrían incluir "exploración y planificación contra objetivos de infraestructura y ataques cibernéticos habilitados contra una gama de objetivos basados en los Estados Unidos".
"Irán mantiene un programa cibernético robusto y puede ejecutar ataques cibernéticos contra Estados Unidos", dijo el DHS. "Irán es capaz, como mínimo, de llevar a cabo ataques con efectos disruptivos temporales contra la infraestructura crítica en los Estados Unidos".
Aunque el secretario interino de Seguridad Nacional de Estados Unidos, Chad F. Wolf, dijo que "no existe una amenaza específica y creíble contra la patria", la alerta de NTAS también advierte que "un ataque en la patria puede venir con poca o ninguna advertencia".
Empresas de seguridad cibernética, como CrowdStrike y FireEye , creen que los futuros ataques cibernéticos más probable es objetivo de la infraestructura crítica de Estados Unidos , más probable es que el uso de programas maliciosos con capacidades destructivas y al borrado de datos, como grupos de piratas informáticos patrocinados por el estado iraníes han hecho en el pasado contra otros objetivos de Medio Oriente.
Los grupos de piratería iraníes han atacado repetidamente objetivos estadounidenses durante el año pasado, pero el objetivo principal de estos ataques ha sido el ciberespionaje ( operación de la Biblioteca Silenciosa ) o el cibercrimen motivado financieramente ( grupo de ransomware SamSam ).
HUELGAS PREVENTIVAS?
Joe Slowik, un cazador de malware ICS para Dragos, sugiere que Estados Unidos debería adoptar un enfoque proactivo y evitar algunos ataques cibernéticos.
"Estados Unidos (o elementos asociados con Estados Unidos) podrían usar este período de incertidumbre iraní para interrumpir o destruir los nodos de comando y control o infraestructura necesarios para controlar o lanzar ataques cibernéticos de represalia, anulando dicha capacidad antes de que pueda ponerse en acción", dijo Slowik en una publicación de blog publicada el sábado.
Al momento de escribir este artículo, no se ha informado que ninguna respuesta cibernética oficial provenga de un grupo de piratería respaldado por el gobierno iraní conocido y establecido.
Sin embargo, hemos visto algunos ciberataques de bajo nivel durante el fin de semana, en forma de desfiguraciones del sitio web. Se han confirmado desfiguraciones en alrededor de 20 sitios web.
También se vio afectado un sitio web oficial del gobierno, el portal del Programa de la Biblioteca Federal de Depósito (FDLP). Según un análisis del hack, el portal FDLP estaba ejecutando una instalación obsoleta de Joomla, que probablemente sea la forma en que los piratas informáticos ejecutaron la destrucción.
In case you don’t know, the Federal Depository Library Program is a network of libraries where copies of all US Govt publications (print and digital) are kept as a means of giving the American public free access. https://t.co/USGDXvVEM0 https://t.co/telnYboq6h— InfoSecSherpa (@InfoSecSherpa) January 5, 2020
Los ataques parecen haber sido llevados a cabo por actores poco sofisticados sin afiliación al régimen de Teherán, con una larga historia de desfiguraciones de sitios web poco sofisticadas que se remontan a años atrás. Los ataques parecen ser oportunistas, más que una operación real y bien planificada.
Por el momento, la mayor parte de las consecuencias de la muerte del general Soleimani parece estar limitada al frente político. Para empezar, el gobierno de Irán anunció hoy que ya no cumpliría con los límites contenidos en el acuerdo nuclear de 2015 entre Irán y Estados Unidos . Además, el parlamento iraquí también votó para expulsar a las tropas estadounidenses del país .
Mientras tanto, el Departamento de Estado de Estados Unidos instó a los ciudadanos estadounidenses a "abandonar Irak inmediatamente", ya que sus vidas podrían estar en peligro y quedar atrapadas en medio de complots terroristas y secuestros.
#Iraq: Due to heightened tensions in Iraq and the region, we urge U.S. citizens to depart Iraq immediately. Due to Iranian-backed militia attacks at the U.S. Embassy compound, all consular operations are suspended. U.S. citizens should not approach the Embassy. pic.twitter.com/rdRce3Qr4a— Travel - State Dept (@TravelGov) January 3, 2020
Fuente: zdnet

0 Comentarios