Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

“Chad: The Brainrot IDE” es un nuevo producto respaldado por Y Combinator que es tan salvaje que la gente pensó que era falso.

Lo que las startups quieren de OpenAI

Por qué los investigadores están desarrollando robots que parecen murciélagos y actúan como ellos

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Hackers iraníes usan mal cuentas de correo electrónico de más de 100 embajadas en diplomáticos de phishing global
Identidad

Hackers iraníes usan mal cuentas de correo electrónico de más de 100 embajadas en diplomáticos de phishing global

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comseptiembre 3, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

3 de septiembre de 2025Ravi LakshmananViolación de datos/cybersypy

Los grupos iraníes y de Nexus están vinculados a campañas de pesca de lanza «coordinadas» y «multiwave» dirigidas a embajadas y consulados en Europa y otras regiones de todo el mundo.

La actividad proviene de los operadores junto con Irán relacionado con la gama más amplia de actividad cibernética ofensiva llevada a cabo por la compañía de ciberseguridad israelí Dream.

«Los correos electrónicos fueron enviados a múltiples destinatarios del gobierno en todo el mundo, disfrazados de comunicaciones diplomáticas legítimas», dijo la compañía. «La evidencia apunta a una gama más amplia de espionaje local dirigido a grupos diplomáticos y gubernamentales durante un período de crecientes tensiones geopolíticas».

Auditoría y posterior

La cadena de ataque implica el uso de correos electrónicos de phishing de lanza, que incluyen temas relacionados con las tensiones geopolíticas entre Irán e Israel, lo que lleva a los destinatarios a «habilitar el contenido» que realice los conceptos básicos visuales de la aplicación (VBA) responsables de la carga y la administración de malware cuando se abran.

Se envían mensajes de correo electrónico de ensueño por sueño a embajadas, consulados y organizaciones internacionales en el Medio Oriente, África, Europa, Asia y los Estados Unidos, lo que sugiere que las actividades arrojan amplias redes de phishing. Se dice que las embajadas europeas y las organizaciones africanas fueron las más dirigidas.

La misiva digital se envió desde 104 direcciones comprometidas únicas que pertenecen al personal y a las agencias pseudo-gubernamentales, proporcionando una capa adicional de confiabilidad. Al menos algunos de los correos electrónicos provienen de buzones pirateados (*@fm.gov.om) pertenecientes al Ministerio de Relaciones Exteriores de Omán en París.

«El contenido de señuelo utilizó constantemente la práctica común de referirse a comunicaciones urgentes de MFA, comunicar la autoridad y garantizar que las macros tengan acceso al contenido, una característica de actividades de espionaje bien planificadas que son una atribución intencionalmente enmascarada», dijo Dream.

El objetivo final del ataque es usar VBA Macro para implementar un ejecutable que pueda establecer persistencia, contactar a un servidor de comando y control (C2) e información del sistema de cosecha.

Kit de construcción cis

La firma de ciberseguridad Clearsky detalló varios aspectos de la campaña más tarde el mes pasado, diciendo que los correos electrónicos de phishing se enviaron a múltiples ministerios extranjeros.

«Los actores de amenaza iraníes utilizaron técnicas de ofuscación similares cuando atacaban a Mojahedin et Kalk de Albania en 2023, señaladas en la publicación de X.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl Reino Unido lanza la campaña del programa Horizon Europe en España y Alemania
Next Article ¿Puedo cambiar la marea?
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Google demanda a piratas informáticos con sede en China detrás de la plataforma de phishing Lighthouse de mil millones de dólares

noviembre 12, 2025

Amazon descubre una falla de día cero en ataques que explotan Cisco ISE y Citrix NetScaler

noviembre 12, 2025

(Seminario web) Descubra cómo los equipos de seguridad líderes utilizan DASR para reducir la exposición de la superficie de ataque

noviembre 12, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

“Chad: The Brainrot IDE” es un nuevo producto respaldado por Y Combinator que es tan salvaje que la gente pensó que era falso.

Lo que las startups quieren de OpenAI

Por qué los investigadores están desarrollando robots que parecen murciélagos y actúan como ellos

Actualmente, los centros de datos atraen más inversiones que encontrar nuevas fuentes de suministro de petróleo.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.