Un grupo vinculado a la Guardia Revolucionaria iraní ha intensificado sus esfuerzos para infiltrarse en las cuentas de correo electrónico de personalidades políticas en Estados Unidos, incluyendo a asociados del presidente Joe Biden, el expresidente Donald Trump y la vicepresidenta Kamala Harris. Este alarmante hallazgo fue revelado por Google el miércoles, en un informe que detalla una serie de intentos de ciberataques que se han llevado a cabo desde mayo de 2024.
Reporte presentado por Google
La unidad de inteligencia de amenazas de Google, conocida como el Grupo de Análisis de Amenazas (TAG), ha identificado una «cadencia pequeña pero constante» de ataques de phishing dirigidos por un grupo iraní conocido como APT42. Este grupo ha estado utilizando técnicas de suplantación de identidad, donde los atacantes se hacen pasar por remitentes de confianza para engañar a las víctimas y robar sus credenciales de acceso. John Hultquist, analista en jefe de TAG, explicó que la compañía ha estado enviando alertas a los presuntos objetivos, advirtiéndoles sobre intentos de robo de contraseñas respaldados por un gobierno.
El informe de Google se produce en un contexto de creciente preocupación por la seguridad de las elecciones presidenciales de Estados Unidos, que se celebrarán en menos de tres meses. La actividad cibernética iraní se intensifica en un momento en que los servicios de inteligencia estadounidenses han advertido sobre los esfuerzos de Rusia e Irán para interferir en el proceso electoral. Microsoft, en un informe previo, también había señalado intentos de intrusión cibernética por parte de grupos vinculados a Irán.
Iran’s APT42 Linked to Cyberattack, Google Reveals
Google’s Threat Analysis Group (TAG) confirmed that Iran, specifically its APT42 group, which is part of the Islamic Revolutionary Guard Corps (IRGC), is responsible for the incident.https://t.co/qxAI7O9qcs
— Gray Hats (@the_yellow_fall) August 19, 2024 Entre los objetivos de estos ataques se encuentran funcionarios y exfuncionarios del gobierno, así como miembros de los equipos de campaña de Biden y Trump. Google ha confirmado que logró interrumpir varios intentos de acceso a las cuentas personales de Gmail de estos individuos, incluyendo la cuenta de un destacado consultor político que fue comprometida en julio. Este incidente fue reportado al FBI, que ha abierto una investigación sobre las intrusiones.
Además, el equipo de campaña de Trump anunció que había sido víctima de un hackeo, con documentos internos robados y distribuidos. Aunque no se han presentado pruebas concretas que vinculen a Irán con este hackeo, Trump y su exasesor Roger Stone han afirmado que Microsoft los contactó respecto a las intrusiones cibernéticas. Mientras tanto, la campaña de Harris ha optado por no comentar sobre intentos de intrusión, aunque asegura estar monitoreando las amenazas cibernéticas.
La revelación de estos intentos de hackeo ha suscitado preocupaciones sobre la seguridad de las campañas políticas en Estados Unidos. Los expertos advierten que la actividad cibernética iraní, aunque no tan avanzada como la de otros actores estatales, sigue siendo una amenaza significativa. La combinación de técnicas de ingeniería social y la voluntad de operar rápidamente hacen que estos ataques sean efectivos, especialmente en un entorno político tan polarizado.
Lea también: Estados Unidos implementa el programa «Parole in Place» para inmigrantes indocumentados
El informe de Google destaca que el grupo APT42 ha estado activo en otras formas de ciberespionaje, especialmente en Oriente Medio. En los últimos meses, su actividad ha incluido campañas de phishing dirigidas a diplomáticos israelíes y organizaciones no gubernamentales, lo que sugiere un enfoque más amplio en la desestabilización de actores en la región.
La misión de Irán ante las Naciones Unidas ha negado cualquier implicación en las intrusiones cibernéticas, afirmando que el gobierno iraní no tiene intención de interferir en las elecciones estadounidenses. Sin embargo, las autoridades estadounidenses han expresado su preocupación por la posibilidad de que Irán busque represalias por acciones pasadas, como el ataque de 2020 que resultó en la muerte de un general iraní.
La amenaza de interferencia cibernética por parte de grupos iraníes pone de relieve la vulnerabilidad de las campañas políticas en Estados Unidos ante ataques extranjeros. A medida que se acercan las elecciones, la necesidad de fortalecer la ciberseguridad se vuelve más urgente. Las autoridades y las plataformas tecnológicas deben trabajar conjuntamente para proteger la integridad del proceso electoral y salvaguardar la información sensible de los candidatos y sus equipos.


