EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Hay más de 60 grupos hacktivistas pro-Irán activos 

La guerra con Irán ha desatado un alto volumen de ataques de activistas tanto entre los países en guerra como en otros entornos, donde aprovechan las circustancias para elevar la instalación de malware. Informe de Unit 42 de Palo Alto Networks estableció que hay un aumento en el riesgo cibernético.

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Artículo / Hay más de 60 grupos hacktivistas pro-Irán activos 

Hay más de 60 grupos hacktivistas pro-Irán activos 

La guerra con Irán ha desatado un alto volumen de ataques de activistas tanto entre los países en guerra como en otros entornos, donde aprovechan las circustancias para elevar la instalación de malware. Informe de Unit 42 de Palo Alto Networks estableció que hay un aumento en el riesgo cibernético.

La guerra en Irán se siente no solo en los bombardeos, sino también en el ciberespacio. Según un reciente reporte de Unit 42, de Palo Alto Networks, se ha monitoreado un aumento en el riesgo cibernético y un número creciente de grupos de hacktivistas relacionados con el citado conflicto. 

Informaron que se ha observado un creciente número de amenazas, incluyendo campañas de phishing e ingeniería social. Estimaron que hay más de 60 grupos proiraníes y prorrusos que están reaccionando ante los ataques militares contra Irán con campañas de DDoS, hack-and-leak y amenazas digitales.

Algunos de estos actores mantienen vínculos directos o indirectos con el Cuerpo de la Guardia Revolucionaria Islámica (CGRI), vinculada al ejercito iraní. Las campañas atribuidas a estas organizaciones abarcan desde espionaje digital hasta intrusiones en infraestructuras críticas y operaciones destinadas a obtener beneficios económicos. 

Unit 42 estima que las graves interrupciones de Internet y los golpes a la administración del gobierno de Irán impiden que los grupos patrocinados por el Estado lancen ciberataques complejos o altamente coordinados por el momento. Sin embargo, los grupos hackivistas, que se encuentran aislados de su comando central, están actuando de forma independiente y utilizan tácticas impredecibles.

GIF-campaña-2026-gestión-1

Fuera de Irán, añadieron, es probable que grupos activistas más pequeños ataquen a sus adversarios, pero se espera que estos ataques tengan un impacto relativamente limitado en las organizaciones. Desde el interior del país se estima que surgirán las campañas de hacktivismo geopolítico que intentarán interrumpir la logística de los gobiernos cercanos a las bases militares estadounidenses con campañas de DDoS o de hackeo y filtración.

Unit 42 aseguró que están monitoreando esta situación en tiempo real desde el 28 de febrero, cuando Estados Unidos e Israel iniciaron su ataque contra Irán. En cuestión de horas, los actores cibernéticos alineados con Teherán activaron campañas que combinaron sabotaje informático, propaganda y presión psicológica. En la prensa internacional se citó que Ashen Lepus, afiliado a Hamás, atacó a entidades diplomáticas de Oriente Medio con su nuevo paquete de malware AshTag.

Sergio Delgado Martorell, escribió en bitlifemedia que las investigaciones de diferentes agencias de ciberseguridad han identificado tres grupos particularmente relevantes dentro de este ecosistema de ciberataques: Charming Kitten (APT35, Phosphorous), dedicado al espionaje digital contra occidente con phishing selectivo; APT33 (Elfin), vinculado con operaciones más agresivas de intrusión contra infraestructuras críticas (energético o la industria petroquímica) y MuddyWater (APT37, Seedworm), orientado a campañas de intrusión en organizaciones gubernamentales y empresas de múltiples sectores. 

El análisis de Unit 42 describe un escenario con implicaciones que trascienden Oriente Medio. La investigación identifica la activación simultánea de más de 60 grupos proiraníes y prorrusos, algunos ya conocidos por operaciones anteriores, que han intensificado ataques disruptivos contra infraestructuras digitales, organismos públicos y plataformas de comunicación occidentales. Sus operaciones se han detectado en regiones muy diversas, incluyendo Oriente Medio, Europa, Asia, África y Norteamérica. 

Pierluigi Paganini informó en Securityaffairs que APT MuddyWater, vinculada a Irán, implementó el malware Dindoor contra organizaciones estadounidenses y se infiltró en redes de sectores como telecomunicaciones, bancos, aeropuertos y organizaciones sin fines de lucro en EE. UU. y Canadá

Entre los colectivos más activos identificados por Unit 42 figuran organizaciones que en los últimos años han desarrollado campañas de intrusión, sabotaje o filtración de datos vinculadas a intereses iraníes. Uno de los nombres recurrentes es Handala Hack, asociado al Ministerio de Inteligencia y Seguridad iraní (MOIS). Su actividad incluye campañas de presión pública, incluyendo filtraciones selectivas de datos y amenazas dirigidas a individuos concretos. También aparece APT Iran, conocido por operaciones de «hack-and-leak» en las que se accede a sistemas corporativos o institucionales para posteriormente divulgar información sustraída con fines políticos o reputacionales.

Pierluigi Paganini informó en Securityaffairs que APT MuddyWater (también conocido como SeedWorm, TEMP.Zagros, Mango Sandstorm, TA450 o Static Kitten), vinculada a Irán, implementó el malware Dindoor contra organizaciones estadounidenses y se infiltró en redes de sectores como telecomunicaciones, bancos, aeropuertos y organizaciones sin fines de lucro en EE. UU. y Canadá. Los investigadores también observaron un intento de exfiltrar datos de una empresa de software específica mediante Rclone a un depósito de almacenamiento en la nube de Wasabi Technologies, aunque no está claro si la transferencia tuvo éxito. El equipo Symantec Threat Hunter de Broadcom descubrió una campaña del grupo que comenzó en febrero de 2026 y ha continuado en los últimos días en países europeos y norteamericanos, según el informe publicado.

En el mapa de actores, la prensa especializada en segurida incluye a Dark Storm Team, que ha centrado su actividad en ataques de denegación de servicio distribuido y ransomware; FAD Team o Fatimiyoun Cyber Team, que se ha especializado en el uso de malware de tipo wiper destinado a eliminar datos de los sistemas comprometidos; colectivos orientados a la detección de vulnerabilidades o la obtención de credenciales, como Evil Markhors, y grupos que desempeñan funciones de amplificación narrativa o reclutamiento, entre ellos Sylhet Gang.

Los perfiles heterogeneos sugieren una combinación de capacidades: desde ataques rudimentarios para impacto mediático hasta intrusiones más sofisticadas con objetivos industriales. Los colectivos prorrusos han intervenido en apoyo de los ataques contra objetivos israelíes. Entre ellos aparecen Cardinal, NoName057(16) y Russian Legion, grupos que en los últimos años han protagonizado campañas de presión digital contra gobiernos occidentales y entidades públicas europeas. Russian Legion llegó a afirmar haber accedido al sistema de defensa antimisiles Iron Dome y a servidores internos del ejército israelí. La convergencia temporal de colectivos iraníes y prorruso  facilita campañas paralelas que amplifican el impacto informativo de cada ataque. Muchos de sus mensajes forma parte de una estrategia de intimidación digital en la opinión pública.

Mensaje de phishing SMS para descargar la aplicación maliciosa RedAlert. | Fuente: Unit42, Palo Alto Networks
Mensaje de phishing SMS para descargar la aplicación maliciosa RedAlert. | Fuente: Unit42, Palo Alto Networks

Ingeniería social y malware móvil

En la otra acera están quienes no tienen intereses específicos en los temas geopolíticos, pero por curiosidad terminan siendo presa de ataques de malware. Dichos ataques se valen del interés que genera el citado conflicto en la opinión pública para infectar dispositivos. La investigación de Unit 42 ha identificado varias campañas activas de ingeniería social vinculadas al tema.

En Emiratos Árabes Unidos, por ejemplo, se han detectado además campañas de vishing, llamadas telefónicas fraudulentas en las que los atacantes se hacen pasar por funcionarios del Ministerio del Interior para solicitar credenciales y documentos de identidad. Este tipo de técnicas, menos sofisticadas desde el punto de vista técnico, suelen aprovechar la urgencia o la incertidumbre generada por situaciones de conflicto para robar datos.

Otra campaña identificada es la réplica maliciosa de la aplicación israelí Home Front Command RedAlert, diseñada para alertar a la población civil de ataques con misiles. Los atacantes distribuyen enlaces a un archivo APK mediante mensajes SMS que aparentan proceder de fuentes oficiales. El archivo descargado imita la interfaz de la aplicación legítima, pero incorpora código malicioso orientado a la vigilancia del dispositivo y la exfiltración de datos personales.

Y el grupo Handala Hack habría enviado correos electrónicos con amenazas directas a influencers iraníes-estadounidenses e iraníes-canadienses, incluyendo afirmaciones sobre la filtración de sus direcciones físicas. Este tipo de tácticas amplía el campo de la confrontación digital a los espacios sociales y mediáticos. La evolución de esta escalada dependerá de la capacidad de los distintos actores para sostener operaciones en un entorno digital cada vez más vigilado.

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.