GEOPOLITICA – SEGURIDAD – POLITICA INTERNACIONAL- CONFLICTOS INTERNACIONALES
Alerta Global: El FBI advierte sobre una inminente ola de ciberataques masivos vinculados a Irán
El FBI, en colaboración con la Guardia Costera de EE. UU. y agencias de inteligencia internacionales (del Reino Unido y Países Bajos), ha intensificado sus alertas ante una serie de ciberataques y campañas de espionaje digital masivos vinculados a Irán.

X- @FBICyberDiv
El @FBI, @NCSC y @AIVD han publicado una alerta conjunta de ciberseguridad que proporciona información sobre el uso de malware por parte de Irán para atacar a quienes se pronuncian en contra del régimen iraní. Haga clic para obtener más información y mitigaciones: https://ic3.gov/CSA/2026/260915-2.pdf
The @FBI, @NCSC, and @AIVD have released a joint cybersecurity advisory providing insight regarding Iran’s use of malware to target those who speak out against the Iranian regime.
— FBI Cyber Division (@FBICyberDiv) September 15, 2026
Click for more information and mitigations: https://t.co/iU8DsFLhBW
For the FBI’s deep-dive… pic.twitter.com/WxzqDAtDHe
La escalada de advertencias incluye incidentes críticos contra infraestructuras estratégicas y objetivos civiles:
- Ataques a buques energéticos: El FBI y la Guardia Costera investigan ciberataques contra dos buques petroleros y de gas licuado que se dirigían a puertos de Texas. Equipos especializados abordaron las embarcaciones en el Golfo de México para contener los daños tras ser golpeadas mientras transitaban por el Estrecho de Gibraltar.
- Infraestructura crítica bajo la mira: Informes recientes detallan que actores cibernéticos del régimen iraní han lanzado ofensivas contra sistemas automatizados de energía, telecomunicaciones y redes de agua potable en múltiples estados del país.
- Campañas de software espía: Las agencias emitieron una alerta conjunta sobre el malware CHOSEN BRICK (asociado a campañas como HEAVYGRAM), un sofisticado software espía operado a través de bots de Telegram para infiltrarse en dispositivos de periodistas, disidentes políticos y organizaciones globales.
- Hackeos de alto perfil: Grupos vinculados a la inteligencia iraní lograron vulnerar correos personales de funcionarios clave y contratistas de defensa en operaciones de represalia.
Las autoridades instan a los operadores de servicios públicos y empresas privadas a reforzar de inmediato sus protocolos de autenticación en la nube y aislar los controladores lógicos de internet para evitar sabotajes mayores
Las agencias de inteligencia occidentales han encendido las alarmas ante una inminente ofensiva digital a gran escala. En un comunicado conjunto emitido a mediados de septiembre de 2026, el FBI de los Estados Unidos, el Centro Nacional de Ciberseguridad del Reino Unido (NCSC) y el Servicio General de Inteligencia de los Países Bajos (AIVD) lanzaron una advertencia explícita sobre ciberataques masivos orquestados por actores informáticos vinculados directamente al Ministerio de Inteligencia y Seguridad de Irán (MOIS).
Esta alerta cobra una relevancia crítica este jueves 17 de septiembre de 2026, en medio de una escalada de incidentes que ya han comenzado a golpear infraestructuras clave y objetivos estratégicos en varios países adversarios del régimen de Teherán.
El arsenal de espionaje: Así opera el malware «CHOSEN BRICK»
El núcleo de la advertencia técnica de las agencias radica en el descubrimiento y análisis de una sofisticada familia de spyware para entornos Windows. Esta amenaza ha sido bautizada por el Reino Unido como «CHOSEN BRICK» y catalogada por el FBI bajo el nombre de «HEAVYGRAM».
A diferencia de los ataques automatizados tradicionales, los piratas informáticos iraníes emplean tácticas de ingeniería social sumamente calculadas y pacientes a través de plataformas como WhatsApp, Instagram y Telegram.
- El engaño inicial: Los atacantes suplantan identidades de contactos de confianza o técnicos de soporte de TI. Conversan pacientemente durante días para ganarse la confianza de sus objetivos antes de enviar cualquier archivo dañino.
- Camuflaje de software: El código malicioso se disfraza en instaladores falsos de herramientas legítimas (como antivirus, editores de video de Inteligencia Artificial o lectores de PDF) e incluso en documentos médicos simulados, como falsas resonancias magnéticas.
- Control total del dispositivo: Una vez infectado el sistema, el software espía se conecta a canales de control basados en Telegram. Desde allí, permite a los espías estatales extraer correos electrónicos, interceptar chats, tomar capturas de pantalla en tiempo real y activar el micrófono de la computadora para grabar el entorno físico de la víctima.
Aunque la campaña se ha centrado prioritariamente en perseguir, vigilar y silenciar a disidentes políticos, periodistas y activistas contrarios al régimen iraní en el extranjero, el FBI enfatiza que el espectro de objetivos se está expandiendo exponencialmente.
Infraestructura crítica y seguridad marítima bajo fuego
La gran preocupación de los gobiernos aliados no se limita al espionaje individual; la amenaza ha escalado hacia el sabotaje de infraestructura operativa (OT) e industrias estratégicas en Occidente. Esta advertencia coincide con una serie de ciberataques previos de alto impacto registrados a lo largo del año:
| Sector Afectado | Detalles del Incidente Reciente |
|---|---|
| Infraestructura Hídrica | El FBI investigó la desconexión informática temporal de más de 30 sistemas de agua municipales en estados como Minnesota, donde los atacantes cambiaron las contraseñas operativas para forzar el control manual de las plantas. |
| Seguridad Marítima | Agentes del FBI y personal de la Guardia Costera de EE. UU. tuvieron que abordar en alta mar dos buques petroleros con rumbo a Texas (incluido el superpetrolero VL Prosperity) tras detectarse que atacantes vulneraron sus sistemas de propulsión, carga y navegación, cortando las comunicaciones por 30 horas. |
| Sector Médico y Energía | Ataques atribuidos a colectivos alineados con Irán (como la firma digital Handala Hack) paralizaron temporalmente las redes globales del gigante de suministros médicos Stryker y provocaron apagones controlados de varios días en instalaciones eléctricas europeas. |
La reacción internacional y las recomendaciones del FBI
El despliegue de estas operaciones digitales responde a un contexto de guerra híbrida, impulsado por las persistentes tensiones geopolíticas entre Irán, Estados Unidos e Israel. Las agencias de inteligencia han dejado claro que el aparato de cibervigilancia de la República Islámica ha roto las fronteras geográficas tradicionales.
Ante el riesgo inminente de que las ofensivas digitales afecten a redes corporativas y de telecomunicaciones a nivel global, los organismos oficiales recomiendan a los administradores de sistemas y a los ciudadanos comunes aplicar protocolos estrictos:
- Desconexión a la red pública: Asegurar que los controladores lógicos programables (PLC) y la tecnología operativa de las empresas estén completamente aislados de los sistemas conectados a internet público.
- Autenticación reforzada: Implementar de carácter obligatorio mecanismos de autenticación multifactor (MFA) rígidos para frenar los intentos de inicio de sesión fraudulentos.
- Desconfianza digital activa: Evitar la descarga de cualquier instalador, archivo adjunto o enlace recibido a través de plataformas de mensajería instantánea, incluso si provienen de perfiles aparentemente verificados o conocidos.
Las autoridades gubernamentales y los equipos de respuesta ante emergencias informáticas (CERT) se mantienen en estado de alerta máxima, previendo que la campaña de sabotaje digital continúe intensificándose en las próximas semanas.
@FBICyberDiv –
Reuters –
The Hacker News –
Cyber Magazine –
The Hacker News –
Spectrum News –
The New York Times –
Spectrum News
PresidenciaRD – @ViceRDo – @MinpreRD – @JosePaliza – @CarolinaMejiaG – @LaVozDelPRM – @LuisAbinader – @RaquelPenaVice- @PRM_Oficial – @ElizabethMateo – @HostosR – @LACTPodcast –@RDMOPC – @EduardoEstrella – @GUASABARAeditor @elyencarnacion @DanielG24257568
@joelsantose –@RogelioGenao –@amilcarDR –@INTRANT_R @JoelGneco @ginette_bj – @AlbertoCaminero – @FelixReynaE – @DeligneAB – @dpprdo – @Pachecoalfredoo -@DavidColladoM – @EddyOlivares–@vicatallah -@JulitoFulcar – @SanzLovaton –@eligiojaquez –@warnaudbisono– @caamanovive –@HostosR
@spereyrarojas @ricardodlsanto3 @DrSalvador_Ramos #SomosPRM – #YoCreoEnElPRM – #ElCambioSigue