Grupo Nimbus Manticore vinculado a IRGC ataca sectores de defensa y telecomunicaciones
Por Redacción Automatización LatAm · 26 de mayo de 2026 · Fuente original: Industrial Cyber
Foto: Visual Content · Openverse · CC BY 2.0
Investigadores de Check Point descubrieron que el grupo de amenazas Nimbus Manticore, afiliado a la Guardia Revolucionaria Islámica Iraní, ejecuta campañas dirigidas contra infraestructuras críticas de defensa, aeroespacial y telecomunicaciones utilizando el kit de malware Minifast.
Contexto de la Amenaza
Los investigadores de Check Point Research documentaron una campaña de ciberataques coordinada ejecutada por el grupo Nimbus Manticore, una unidad de operaciones cibernéticas vinculada directamente a la Guardia Revolucionaria Islámica Iraní (IRGC). Esta estructura de actores de amenaza ha intensificado sus operaciones contra infraestructuras críticas occidentales durante el último año, enfocándose en sectores de alto valor estratégico donde el acceso inicial y la persistencia generan máximo impacto operacional.
El Kit Malware Minifast
La campaña utiliza Minifast, un toolkit modular de malware diseñado específicamente para comprometer redes corporativas de gran escala. A diferencia de otros malwares genéricos, Minifast combina capacidades de reconocimiento de red, robo de credenciales y movimiento lateral dentro de segmentos OT/IT. El toolkit permite a los atacantes mapear topologías de red, identificar sistemas SCADA, PLC y otras infraestructuras industriales, y establecer puntos de persistencia sin generar alertas en los sistemas de detección convencionales.
La modularidad del toolkit es particularmente preocupante: los operadores pueden cargar plugins específicos según el entorno objetivo, permitiendo adaptación dinámmica a defensas heterogéneas.
Sectores y Metodología de Ataque
Las víctimas identificadas incluyen empresas de defensa, fabricantes aeroespaciales y operadores de telecomunicaciones. Los atacantes emplean técnicas de ingeniería social dirigida, explotación de vulnerabilidades zero-day o de bajo reconocimiento en aplicaciones web corporativas, y compromiso de cuentas de proveedores externos. Una vez dentro de la red, establecen C2 (command and control) encriptados y comienzan mapeo de sistemas operacionales.
En el sector de defensa, el objetivo típico es acceso a sistemas de diseño, manufactura y prueba de equipamiento crítico. En telecomunicaciones, buscan acceso a infraestructura de conmutación, enrutamiento y sistemas de facturación.
Implicaciones para Latinoamérica
Aunque esta campaña se ha enfocado históricamente en objetivos occidentales de alto perfil, las técnicas y herramientas documentadas pueden ser adaptadas o compartidas con grupos locales o regionales. Las organizaciones en América Latina del sector defensa, manufactura aeroespacial y telecomunicaciones deben considerar que:
-
Visibilidad en redes OT: Muchas plantas todavía operan con segmentación deficiente entre IT y OT. Minifast explota precisamente estos puentes vulnerables.
-
Capacidades de respuesta: Pocas operaciones regionales tienen equipos SOC maduros capaces de detectar movimiento lateral sofisticado o C2 encriptados.
-
Normativa y conformidad: El incidente refuerza la relevancia de estándares como IEC 62443 y NIST Cybersecurity Framework para infraestructuras críticas.
Las defensas recomendadas incluyen microsegmentación de redes, monitoreo de comportamiento anómalo en sistemas de control, auditoría continua de acceso privilegiado y tabletop exercises para respuesta a incidentes de escala industrial.
Este resumen es un análisis original. Para leer la noticia completa visita la fuente original: Industrial Cyber →
Sigue leyendo
Exposición de medidores de tanques cae 56% tras alertas de seguridad crítica
Investigadores de BitSight documentan una reducción significativa en sistemas de medición de tanques automáticos (ATG) accesibles desde internet en EE.UU., atribuida a campañas de concientización sobre infraestructura crítica. El hallazgo refleja mejora en la postura de seguridad del sector de distr
Fuente: Industrial Cyber
Riesgos de ciberseguridad en robots extranjeros para infraestructura crítica
Administración estadounidense advierte que dispositivos robóticos avanzados de origen extranjero representan riesgos inaceptables de ciberataques, espionaje y manipulación remota en infraestructuras críticas nacionales.
Fuente: Industrial Cyber
Ataques cibernéticos contra utilities de agua en Minnesota
Cuatro ciudades de Minnesota reportaron incidentes de ciberseguridad en sus sistemas de agua, afectando operaciones OT. Las autoridades activaron respuesta coordinada entre múltiples agencias para contener la amenaza.
Fuente: Industrial Cyber
ENISA propone esquema de certificación para servicios de seguridad gestionada
La agencia europea de ciberseguridad presenta un marco de certificación EUMSS para validar proveedores de servicios de seguridad administrada. La consulta pública abre oportunidades para que operadores críticos de infraestructura industrial definan requisitos de confianza.
Fuente: Industrial Cyber
AegisAI recauda $36M para contrarrestar suplantación impulsada por IA
Startup fundada por exsecuritistas de Google desarrolla agentes de IA que analizan mensajes en tiempo real detectando anomalías sutiles que escapan a listas de verificación convencionales, abordando la amenaza creciente de phishing sofisticado.
Fuente: TechCrunch AI
Ataque cibernético paraliza operaciones de cadena de frío en Nichirei
Nichirei Corp., empresa japonesa de logística alimentaria, sufrió un ciberataque que causó fallos sistémicos en sus operaciones de cadena de frío. El incidente se suma a vulnerabilidades críticas reportadas en infraestructura industrial global.
Fuente: Industrial Cyber