El FBI alerta sobre el uso de Telegram por parte de hackers iraníes para el robo de datos
El FBI ha emitido una advertencia sobre un grupo de hackers vinculado a Irán que está utilizando la popular aplicación de mensajería Telegram como canal para exfiltrar datos robados mediante ataques de malware. Según ha comunicado la agencia estadounidense, estos actores de amenazas emplean Telegram no solo como vector de comunicación, sino también como herramienta clave para transferir archivos confidenciales sustraídos de las víctimas.
El mecanismo de los ataques identificados
La investigación indica que los hackers distribuyen malware a través de campañas de phishing y exploits personalizados. Una vez comprometidos los sistemas, el malware se encarga de recopilar información sensible, que posteriormente es enviada a canales privados de Telegram, desde donde los atacantes pueden acceder de forma remota y en tiempo real, dificultando así la detección y rastreo de las brechas de seguridad.
Telegram, bajo la lupa como vector de exfiltración de datos
Telegram se ha consolidado como una aplicación popular por su cifrado y capacidades de privacidad, pero esta notoriedad también la ha convertido en una herramienta atractiva para operaciones maliciosas. Según el FBI, los atacantes aprovechan la API de Telegram para automatizar la transferencia de archivos comprometidos, burlando mecanismos tradicionales de detección basados en servidores C2 (Command and Control) convencionales.
- Privacidad y cifrado: Telegram proporciona a los delincuentes un canal seguro y difícil de interceptar.
- Acceso remoto en tiempo real: El uso de bots y canales crea una vía directa para controlar sistemas infectados y exfiltrar información.
- Dificultad para bloquear la filtración: La naturaleza dinámica de Telegram complica la tarea de los equipos de ciberseguridad para mitigar estos incidentes.
Consejos para protegerse contra estos ataques
El FBI recomienda seguir las siguientes prácticas para evitar ser víctima de este tipo de amenazas:
- Actualizar regularmente los sistemas y aplicaciones para cerrar posibles vulnerabilidades utilizadas por los ciberdelincuentes.
- Implantar políticas de verificación en dos pasos y restringir el uso de aplicaciones de mensajería no autorizadas en entornos corporativos.
- Monitorizar accesos sospechosos y tráfico de red relacionado con la API de Telegram.
- Formar a empleados en la identificación de intentos de phishing que suelen ser la puerta de entrada para estos ataques.
Para conocer más sobre seguridad en aplicaciones de mensajería, consúltese la información oficial del FBI y recursos especializados de TechCrunch.

