Magister CTO
Ciberseguridad

El FBI alerta: hackers iraníes usan Telegram para robar datos

FBI advierte: Hackers iraníes usan Telegram para exfiltrar datos con malware avanzados

El FBI alerta sobre el uso de Telegram por parte de hackers iraníes para el robo de datos

El FBI ha emitido una advertencia sobre un grupo de hackers vinculado a Irán que está utilizando la popular aplicación de mensajería Telegram como canal para exfiltrar datos robados mediante ataques de malware. Según ha comunicado la agencia estadounidense, estos actores de amenazas emplean Telegram no solo como vector de comunicación, sino también como herramienta clave para transferir archivos confidenciales sustraídos de las víctimas.

El mecanismo de los ataques identificados

La investigación indica que los hackers distribuyen malware a través de campañas de phishing y exploits personalizados. Una vez comprometidos los sistemas, el malware se encarga de recopilar información sensible, que posteriormente es enviada a canales privados de Telegram, desde donde los atacantes pueden acceder de forma remota y en tiempo real, dificultando así la detección y rastreo de las brechas de seguridad.


Telegram, bajo la lupa como vector de exfiltración de datos

Telegram se ha consolidado como una aplicación popular por su cifrado y capacidades de privacidad, pero esta notoriedad también la ha convertido en una herramienta atractiva para operaciones maliciosas. Según el FBI, los atacantes aprovechan la API de Telegram para automatizar la transferencia de archivos comprometidos, burlando mecanismos tradicionales de detección basados en servidores C2 (Command and Control) convencionales.

  • Privacidad y cifrado: Telegram proporciona a los delincuentes un canal seguro y difícil de interceptar.
  • Acceso remoto en tiempo real: El uso de bots y canales crea una vía directa para controlar sistemas infectados y exfiltrar información.
  • Dificultad para bloquear la filtración: La naturaleza dinámica de Telegram complica la tarea de los equipos de ciberseguridad para mitigar estos incidentes.

Consejos para protegerse contra estos ataques

El FBI recomienda seguir las siguientes prácticas para evitar ser víctima de este tipo de amenazas:

  • Actualizar regularmente los sistemas y aplicaciones para cerrar posibles vulnerabilidades utilizadas por los ciberdelincuentes.
  • Implantar políticas de verificación en dos pasos y restringir el uso de aplicaciones de mensajería no autorizadas en entornos corporativos.
  • Monitorizar accesos sospechosos y tráfico de red relacionado con la API de Telegram.
  • Formar a empleados en la identificación de intentos de phishing que suelen ser la puerta de entrada para estos ataques.

Para conocer más sobre seguridad en aplicaciones de mensajería, consúltese la información oficial del FBI y recursos especializados de TechCrunch.

Related Articles

Reino Unido intenta acceder a datos cifrados de usuarios Apple

Carlos Ibáñez

Apple notifica a usuarios franceses sobre ataques de spyware

Carlos Ibáñez

Anker ofrece 2$ por vídeos de cámaras Eufy para IA

Carlos Ibáñez