Política y regulación
EE. UU. vincula al grupo hacktivista Handala con el gobierno iraní
El Departamento de Justicia de EE. UU. ha vinculado formalmente al grupo hacktivista Handala con el Ministerio de Inteligencia y Seguridad de Irán, tras el reciente ciberataque del grupo contra Stryker.
El Departamento de Justicia de EE. UU. ha acusado formalmente al Ministerio de Inteligencia y Seguridad (MOIS) de Irán de operar el grupo hacktivista Handala. El gobierno caracterizó al grupo como una falsa identidad activista utilizada para llevar a cabo operaciones psicológicas contra sus enemigos, reivindicar ciberataques y publicar información robada. Handala reivindicó recientemente un ciberataque destructivo contra Stryker, una empresa estadounidense de tecnología médica. Según el Departamento de Justicia, el grupo también ha pedido el asesinato de periodistas, disidentes del régimen y personas israelíes.
El anuncio siguió a una acción del FBI, que incautó dos sitios web vinculados a Handala. El director del FBI, Kash Patel, declaró que la agencia desmanteló cuatro de los pilares de la operación y señaló que su trabajo no había terminado. Handala había utilizado estos sitios web para reivindicar un ciberataque el 11 de marzo contra Stryker, durante el cual los hackers borraron decenas de miles de dispositivos de empleados. Los hackers afirmaron que la brecha fue en represalia por un ataque aéreo de EE. UU. contra una escuela iraní que, según funcionarios iraníes, mató a 168 niños. En respuesta, Handala publicó un comunicado en Telegram calificando las acciones de EE. UU. como los últimos intentos desesperados de Estados Unidos y sus aliados por silenciar al grupo.
La ofensiva del gobierno de EE. UU. se extiende más allá de Handala. El Departamento de Justicia también incautó dos dominios asociados con otra identidad, Justice Homeland. Según una declaración jurada del FBI, Handala, Justice Homeland y una tercera identidad, Karma Below, son parte de la misma conspiración porque son operadas por los mismos individuos. El Departamento de Justicia acusó a estos hackers del gobierno iraní de utilizar los dominios de Justice Homeland para reivindicar un ciberataque de 2022 contra el gobierno albanés, que dejó fuera de servicio servidores gubernamentales y resultó en el robo de datos confidenciales. Microsoft también vinculó anteriormente ese ciberataque albanés con el MOIS.
Aunque el gobierno de EE. UU. trata estas identidades como operaciones unificadas, los expertos en ciberseguridad señalan una estructura compleja. Alex Orleans, jefe de inteligencia de amenazas en Sublime Security, señaló que las personas que gestionan la identidad pública no son necesariamente las mismas que ejecutan los hacks técnicos. “Handala no equivale necesariamente, uno a uno, con los actores que llevan a cabo las actividades de las que se atribuye el mérito”, dijo Orleans. Sugirió que múltiples equipos podrían realizar intrusiones reales mientras un equipo distinto es responsable de mantener la identidad, con todos estos elementos distintos coexistiendo dentro de un elemento unificado más grande del MOIS. Orleans añadió que existe un nivel de opacidad en estas operaciones que puede ser difícil de penetrar. Mientras tanto, el investigador de ciberseguridad de DomainTools, Keith O’Neill, señaló que Handala ya ha establecido nuevos dominios.
Por qué importa
La atribución formal del Departamento de Justicia de EE. UU. de Handala al Ministerio de Inteligencia y Seguridad de Irán marca una escalada significativa en el conflicto cibernético en curso. Al incautar dominios y exponer los vínculos entre múltiples identidades fachada, las autoridades estadounidenses están intentando activamente interrumpir las operaciones psicológicas iraníes en lugar de solo defenderse de sus intrusiones.