Mirsad Sarajlic | Stock | Imágenes falsas
Irán ha entrado en el cuarto día de un cierre de Internet que afecta a su población de más de 90 millones, mientras el conflicto del país con Estados Unidos e Israel se extiende al dominio cibernético.
El país ha experimentado una interrupción casi total de Internet durante más de 72 horas, según datos publicados el martes por el monitor de Internet independiente NetBlocks que mostró una conectividad de aproximadamente el 1% de los niveles normales.
NetBlocks atribuyó el apagón a un cierre de Internet a nivel nacional “relacionado con el régimen”, pero el gobierno del país no hizo comentarios.
Cualquier actividad restante podría estar vinculada al sistema de «listas blancas» de Teherán, que permite a grupos leales al gobierno y esenciales para sus operaciones acceder a Internet, dijo el analista de Internet Doug Madory en una publicación en X.
Irán ha implementado cortes de Internet en el pasado durante tiempos de malestar social. En enero, se impuso un casi apagón similar durante varias semanas en medio de protestas generalizadas en el país.
Sin embargo, algunos analistas dijeron que otros factores podrían estar contribuyendo a la interrupción de Internet.
«Si bien la causa real aún no está clara, es casi seguro que se trata de una combinación de represión ordenada por el Estado y perturbaciones cibernéticas externas», dijo a CNBC Kathryn Raines, jefa del equipo de inteligencia sobre amenazas cibernéticas de la plataforma de inteligencia Flashpoint.
“Históricamente, las tácticas del régimen iraní en tiempos de crisis han sido bloquear el acceso a Internet para controlar la narrativa interna y ocultar las medidas represivas de seguridad interna”, dijo.
«Sin embargo, también sabemos que las operaciones cibernéticas simultáneas entre Estados Unidos e Israel se dirigieron específicamente a la infraestructura de telecomunicaciones para interrumpir las redes de comando y control del Cuerpo de la Guardia Revolucionaria Islámica (CGRI) durante los ataques cinéticos».
Ciberataques entre Estados Unidos e Israel
Además de sus ataques aéreos, se dice que actores estadounidenses e israelíes también han llevado a cabo ataques cibernéticos contra sitios web e infraestructura de Internet iraníes.
Según Reuters, esto también incluyó ataques a varios sitios de noticias iraníes progubernamentales.
BadeSaba Calendar, una popular aplicación de calendario religioso con más de 5 millones de descargas, también se vio comprometida y se utilizó para mostrar alertas llamando a las fuerzas iraníes a «entregar las armas y unirse al pueblo» y declarar: «Es hora de ajustar cuentas».
Raines de Flashpoint le dijo a CNBC que observaron a usuarios iraníes tomando capturas de pantalla de las notificaciones automáticas no autorizadas en la aplicación.
Esta evidencia generada por los usuarios confirmó que, al menos en un caso, las campañas de guerra cibernética y psicológica lograron eludir la censura del estado iraní antes de que el régimen pudiera bloquear la red, dijo Raines.
El Comando Cibernético de EE. UU. no respondió a las solicitudes de comentarios. CNBC no pudo comunicarse con los propietarios de BadeSaba para hacer comentarios.
Según informes, la televisión estatal iraní fue pirateada en enero y mostró brevemente discursos del presidente estadounidense Donald Trump y del hijo exiliado del último sha de Irán que llamaban al público a rebelarse.
¿Represalias cibernéticas?
Los analistas dicen que la falta de conectividad a Internet en Irán probablemente aumentará la niebla de guerra, ya que los ciudadanos locales no podrán comunicarse con sus familias, documentar eventos o recibir actualizaciones en tiempo real sobre el conflicto.
Las empresas de ciberseguridad advirtieron que Irán probablemente también respondería con ciberataques llevados a cabo directamente por el gobierno o por grupos proxy afiliados.
En una declaración compartida con CNBC, Adam Meyers, jefe de operaciones de contrainteligencia de CrowdStrike, dijo que la compañía «ya está viendo actividad relacionada con actores de amenazas alineados con Irán y grupos hacktivistas que realizan reconocimientos y toman iniciativas». [denial-of-service] Ataques”.
«Estos comportamientos suelen preceder a cirugías más agresivas», dijo Meyers.
«En conflictos anteriores, los actores cibernéticos de Teherán han centrado sus actividades en objetivos estratégicos más amplios, aumentando la presión y la visibilidad sobre objetivos que incluyen energía, infraestructura crítica, finanzas, telecomunicaciones y atención médica».
En un boletín policial supuestamente emitido poco después de que comenzaran los ataques estadounidenses, el Departamento de Seguridad Nacional advirtió que los hacktivistas alineados con Irán podrían llevar a cabo ataques cibernéticos a pequeña escala contra redes estadounidenses, pero dijo que era poco probable un ataque físico a gran escala.
Según Raines de Flashpoint, los ataques de grupos proxy iraníes son más probables que una respuesta estatal coordinada desde arriba porque los ataques debilitan el comando central de Teherán.
De todos modos, el conflicto muestra que las operaciones cibernéticas ya no son un teatro secundario sino un arma totalmente integrada de guerra híbrida, afirmó.
«Espero que la reacción de este conflicto físico se desarrolle principalmente en el ámbito cibernético, incluso mucho después de que hayan cesado los lanzamientos de misiles».

