Saltar al contenido principal
SQD
Terminal de inteligencia // NODO_CENTRAL_01
// AD SLOT — top

// EXPEDIENTE — us-treasury-sanctions-iranian-hackers-critical-infrastructure

ORIENTE MEDIO AMÉRICA ESTADOS UNIDOS IRÁN CIBER NORMATIVA INDUSTRIA

El Tesoro de EE. UU. sanciona a hackers iraníes por brechas en infraestructuras críticas

PUBLICADO: 25 ago 2026 21:43Z · IDIOMA: ES

// Difundir
El Tesoro de EE. UU. sanciona a hackers iraníes por brechas en infraestructuras críticas
Unnamed artist working for US Treasury Department · Public domain · fuente
// AD SLOT — mid

El 24 de agosto de 2026, el Departamento del Tesoro de los Estados Unidos anunció sanciones exhaustivas contra cinco actores cibernéticos iraníes asociados con el Ministerio de Inteligencia y Seguridad (MOIS) y el Instituto Mabna. Como parte de un paquete masivo de sanciones a 60 entidades, denominado 'Operación Economic Outcast' o 'Economic D-Day', la medida se dirige a los individuos responsables de hackear infraestructuras críticas de EE. UU. —incluyendo los sectores de energía, defensa, salud y gubernamental—desde finales de 2023. Las acciones del Tesoro, que se complementan con una recompensa del Departamento de Estado de hasta 10 millones de dólares por información, tienen como objetivo aislar financieramente al régimen iraní por completo. El análisis de blockchain reveló que estos actores también participaron en el robo de criptomonedas para enriquecimiento personal, recibiendo millones de dólares a través de wallets digitales vinculadas.

// Contexto

Las sanciones se producen en medio de tensiones elevadas y un aumento de la actividad cibernética iraní tras los ataques aéreos de EE. UU. e Israel contra Irán en febrero de 2026. Operaciones cibernéticas recientes atribuidas a grupos alineados con Irán incluyen la brecha de la cuenta de correo electrónico personal del director del FBI, Kash Patel, ciberataques que afectaron a más de 30 servicios de agua y aguas residuales en 12 estados de EE. UU., y un ciberattack que causó el cierre de cuatro días de una pequeña planta de energía en el Reino Unido. El Instituto Mabna, con el cual están afiliados los hackers sancionados, ha actuado históricamente como un contratista de hackeo por encargo para el Cuerpo de la Guardia Revolucionaria Islámica (IRGC) de Irán, robando terabytes de propiedad académica e intelectual.

// Desarrollos clave

  • El Tesoro de los EE. UU. sancionó a cinco ciudadanos iraníes (Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh, Mohammad Reza Kadkhoda’i, Mojtaba Ghal’eh-Kuhi y Arman Kahzadian) por ciberataques a la infraestructura crítica de los EE. UU.
  • Las cibersanciones forman parte de la 'Operación Economic Outcast', un paquete más amplio que se dirige a casi 60 entidades, individuos y buques para cortar las líneas vitales financieras globales de Irán.
  • Cuatro de los individuos sancionados fueron procesados la semana anterior en un caso ampliado del Departamento de Justicia contra 17 hackers affiliated with the Tehran-based Mabna Institute.
  • Los hackers atacaron los sectores de energía, defensa, salud y financiero de los EE. UU., así como oficinas gubernamentales locales, estatales y federales en el verano de 2024.
  • El análisis de blockchain de TRM Labs identificó un total de 16,8 millones de dólares en fondos recibidos en 30 billeteras vinculadas a los miembros del Instituto Mabna, siendo Blagh el poseedor del 92% del volumen.
  • El programa Rewards for Justice del Departamento de Estado anunció una reward of up to $10 million for information on foreign-directed cyberattacks against U.S. critical infrastructure.

// Cronología

  1. Las direcciones de criptomonedas de Keyvan Fayyaz Ghareh Blagh reciben 15,5 millones de dólares, lo que representa la gran mayoría del volumen on-chain de la red.

  2. Arman Kahzadian obtiene control ilícito de una billetera de criptomonedas que contiene más de $30,000 en Bitcoin.

  3. El grupo de hacking alineado con el MOIS comienza a vulnerar y exfiltrar datos de la infraestructura crítica de EE. UU., incluyendo empresas de energía y salud.

  4. Los hackers comprometen varias oficinas gubernamentales locales, estatales y federales en todo Estados Unidos.

  5. Mojtaba Ghal’eh-Kuhi y Saber Shahbazi Balujeh tienen como objetivo y exfiltran datos de una empresa de telecomunicaciones iraní para beneficio personal.

  6. Estados Unidos e Israel llevan a cabo ataques aéreos contra Irán, lo que desencadena una ola de operaciones cibernéticas de represalia por parte de Irán.

  7. El Departamento de Justicia de los Estados Unidos acusa formalmente a 17 actores cibernéticos iraníes afiliados al Instituto Mabna.

  8. El Departamento del Tesoro de los EE. UU. anuncia oficialmente la 'Operación Economic Outcast' y sanciona a cinco hackers iraníes junto con casi 60 entidades más.

// Perspectivas

[Departamento del Tesoro de los EE. UU.]

Busca ejercer la máxima presión económica e aislar completamente al régimen iraní y al CGRI mediante el corte de todos los vínculos financieros globales, incluidos los activos digitales.

[TRM Labs]

Destaca que las sanciones sirven como advertencia de sanciones secundarias para cualquier país o plataforma, particularmente en el espacio de los activos digitales, que continúen haciendo negocios con Irán.

[SentinelOne (Tom Hegel)]

Advierte que el riesgo principal de la actividad cibernética iraní es la 'opcionalidad de acceso', donde los compromisos iniciales pueden pivotar fácilmente de la recopilación de inteligencia a la interrupción activa.

// Citas

“Estamos lanzando una ofensiva económica contra las conexiones financieras de Irán en todo el mundo. Nuestro objetivo es cortar cada línea de vida económica que sostiene a este régimen tiránico hasta que Teherán quede solo.”

[Scott Bessent] — El Secretario del Tesoro de los EE. UU. explicando el objetivo estratégico del paquete de sanciones 'Operation Economic Outcast'.

“El principal riesgo estratégico es la opcionalidad del acceso. La misma cuenta comprometida, proveedor de servicios o punto de apoyo de gestión remota puede servir para la recopilación de inteligencia, el direccionamiento downstream o la interrupción selectiva a medida que cambian las tareas.”

[speaker": "Tom Hegel"}, {] — Investigador de seguridad de SentinelOne analizando la amenaza polifacética planteada por los grupos cibernéticos vinculados a Irán.
// AD SLOT — bottom

// Informes relacionados