[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/es-la/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Spanish (LATAM)
* [English](https://unit42.paloaltonetworks.com/evolution-of-iran-cyber-threats/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/evolution-of-iran-cyber-threats/)
* [French](https://unit42.paloaltonetworks.com/fr/evolution-of-iran-cyber-threats/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/evolution-of-iran-cyber-threats/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research")
* [Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/ "Insights")
* [General](https://unit42.paloaltonetworks.com/es-la/category/general-es-la/ "General")  
  [General](https://unit42.paloaltonetworks.com/es-la/category/general-es-la/)

# Evolución de las ciberamenazas iraníes: de los wipers de MBR a la militarización de la identidad

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 7 lectura mínima  
Related Products  
[Cortex](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-es-la/ "Cortex")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/es-la/product-category/unit-42-incident-response-es-la/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Por:
  
  * [Justin Moore](https://unit42.paloaltonetworks.com/es-la/author/justin-moore/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publicado:16 de Marzo de 2026

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Categorías
  
  * [General](https://unit42.paloaltonetworks.com/es-la/category/general-es-la/)
  * [Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Etiquetas:
  
  * [Agonizing Serpens](https://unit42.paloaltonetworks.com/es-la/tag/agonizing-serpens-es-la/)
  * [Agrius](https://unit42.paloaltonetworks.com/es-la/tag/agrius/)
  * [Curious Serpens](https://unit42.paloaltonetworks.com/es-la/tag/curious-serpens-es-la/)
  * [Evasive Serpens](https://unit42.paloaltonetworks.com/es-la/tag/evasive-serpens-es-la/)
  * [OilRig](https://unit42.paloaltonetworks.com/es-la/tag/oilrig/)
  * [Shamoon](https://unit42.paloaltonetworks.com/es-la/tag/shamoon/)
  * [Telegram](https://unit42.paloaltonetworks.com/es-la/tag/telegram-es-la/)
  * [Wiper](https://unit42.paloaltonetworks.com/es-la/tag/wiper/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/es-la/evolution-of-iran-cyber-threats/?pdf=download&lg=es-la&_wpnonce=279fa6c5e6 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/es-la/evolution-of-iran-cyber-threats/?pdf=print&lg=es-la&_wpnonce=279fa6c5e6 "Click here to print")

Compartir![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Evolución%20de%20las%20ciberamenazas%20iraníes:%20de%20los%20wipers%20de%20MBR%20a%20la%20militarización%20de%20la%20identidad&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fevolution-of-iran-cyber-threats%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fevolution-of-iran-cyber-threats%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fevolution-of-iran-cyber-threats%2F&title=Evolución%20de%20las%20ciberamenazas%20iraníes:%20de%20los%20wipers%20de%20MBR%20a%20la%20militarización%20de%20la%20identidad "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fevolution-of-iran-cyber-threats%2F&text=Evolución%20de%20las%20ciberamenazas%20iraníes:%20de%20los%20wipers%20de%20MBR%20a%20la%20militarización%20de%20la%20identidad "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fevolution-of-iran-cyber-threats%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Evolución%20de%20las%20ciberamenazas%20iraníes:%20de%20los%20wipers%20de%20MBR%20a%20la%20militarización%20de%20la%20identidad%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fevolution-of-iran-cyber-threats%2F "Share in Mastodon")
  Los recientes[ciberataques atribuidos a actores de amenazas iraníes](https://unit42.paloaltonetworks.com/es-la/handala-hack-wiper-attacks/) se extienden más allá de la interrupción típica de las redes. En lugar de ser incidentes aislados de sabotaje, este tipo de ataques se sitúa en un contexto más amplio, definido por la dependencia de Irán de las represalias asimétricas y su histórica doctrina de intermediarios (*proxy*). Los actores de amenazas alineados con Irán aprovechan cada vez más el ciberespacio como un ecualizador estratégico.

Para el Cuerpo de la Guardia Revolucionaria Islámica (IRGC) y el Ministerio de Inteligencia y Seguridad (MOIS), las operaciones cibernéticas proporcionan un mecanismo de represalia de bajo costo y alto impacto sin cruzar fronteras geográficas. En este entorno, las organizaciones globales enfrentan un mayor riesgo cibernético, ya que el despliegue tradicional de malware se cruza con el novedoso abuso de identidades. El cambio de malware de borrado (*wiper*) personalizado al abuso administrativo nativo elimina una barrera de detección crítica que históricamente protegía a las redes empresariales.

## De los binarios personalizados al abuso de identidades

El cambio táctico actual de los actores cibernéticos iraníes se debe menos a una falta de capacidad para desarrollar malware que a las ventajas estratégicas de las técnicas de "vivir de la tierra" (*Living-off-the-Land* o LotL). Las operaciones diseñadas para causar interrupciones han experimentado un cambio desde 2023: en lugar de depender en gran medida de herramientas hechas a medida (*bespoke*), los métodos empleados ahora forman parte de una tendencia mayor hacia una escala más amplia y una mejor evasión.

Durante los recientes incidentes con *wipers* , los actores de amenazas que operan bajo la identidad de Void Manticore (Handala) no desplegaron un *wiper* de día cero (*zero-day* ) ni malware compilado tradicional. En su lugar, los atacantes comprometieron identidades con altos privilegios, enviando comandos legítimos de borrado remoto (*remote-wipe*) a más de 200,000 dispositivos a nivel mundial.

Este cambio de binarios personalizados al abuso administrativo ayuda a explicar la dinámica actual. En este contexto, las amenazas persistentes avanzadas (APT) iraníes parecen considerar cada vez más las herramientas administrativas empresariales no solo como infraestructura de TI, sino también como activos militarizables en un marco disruptivo más amplio. Esta distinción es fundamental para comprender cómo los actores alineados con el Estado iraní perciben las plataformas de gestión de dispositivos móviles (MDM) no como herramientas de gestión, sino como vectores de ataque de alto impacto que eluden la telemetría tradicional de detección y respuesta en *endpoints* (*Endpoint Detection and Response* o EDR).

## Ascendiendo en la escala de escalada

Ya en[2012](https://www.cfr.org/cyber-operations/compromise-of-saudi-aramco-and-rasgas) y 2016, los actores iraníes lanzaron operaciones disruptivas significativas en toda la región. Al rastrear la historia de sus represalias cibernéticas contra supuestas ofensas geopolíticas, vemos un patrón claro y creciente de capacidad e intención durante la última década entre los grupos vinculados al IRGC y al MOIS.

### Los instrumentos rudimentarios (2016--2019)

Durante este período, grupos de actores de amenazas como[Curious Serpens](https://unit42.paloaltonetworks.com/curious-serpens-falsefont-backdoor/) (APT33, Elfin) y[Evasive Serpens](https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/) (APT34, OilRig) atacaron la infraestructura de TI con malware de borrado de discos de alta visibilidad.

* **Resurgimiento de Shamoon:** Tras su[debut](https://www.computerworld.com/article/1526242/kill-timer-found-in-shamoon-malware-suggests-possible-connection-to-saudi-ar.html) inicial en 2012, se desplegaron[Shamoon 2](https://unit42.paloaltonetworks.com/unit42-second-wave-shamoon-2-attacks-identified/) y[Shamoon 3](https://unit42.paloaltonetworks.com/shamoon-3-modified-open-source-wiper-contains-verse-from-the-quran/) contra entidades en el Medio Oriente. Estos ataques utilizaron *spearphishing* (phishing dirigido) para obtener el acceso inicial, confiando finalmente en el controlador Eldos RawDisk para eludir las API de Windows y sobrescribir el registro de arranque principal (*Master Boot Record* o MBR).
* **ZeroCleare y Dustman:** Desplegados intensamente contra los sectores energético e industrial, *wipers* como[ZeroCleare](https://thehackernews.com/2019/12/zerocleare-data-wiper-malware.html) y su sucesor[Dustman](https://www.darkreading.com/vulnerabilities-threats/dustman-attack-underscores-iran-s-cyber-capabilities) reflejaron la dependencia de Shamoon de controladores legítimos modificados para lograr efectos destructivos.

En esta era, los actores iraníes priorizaron las represalias visibles por encima del sigilo. Sus ciberataques proyectaron poder e infligieron la máxima inmovilización operativa.

### Cortina de humo de ransomware: negación plausible y compromiso de la cadena de suministro (2020--2022)

A medida que se intensificaba el escrutinio, los actores de amenazas iraníes adaptaron su manual operativo para introducir la negación plausible. El enfoque estratégico pasó del sabotaje abierto, patrocinado por el Estado, a imitar el ciberdelito con fines financieros. Este giro táctico fue encabezado principalmente por el grupo de actores de amenazas[Agonizing Serpens](https://unit42.paloaltonetworks.com/agonizing-serpens-targets-israeli-tech-higher-ed-sectors/) (Agrius).

* **La suite de *wipers* de Agonizing Serpens (Apostle y Fantasy):** En lugar de depender del *spearphishing* tradicional, Agonizing Serpens explotó con frecuencia vulnerabilidades conocidas de un día (*one-day* ) en aplicaciones web orientadas al público para instalar[shells web](https://www.nozominetworks.com/blog/agrius-in-focus-dissecting-a-web-shell) (*web shells* ) personalizadas. Una vez establecido el acceso inicial, el grupo[desplegó](https://www.sentinelone.com/labs/from-wiper-to-ransomware-the-evolution-of-agrius/) cargas útiles (*payloads*) diseñadas para desdibujar las líneas entre el espionaje y la extorsión.
* **Evolución de Apostle:** Inicialmente observado como un *wiper* puro disfrazado de una operación de ransomware, las[primeras versiones de Apostle](https://www.sentinelone.com/labs/from-wiper-to-ransomware-the-evolution-of-agrius/) carecían de la capacidad real para descifrar archivos, lo que indicaba que la destrucción de datos era la intención principal. Sin embargo, las variantes posteriores se actualizaron para funcionar como ransomware legítimo, lo que complicó la atribución y retrasó los esfuerzos de respuesta a incidentes al obligar a los defensores a tratar el evento como un incidente de ciberdelincuencia estándar.
* **Explotación de la cadena de suministro:** El despliegue del[*wiper* Fantasy](https://www.eset.com/hk/about/newsroom/press-releases/news/fantasy-a-new-agrius-wiper-deployed-through-a-supply-chain-attack0/) representó una escalada significativa en la metodología de selección de objetivos de Agrius. Al comprometer a un desarrollador de software israelí externo de confianza, los actores de amenazas ejecutaron un ataque a la cadena de suministro que afectó a víctimas descendentes en múltiples sectores globales.

Hacerse pasar por un sindicato de ransomware ofreció una ventaja estratégica crítica a los actores cibernéticos iraníes al ocultar su alineación estatal, logrando al mismo tiempo interrumpir el negocio y causar daño económico.

### El hacktivismo como fachada: operaciones psicológicas y destrucción multiplataforma (2023--2025)

Entre 2023 y 2025, el panorama de las amenazas cambió una vez más. El modelo tradicional de APT dio paso a un aumento de identidades hacktivistas dirigidas por el Estado. Grupos como Void Manticore y Handala Hack Team operaron abiertamente en plataformas como[Telegram](https://cyberint.com/blog/threat-intelligence/handala-hack-what-we-know-about-the-rising-threat-actor/), aprovechando ataques destructivos como componente de operaciones psicológicas y guerra de información más amplias.

* ***Wipers* BiBi, Hatef y Hamsa:** El surgimiento de estas familias de malware destacó una evolución técnica crítica: la capacidad multiplataforma. Mientras que los *wipers* anteriores se centraban estrictamente en Windows, los actores de amenazas desplegaron el *wiper* Hatef basado en .NET para entornos Windows, junto con los[*wipers* Hamsa y BiBi basados en Bash](https://www.securityjoes.com/post/bibi-linux-a-new-wiper-dropped-by-pro-hamas-hacktivist-group) dirigidos a servidores Linux.
* **Destrucción a nivel de archivos:** Técnicamente, estas[variantes](https://arcticwolf.com/resources/blog/bibi-wiper-used-in-the-israel-hamas-war-now-runs-on-windows/) se alejaron de las complejas técnicas de borrado de MBR de la era de Shamoon. En su lugar, optaron por una destrucción de archivos rápida y recursiva, sobrescribiendo los archivos seleccionados con bloques de 4096 bytes de datos aleatorios.
* **MultiLayer y BFG Agonizer:** Concurrentemente, despliegues colaborativos entre Agonizing Serpens y Boggy Serpens (también conocido como[MuddyWater](https://unit42.paloaltonetworks.com/unit42-muddying-the-water-targeted-attacks-in-the-middle-east/)) introdujeron[*wipers* altamente modulares como MultiLayer y BFG Agonizer](https://unit42.paloaltonetworks.com/agonizing-serpens-targets-israeli-tech-higher-ed-sectors/). Estas operaciones abusaron con frecuencia de herramientas legítimas de monitoreo y gestión remota (*Remote Monitoring and Management* o RMM) para distribuir las cargas útiles a gran escala.

Durante este período, los *wipers* se convirtieron en solo un componente de un modelo de amenaza híbrido. Los despliegues destructivos se combinaron constantemente con una exfiltración de datos agresiva, creando operaciones simultáneas de hackeo y filtración (*hack-and-leak*).

### La era de la militarización de la identidad (2026 en adelante)

La más reciente[escalada](https://www.forrester.com/blogs/the-stryker-attack-enterprise-resiliency-plans-cant-ignore-uem/) en las operaciones cibernéticas ofensivas iraníes marca un alejamiento fundamental de la técnica de la década anterior. Si bien las motivaciones estratégicas se mantienen constantes, la ejecución técnica ha pasado de desplegar malware compilado y personalizado a una forma altamente destructiva de LotL. En lugar de intentar evadir los agentes de EDR con binarios de *wiper* sofisticados, estos grupos están atacando el plano de gestión empresarial en sí.

* **Explotación de la gestión de dispositivos móviles (MDM):** El vector de ataque principal se basa en el compromiso de identidades con altos privilegios con acceso a consolas de gestión basadas en la nube, como las plataformas MDM/RMM.
* **Abuso de comandos integrados:** Una vez que se asegura el acceso administrativo, los actores de amenazas abusan de funciones legítimas e integradas, específicamente los comandos de borrado remoto o restablecimiento de fábrica. Al transmitir estos comandos a través de todo el entorno gestionado, los atacantes pueden borrar simultáneamente cientos de miles de computadoras portátiles corporativas, servidores y dispositivos móviles (incluido el hardware de "traiga su propio dispositivo" o BYOD) en entornos globales.
* **La zona oculta para el EDR:** Debido a que no se instala un malware de borrado tradicional y no se inician procesos anómalos de escritura en disco por parte de un ejecutable desconocido, las plataformas de antivirus y EDR pueden permanecer en gran medida ciegas ante la actividad. Los comandos destructivos están autenticados, autorizados y se entregan directamente desde la infraestructura de confianza del proveedor.

Esta metodología ofrece una escala y velocidad sin precedentes. Elimina el requisito de uso intensivo de recursos para desarrollar, probar y actualizar familias de malware personalizadas, al tiempo que garantiza un impacto catastrófico en las capacidades operativas del objetivo.

## Perspectivas: un cálculo estratégico transformado

Para los profesionales de la ciberseguridad y los defensores de redes, el modelo de amenaza ha cambiado significativamente. La lección principal de esta cronología evolutiva es que la infraestructura de una organización es tan fuerte como su credencial administrativa más débil. Cuando los actores de amenazas pueden convertir de manera confiable las herramientas utilizadas para gestionar y asegurar una flota en los instrumentos mismos de su destrucción, el paradigma defensivo debe evolucionar de centrarse puramente en la detección de malware a imponer una resiliencia de identidad estricta.

Para los actores de amenazas alineados con estados, interrumpir las operaciones a través del abuso de identidad nativo es una forma altamente eficiente y escalable de proyectar poder e infligir daño económico. Al comprender esta evolución táctica, las organizaciones pueden pasar de una postura de búsqueda reactiva de malware a una de resiliencia verificada y centrada en la identidad.

Para mitigar el riesgo de abuso administrativo alineado con estados, los equipos de seguridad deben implementar las siguientes contramedidas estratégicas:

* **Tratar el plano de gestión como Nivel 0 (Tier-0):** Las[plataformas de gestión basadas en la nube](https://www.paloaltonetworks.com/resources/datasheets/cortex-cloud-ciem) deben considerarse infraestructura crítica. Los cambios en las políticas de MDM, las asignaciones de roles y los alcances de inscripción deben someterse a los mismos procesos rigurosos de control de cambios que las modificaciones de los controladores de dominio.
* **Imponer el acceso condicional estricto y Zero Trust:** El acceso a los portales administrativos debe estar protegido por políticas de acceso condicional robustas. Las credenciales válidas y la autenticación multifactor (MFA) ya no son suficientes;[el acceso también debe requerir verificación](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSIAM/Cortex-XSIAM-3.x-Documentation/Cortex-Cloud-Identity-Security) desde un dispositivo corporativo conocido, que cumpla con las normas y esté catalogado. El uso de credenciales robadas que intenten autenticarse desde un dispositivo desconocido o un rango de direcciones IP anómalo debe activar un bloqueo total, no simplemente un aviso de MFA.
* **Eliminar los privilegios permanentes:** Las organizaciones deben auditar y reducir radicalmente el número de cuentas que poseen roles permanentes de administrador global. Implemente la[gestión de identidades con privilegios (Privileged Identity Management o PIM)](https://docs-cortex.paloaltonetworks.com/r/Cortex-XDR/Cortex-XDR-3.x-Documentation/Privileged-Security-Admin) para garantizar que el acceso administrativo se otorgue solo bajo demanda (*Just-In-Time* o JIT), con flujos de trabajo de aprobación y límites de tiempo estrictos.
* **Aislar los respaldos con "brecha de aire" (air-gap):** En un entorno donde el propio inquilino (*tenant*) de la nube está comprometido, los respaldos conectados a la nube son altamente susceptibles a la misma destrucción. Mantener respaldos fuera de línea, con brecha de aire e inmutables, es un requisito no negociable para garantizar la supervivencia de la organización frente a las operaciones de borrado administrativo nativo.

## Recursos adicionales

* [Insights: Aumento del riesgo de ataques de tipo wiper](https://unit42.paloaltonetworks.com/es-la/handala-hack-wiper-attacks/) -- Unit 42, Palo Alto Networks
* [Evaluación de amenazas de Boggy Serpens](https://unit42.paloaltonetworks.com/boggy-serpens-threat-assessment/) -- Unit 42, Palo Alto Networks
* [Informe de amenazas: Escalada del ciberriesgo relacionado con Irán en marzo de 2026](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2026/) -- Unit 42, Palo Alto Networks

*Actualizado el 23 de marzo de 2026, a las 3:26 p. m. PT, para incluir una sección de recursos adicionales con un enlace.*
Volver al principio

### Etiquetas

* [Agonizing Serpens](https://unit42.paloaltonetworks.com/es-la/tag/agonizing-serpens-es-la/ "Agonizing Serpens")
* [Agrius](https://unit42.paloaltonetworks.com/es-la/tag/agrius/ "Agrius")
* [Curious Serpens](https://unit42.paloaltonetworks.com/es-la/tag/curious-serpens-es-la/ "Curious Serpens")
* [Evasive Serpens](https://unit42.paloaltonetworks.com/es-la/tag/evasive-serpens-es-la/ "Evasive Serpens")
* [OilRig](https://unit42.paloaltonetworks.com/es-la/tag/oilrig/ "OilRig")
* [Shamoon](https://unit42.paloaltonetworks.com/es-la/tag/shamoon/ "Shamoon")
* [Telegram](https://unit42.paloaltonetworks.com/es-la/tag/telegram-es-la/ "Telegram")
* [Wiper](https://unit42.paloaltonetworks.com/es-la/tag/wiper/ "wiper")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research") [Siguiente:Insights: Aumento del riesgo de ataques de tipo wiper](https://unit42.paloaltonetworks.com/es-la/handala-hack-wiper-attacks/ "Insights: Aumento del riesgo de ataques de tipo wiper")

### ÍNDICE

* 

### Artículos relacionados

* [Resumen sobre amenazas: aumento del riesgo cibernético relacionado con Irán en 2026 (actualizado el 17 de abril)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2026/ "article - table of contents")
* [Armar a los protectores: ataque multifase de TeamPCP a la cadena de suministro dirigido contra la infraestructura de seguridad](https://unit42.paloaltonetworks.com/es-la/teampcp-supply-chain-attacks/ "article - table of contents")
* [Insights: Aumento del riesgo de ataques de tipo wiper](https://unit42.paloaltonetworks.com/es-la/handala-hack-wiper-attacks/ "article - table of contents")

## Relacionados General Recursos

![Pictorial representation of Iran wiper attacks. A vibrant digital landscape featuring a glowing network of blue circuit lines and nodes extending outward from a central illuminated point on a dark background, reminiscent of a futuristic or cybernetic interface.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/AdobeStock_1208849028-786x393.jpeg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/) 12 de Marzo de 2026 [#### Insights: Aumento del riesgo de ataques de tipo wiper](https://unit42.paloaltonetworks.com/es-la/handala-hack-wiper-attacks/)

* [Hacktivism](https://unit42.paloaltonetworks.com/es-la/tag/hacktivism/ "hacktivism")

* [Wiper](https://unit42.paloaltonetworks.com/es-la/tag/wiper/ "wiper")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/handala-hack-wiper-attacks/ "Insights: Aumento del riesgo de ataques de tipo wiper")  
  ![Pictorial representation of APT Ignoble Scorpius. The silhouette of a scorpion and the Scorpius constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/07-10-Ignoble-Scorpius-1920x900-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/) 14 de Octubre de 2025 [#### Anatomía de un ataque: el "ataque relámpago de BlackSuit" a un fabricante mundial de equipos](https://unit42.paloaltonetworks.com/es-la/anatomy-of-an-attack-blacksuit-ransomware-blitz/)

* [BlackSuit ransomware](https://unit42.paloaltonetworks.com/es-la/tag/blacksuit-ransomware-es-la/ "BlackSuit ransomware")

* [Ignoble Scorpius](https://unit42.paloaltonetworks.com/es-la/tag/ignoble-scorpius-es-la/ "Ignoble Scorpius")

* [Reconnaissance](https://unit42.paloaltonetworks.com/es-la/tag/reconnaissance-es-la/ "Reconnaissance")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/anatomy-of-an-attack-blacksuit-ransomware-blitz/ "Anatomía de un ataque: el \"ataque relámpago de BlackSuit\" a un fabricante mundial de equipos")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Obtener actualizaciones de Unit 42

## Manténgase un paso adelante de las amenazas para estar tranquilo. Comuníquese con nosotros hoy mismo.

Your Email

Suscribirse para recibir actualizaciones por correo electrónico de todas las investigaciones de amenazas de Unit 42.  
Cuando envía este formulario, acepta nuestras [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) y confirma nuestra [Declaración de privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

Este sitio está protegido por reCAPTCHA y se aplican la [Política de privacidad](https://policies.google.com/privacy) y los [Términos de servicio](https://policies.google.com/terms) de Google.

Invalid captcha!
Suscribirse ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Productos y servicios

* [Plataforma de seguridad de la red con tecnología de IA](https://www.paloaltonetworks.lat/network-security)

* [IA segura por diseño](https://www.paloaltonetworks.lat/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.lat/prisma/prisma-ai-runtime-security)

* [Seguridad de AI Access](https://www.paloaltonetworks.lat/sase/ai-access-security)

* [Servicios de seguridad entregados en la nube](https://www.paloaltonetworks.lat/network-security/security-subscriptions)

* [Threat Prevention avanzada](https://www.paloaltonetworks.lat/network-security/advanced-threat-prevention)

* [URL Filtering avanzado](https://www.paloaltonetworks.lat/network-security/advanced-url-filtering)

* [WildFire avanzado](https://www.paloaltonetworks.lat/network-security/advanced-wildfire)

* [Seguridad de DNS avanzada](https://www.paloaltonetworks.lat/network-security/advanced-dns-security)

* [Prevención de pérdida de datos empresariales](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Seguridad de IoT empresarial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/enterprise-iot-security)

* [Seguridad de IoT para dispositivos médicos](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/medical-iot-security)

* [Seguridad de OT industrial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/industrial-ot-security)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Firewalls de nueva generación](https://www.paloaltonetworks.lat/network-security/next-generation-firewall)

* [Firewalls de hardware](https://www.paloaltonetworks.lat/network-security/hardware-firewall-innovations)

* [Firewalls de software](https://www.paloaltonetworks.lat/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.lat/network-security/strata-cloud-manager)

* [SD-WAN para NGFW](https://www.paloaltonetworks.lat/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.lat/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.lat/network-security/panorama)

* [Perímetro de servicio de acceso seguro](https://www.paloaltonetworks.lat/sase)

* [Prisma SASE](https://www.paloaltonetworks.lat/sase)

* [Aceleración de aplicaciones](https://www.paloaltonetworks.lat/sase/app-acceleration)

* [Gestión autónoma de la experiencia digital](https://www.paloaltonetworks.lat/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.lat/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.lat/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.lat/sase/sd-wan)

* [Aislamiento del explorador remoto](https://www.paloaltonetworks.lat/sase/remote-browser-isolation)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Plataforma de operaciones de seguridad dirigida por IA](https://www.paloaltonetworks.lat/cortex)

* [Seguridad de nube](https://www.paloaltonetworks.lat/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.lat/cortex/cloud)

* [Seguridad de las aplicaciones](https://www.paloaltonetworks.lat/cortex/cloud/application-security)

* [Postura de seguridad en la nube](https://www.paloaltonetworks.lat/cortex/cloud/cloud-posture-security)

* [Seguridad en tiempo de ejecución en la nube](https://www.paloaltonetworks.lat/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.lat/prisma/cloud)

* [SOC impulsado por IA](https://www.paloaltonetworks.lat/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.lat/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.lat/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.lat/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.lat/cortex/cortex-xpanse)

* [Detección y respuesta gestionadas de Unit 42](https://www.paloaltonetworks.lat/cortex/managed-detection-and-response)

* [XSIAM gestionado](https://www.paloaltonetworks.lat/cortex/managed-xsiam)

* [Inteligencia de amenazas y respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42)

* [Evaluaciones proactivas](https://www.paloaltonetworks.lat/unit42/assess)

* [Respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42/respond)

* [Transforme su estrategia de seguridad](https://www.paloaltonetworks.lat/unit42/transform)

* [Descubra la inteligencia de amenazas](https://www.paloaltonetworks.lat/unit42/threat-intelligence-partners)  
  Empresa

* [Acerca de nosotros](https://www.paloaltonetworks.com/about-us)

* [Carreras](https://jobs.paloaltonetworks.com/en/)

* [Contáctenos](https://www.paloaltonetworks.com/company/contact-sales)

* [Responsabilidad corporativa](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clientes](https://www.paloaltonetworks.lat/customers)

* [Relaciones con inversionistas](https://investors.paloaltonetworks.com/)

* [Ubicación](https://www.paloaltonetworks.com/about-us/locations)

* [Sala de prensa](https://www.paloaltonetworks.lat/company/newsroom)  
  Enlaces populares

* [Blog](https://www.paloaltonetworks.com/blog/)

* [Comunidades](https://www.paloaltonetworks.com/communities)

* [Biblioteca de contenido](https://www.paloaltonetworks.lat/resources)

* [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia)

* [Centro de eventos](https://events.paloaltonetworks.com/)

* [Administrar preferencias de correo electrónico](https://start.paloaltonetworks.com/preference-center)

* [Productos A-Z](https://www.paloaltonetworks.com/products/products-a-z)

* [Certificaciones de productos](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Informar sobre una vulnerabilidad](https://www.paloaltonetworks.com/security-disclosure)

* [Mapa del sitio](https://www.paloaltonetworks.com/sitemap)

* [Documentos técnicos](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [No vender ni compartir mi información personal](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Centro de confianza](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documentación](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Todos los derechos reservados

* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.lat/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* LA  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
