Amir Barati, un presunto miembro del Instituto Mabna, fue extraditado desde Montenegro a Estados Unidos esta semana. Barati, un ciudadano iraní y turco, fue arrestado el 25 de junio por las autoridades montenegrinas en cumplimiento de una orden de arresto emitida por el FBI.
El sospechoso está acusado de participar en numerosos ciberataques contra organizaciones estadounidenses desde 2013, que causaron pérdidas superiores a 3.400 millones de dólares. La acusación incluye un total de 14 cargos contra 17 miembros del Instituto Mabna por actividades de hacking dirigidas a cientos de entidades en EE. UU. y en el extranjero.
Según la acusación, Barati y sus cómplices atacaron 144 universidades en EE. UU. y 178 en otros países, así como 42 empresas privadas en EE. UU. y 11 en el extranjero, además de cinco agencias gubernamentales estadounidenses y al menos dos ONG. Se estima que robaron más de 31 terabytes de recursos científicos, incluyendo datos académicos y propiedad intelectual, que fueron entregados al gobierno iraní y vendidos a universidades en Irán.
Qué significa para su organización
Las organizaciones que operan en el ámbito académico y privado, especialmente aquellas con vínculos internacionales, deben revisar sus sistemas de seguridad y protocolos de protección de datos. Es recomendable realizar auditorías de seguridad para identificar posibles vulnerabilidades y asegurar que los datos sensibles estén protegidos adecuadamente.
Además, las entidades que hayan podido ser blanco de ataques similares deben conservar registros de acceso y actividad en sus sistemas, y estar preparadas para notificar a las autoridades pertinentes en caso de detectar brechas de seguridad o accesos no autorizados a sus datos.
