Un grupo de cibercriminalidad motivado por el lucro, TeamPCP, ha dirigido recientemente un ataque wiper contra Irán, utilizando vulnerabilidades en servicios en la nube. Esta campaña maliciosa, conocida como CanisterWorm, busca específicamente sistemas configurados en la zona horaria de Irán o establecidos en Farsi como idioma predeterminado. TeamPCP surgió a finales de 2025, enfocándose en comprometer entornos en la nube corporativos mediante un gusano auto-replicante que ataca APIs de Docker expuestas y clusters de Kubernetes. El grupo es conocido por extraer credenciales y extorsionar a las víctimas a través de Telegram. La firma de seguridad Flare observó que TeamPCP se centra principalmente en explotar planos de control en lugar de dispositivos de usuarios finales, con un enfoque significativo en las infraestructuras en la nube de Azure y AWS. Recientemente, ejecutaron un ataque de cadena de suministro en el escáner de vulnerabilidades Trivy de Aqua Security, inyectando malware en versiones legítimas. Este fin de semana, desplegaron un nuevo payload que borra datos de sistemas identificados como iraníes. Los expertos advierten que el aumento reciente de ataques de cadena de suministro resalta la necesidad de medidas de seguridad mejoradas en plataformas como GitHub.
CanisterWorm Lanza Ataque Wiper Dirigido a Irán
Un nuevo grupo cibercriminal, TeamPCP, ha lanzado un ataque wiper dirigido a sistemas iraníes, aprovechando vulnerabilidades en servicios en la nube.
