Estados Unidos acusa a 17 iraníes por el robo de propiedad intelectual valorada en US$3,400 millones

El Departamento de Justicia imputó a presuntos miembros del Mabna Institute, una firma de hacking por encargo vinculada a operaciones de años contra organizaciones estadounidenses.

El Departamento de Justicia de Estados Unidos imputó a 17 ciudadanos iraníes señalados como integrantes del Mabna Institute, una firma de hacking por encargo vinculada a operaciones sostenidas durante años contra organizaciones estadounidenses. La acusación cifra en US$3,400 millones el valor de la propiedad intelectual sustraída.

El modelo de hacking por contrato

El Mabna Institute opera como empresa: contrata personal técnico, recibe encargos y entrega resultados a clientes que incluyen entidades estatales y actores privados. La estructura corporativa cumple una función además de la operativa —introduce una capa de separación entre el patrocinador y la operación, complicando la atribución formal.

El objetivo preferido

Las campañas documentadas de este tipo de actor priorizan universidades, centros de investigación y editoriales científicas. La razón es de relación costo-beneficio: estas instituciones custodian resultados de investigación de valor comercial considerable mientras operan con presupuestos de seguridad informática marcadamente inferiores a los del sector corporativo.

El vector habitual documentado en operaciones previas es el phishing dirigido contra cuentas de profesores e investigadores, seguido del uso de esas credenciales para descargar de forma sistemática los repositorios de publicaciones a los que la institución tiene acceso por suscripción.

Lectura de Tabuga Intelligence

La imputación tiene un efecto práctico limitado —los acusados residen fuera de la jurisdicción estadounidense— pero un efecto documental considerable: establece en registro público el modelo operativo de un sector que crece.

Para la región, la relevancia se ubica en la academia. Las universidades dominicanas que participan en redes internacionales de investigación acceden a los mismos repositorios y manejan credenciales federadas que abren puertas mucho más allá de su campus. Una cuenta institucional comprometida en Santo Domingo puede ser el punto de entrada a un consorcio de investigación completo.

La recomendación es específica y verificable: autenticación multifactor obligatoria en cuentas de correo institucional académico, sin excepciones por antigüedad o jerarquía. Es el control que rompe la cadena entera.

Fuente: BleepingComputer, 19 de agosto de 2026.