Търсене
Close this search box.

Група, свързана с Газа, атакува израелските сектори на енергетиката и отбраната

Базирана в Газа заплаха е свързана с поредица от кибератаки, насочени към израелски организации от частния сектор на енергетиката, отбраната и телекомуникациите.

Майкрософт, който разкри подробности за дейността в своя четвърти годишен доклад за цифровата защита, проследява кампанията под името Storm-1133.

„Оценяваме, че тази група работи в полза на интересите на Хамас, сунитска войнствена групировка, която е фактическият управляващ орган в ивицата Газа, тъй като дейността, приписвана на тази група, до голяма степен засяга организации, възприемани като враждебни на Хамас“, заяви компанията.

Целите на кампанията включваха организации в израелските енергийни и отбранителни сектори и организации, лоялни към Фатах – палестинска националистическа и социалдемократическа политическа партия със седалище в района на Западния бряг.

Веригите от атаки включват комбинация от социално инженерство и фалшиви профили в LinkedIn, които се представят за израелски мениджъри по човешки ресурси, координатори на проекти и разработчици на софтуер, за да се свържат и да изпратят фишинг съобщения, да извършат разузнаване и да доставят зловреден софтуер на служители в израелски организации.

Microsoft заяви, че също така е наблюдавала, че Storm-1133 се опитва да проникне в организации на трети страни, които имат публични връзки с израелски обекти на интерес.

Тези прониквания са предназначени за внедряване на задни вратички, заедно с конфигурация, която позволява на групата динамично да актуализира инфраструктурата за командване и управление (C2), разположена на Google Drive.

„Тази техника дава възможност на операторите да останат крачка напред пред някои статични мрежови защити“, отбелязват от Редмънд.

Разкритието се припокрива с ескалацията на израелско-палестинския конфликт, която е съпроводена с рязко увеличаване на злонамерените хакерски операции като Ghosts of Palestine, които имат за цел да свалят правителствени уебсайтове и ИТ системи в Израел, САЩ и Индия.

„Около 70 инцидента, при които азиатски хактивистки групировки активно се насочват към държави като Израел, Индия и дори Франция, главно поради съюзничеството им със САЩ“, се казва в публикация на Falconfeeds.io, споделена в X (бившия Twitter).

Развитието идва и в момент, когато заплахите от страна на националните държави се пренасочват от разрушителни и разрушителни операции към дългосрочни шпионски кампании, като САЩ, Украйна, Израел и Южна Корея се очертават като едни от най-атакуваните държави в Европа, Близкия изток и Северна Африка (Близкия изток и Северна Африка) и Азиатско-тихоокеанския регион.

„Иранските и севернокорейските държавни групи демонстрират все по-голяма сложност на кибероперациите си, като в някои случаи започват да намаляват разликата с кибероператорите от национален мащаб като Русия и Китай“, заяви технологичният гигант.

За този развиващ се трейсинг свидетелства повтарящото се използване на персонализирани инструменти и задни вратички – например MischiefTut от Mint Sandstorm (известен още като Charming Kitten) – за улесняване на постоянството, избягване на откриването и кражба на удостоверения.

Източник: The Hacker News

Подобни публикации

16 април 2024

CISA издаде извънредна директива

На 11 април Агенцията за киберсигурност и инфраструктурна сигурност...
15 април 2024

CP3O е арестуван

Министерството на правосъдието на САЩ обяви ареста и повдигането на...
15 април 2024

Daixin Team ransomware е атакувала успешно Omni...

Бандата Daixin Team ransomware е извършила неотдавнашна кибератака ...
15 април 2024

За проблемите с работната сила в сферата киберс...

  За проблемите с работната сила в сферата киберсигурността в ...
15 април 2024

КНДР се възползва от 2 подтехники: Призрачно от...

Този месец MITRE ще добави две подтехники към своята база данни ATT...
15 април 2024

Хакер твърди, че е пробил Giant Tiger и пусна 2...

Канадската верига за търговия на дребно Giant Tiger разкрива наруше...
14 април 2024

MuddyWater приемат нов C2 инструмент "DarkBeatC...

Иранският участник в заплахите, известен като MuddyWater, е причисл...
14 април 2024

Критичен недостатък на Palo Alto Networks PAN-O...

Palo Alto Networks предупреждава, че критичен недостатък, засягащ с...
Бъдете социални
Още по темата
16/04/2024

CISA издаде извънредна дире...

На 11 април Агенцията за киберсигурност...
15/04/2024

КНДР се възползва от 2 подт...

Този месец MITRE ще добави две...
14/04/2024

MuddyWater приемат нов C2 и...

Иранският участник в заплахите, известен като...
Последно добавени
16/04/2024

CISA издаде извънредна дире...

На 11 април Агенцията за киберсигурност...
15/04/2024

CP3O е арестуван

Министерството на правосъдието на САЩ обяви...
15/04/2024

Daixin Team ransomware е ат...

Бандата Daixin Team ransomware е извършила...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!