Търсене
Close this search box.

Базирана в Газа заплаха е свързана с поредица от кибератаки, насочени към израелски организации от частния сектор на енергетиката, отбраната и телекомуникациите.

Майкрософт, който разкри подробности за дейността в своя четвърти годишен доклад за цифровата защита, проследява кампанията под името Storm-1133.

„Оценяваме, че тази група работи в полза на интересите на Хамас, сунитска войнствена групировка, която е фактическият управляващ орган в ивицата Газа, тъй като дейността, приписвана на тази група, до голяма степен засяга организации, възприемани като враждебни на Хамас“, заяви компанията.

Целите на кампанията включваха организации в израелските енергийни и отбранителни сектори и организации, лоялни към Фатах – палестинска националистическа и социалдемократическа политическа партия със седалище в района на Западния бряг.

Веригите от атаки включват комбинация от социално инженерство и фалшиви профили в LinkedIn, които се представят за израелски мениджъри по човешки ресурси, координатори на проекти и разработчици на софтуер, за да се свържат и да изпратят фишинг съобщения, да извършат разузнаване и да доставят зловреден софтуер на служители в израелски организации.

Microsoft заяви, че също така е наблюдавала, че Storm-1133 се опитва да проникне в организации на трети страни, които имат публични връзки с израелски обекти на интерес.

Тези прониквания са предназначени за внедряване на задни вратички, заедно с конфигурация, която позволява на групата динамично да актуализира инфраструктурата за командване и управление (C2), разположена на Google Drive.

„Тази техника дава възможност на операторите да останат крачка напред пред някои статични мрежови защити“, отбелязват от Редмънд.

Разкритието се припокрива с ескалацията на израелско-палестинския конфликт, която е съпроводена с рязко увеличаване на злонамерените хакерски операции като Ghosts of Palestine, които имат за цел да свалят правителствени уебсайтове и ИТ системи в Израел, САЩ и Индия.

„Около 70 инцидента, при които азиатски хактивистки групировки активно се насочват към държави като Израел, Индия и дори Франция, главно поради съюзничеството им със САЩ“, се казва в публикация на Falconfeeds.io, споделена в X (бившия Twitter).

Развитието идва и в момент, когато заплахите от страна на националните държави се пренасочват от разрушителни и разрушителни операции към дългосрочни шпионски кампании, като САЩ, Украйна, Израел и Южна Корея се очертават като едни от най-атакуваните държави в Европа, Близкия изток и Северна Африка (Близкия изток и Северна Африка) и Азиатско-тихоокеанския регион.

„Иранските и севернокорейските държавни групи демонстрират все по-голяма сложност на кибероперациите си, като в някои случаи започват да намаляват разликата с кибероператорите от национален мащаб като Русия и Китай“, заяви технологичният гигант.

За този развиващ се трейсинг свидетелства повтарящото се използване на персонализирани инструменти и задни вратички – например MischiefTut от Mint Sandstorm (известен още като Charming Kitten) – за улесняване на постоянството, избягване на откриването и кражба на удостоверения.

Източник: The Hacker News

Подобни публикации

4 октомври 2024

Русия арестува 96 души, свързани с прекъснати о...

Тази седмица руските власти обявиха, че са арестували 96 души по по...
4 октомври 2024

Използвана уязвимост на Ivanti EPM

Тази седмица Ivanti и американската агенция за киберсигурност CISA ...
4 октомври 2024

Холандското правителство обвинява АРТ за хакван...

Министърът на правосъдието заяви пред депутатите, че кибератаката, ...
3 октомври 2024

Криптопортфейли, насочени чрез пакети за Python...

Потребителите на популярни портфейли за криптовалута са били обект ...
3 октомври 2024

САЩ и техните съюзници издават ръководство за з...

Нови насоки от правителствени агенции в САЩ и съюзнически държави п...
3 октомври 2024

MITRE добавя смекчаващи мерки към модела на зап...

Във вторник (в България сряда )MITRE обяви пълната версия на модела...
3 октомври 2024

Пробив с нулев ден в Rackspace Sparks Vendor B...

Корпоративният хост за облачни услуги Rackspace е бил хакнат чрез н...
3 октомври 2024

Рекордна DDoS атака достигна 3,8 Tbps и 2,14 м...

Фирмата за уеб производителност и сигурност Cloudflare наскоро смек...
Бъдете социални
Още по темата
02/10/2024

Севернокорейски хакери с пр...

Професионален хакерски екип, свързан със севернокорейското...
01/10/2024

Deepfake Дмитро Кулеба се с...

По-рано този месец сенатор Бен Кардин...
27/09/2024

Израелска група претендира ...

В сряда американската агенция за киберсигурност...
Последно добавени
04/10/2024

Русия арестува 96 души, свъ...

Тази седмица руските власти обявиха, че...
04/10/2024

Използвана уязвимост на Iva...

Тази седмица Ivanti и американската агенция...
04/10/2024

Холандското правителство об...

Министърът на правосъдието заяви пред депутатите,...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!