Група, свързана с Газа, атакува израелските сектори на енергетиката и отбраната

Базирана в Газа заплаха е свързана с поредица от кибератаки, насочени към израелски организации от частния сектор на енергетиката, отбраната и телекомуникациите.

Майкрософт, който разкри подробности за дейността в своя четвърти годишен доклад за цифровата защита, проследява кампанията под името Storm-1133.

„Оценяваме, че тази група работи в полза на интересите на Хамас, сунитска войнствена групировка, която е фактическият управляващ орган в ивицата Газа, тъй като дейността, приписвана на тази група, до голяма степен засяга организации, възприемани като враждебни на Хамас“, заяви компанията.

Целите на кампанията включваха организации в израелските енергийни и отбранителни сектори и организации, лоялни към Фатах – палестинска националистическа и социалдемократическа политическа партия със седалище в района на Западния бряг.

Веригите от атаки включват комбинация от социално инженерство и фалшиви профили в LinkedIn, които се представят за израелски мениджъри по човешки ресурси, координатори на проекти и разработчици на софтуер, за да се свържат и да изпратят фишинг съобщения, да извършат разузнаване и да доставят зловреден софтуер на служители в израелски организации.

Microsoft заяви, че също така е наблюдавала, че Storm-1133 се опитва да проникне в организации на трети страни, които имат публични връзки с израелски обекти на интерес.

Тези прониквания са предназначени за внедряване на задни вратички, заедно с конфигурация, която позволява на групата динамично да актуализира инфраструктурата за командване и управление (C2), разположена на Google Drive.

„Тази техника дава възможност на операторите да останат крачка напред пред някои статични мрежови защити“, отбелязват от Редмънд.

Разкритието се припокрива с ескалацията на израелско-палестинския конфликт, която е съпроводена с рязко увеличаване на злонамерените хакерски операции като Ghosts of Palestine, които имат за цел да свалят правителствени уебсайтове и ИТ системи в Израел, САЩ и Индия.

„Около 70 инцидента, при които азиатски хактивистки групировки активно се насочват към държави като Израел, Индия и дори Франция, главно поради съюзничеството им със САЩ“, се казва в публикация на Falconfeeds.io, споделена в X (бившия Twitter).

Развитието идва и в момент, когато заплахите от страна на националните държави се пренасочват от разрушителни и разрушителни операции към дългосрочни шпионски кампании, като САЩ, Украйна, Израел и Южна Корея се очертават като едни от най-атакуваните държави в Европа, Близкия изток и Северна Африка (Близкия изток и Северна Африка) и Азиатско-тихоокеанския регион.

„Иранските и севернокорейските държавни групи демонстрират все по-голяма сложност на кибероперациите си, като в някои случаи започват да намаляват разликата с кибероператорите от национален мащаб като Русия и Китай“, заяви технологичният гигант.

За този развиващ се трейсинг свидетелства повтарящото се използване на персонализирани инструменти и задни вратички – например MischiefTut от Mint Sandstorm (известен още като Charming Kitten) – за улесняване на постоянството, избягване на откриването и кражба на удостоверения.

The Hacker News

Подобни

Google обяви Сам Алтман за мъртъв - фалшива редакция в Wikipedia стигна до търсачката
14.08.2026
google-report
Украйна откри модул Nvidia Jetson Orin в нова руска ракета
14.08.2026
war-7291926_640
Създателят на Ransom Cartel получи 16 години затвор
12.08.2026
Hands of the prisoner in jail
Канадец се призна за виновен за кражба на данни от 165 организации
11.08.2026
prison_pexels-rdne-6064890
„Истинската тайна“ около НЛО не са летателните апарати, а прикриването им
11.08.2026
christianplass-ufo-1784349_640
Швейцарската държавна ИТ агенция потвърди пробив в SharePoint сървъри
10.08.2026
cybersecurity2

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640