12/02/2024 16:47:41
Шовал
12-02-2024 15:26
Последнее изменение: 12-02-2024 15:41
Агентство безопасности Shin Bet сообщило в понедельник, что обнаружило около 200 организованных Ираном кибератак, направленных на граждан Израиля, включая высокопоставленных государственных чиновников и известных общественных деятелей, таких как адвокат Йосси Фукс. Высокопоставленный представитель Shin Bet охарактеризовал кампанию как значительную эскалацию продолжающихся операций Ирана против Израиля, специально разработанных для обеспечения покушений.
В подробном брифинге служба безопасности раскрыла, что за последние месяцы она выявила масштабную иранскую фишинговую операцию. Целями были высокопоставленные деятели оборонного ведомства, политическое руководство, научные исследователи, специалисты в области СМИ, журналисты и другие видные деятели.
Верховный лидер Ирана Али Хаменеи обращается к толпе в Тегеране (AFP/ Khamenei.ir)
Сложная кампания была направлена на то, чтобы скомпрометировать цифровой след целей, включая учетные записи электронной почты, компьютеры и мобильные устройства, с конечной целью сбора конфиденциальной личной информации. Злоумышленники особенно сосредоточились на сборе адресов проживания, личных связей и данных о местоположении. По словам сотрудников службы безопасности, эта разведывательная информация предназначалась для поддержки операций, направляемых Ираном в Израиле , потенциально осуществляемых через набранные на месте ячейки. Shin Bet и израильская полиция успешно предотвратили девять отдельных попыток иранских операторов вербовать граждан Израиля для таких операций за последние месяцы.
Кибер-оперативники обычно инициировали контакт через WhatsApp, Telegram или электронную почту. Каждый подход был тщательно продуман с персонализированной историей прикрытия, соответствующей профессиональной сфере цели, разработанной так, чтобы казаться законным и не вызывать подозрений.
Технический аспект операции включал два основных вектора атак: убедить цели загрузить зараженные вредоносным ПО приложения или направить их на сложные фишинговые веб-сайты, которые имитировали легитимные сервисы. Эти поддельные сайты побуждали цели вводить свои учетные данные электронной почты, что позволяло злоумышленникам собирать информацию для входа и получать несанкционированный доступ к их учетным записям электронной почты.
После обнаружения этой кампании и всестороннего расследования, которое выявило ее полный масштаб и выявило скомпрометированных лиц, Shin Bet инициировала масштабную операцию по оповещению. Это включало оповещение пострадавших граждан, предоставление подробных инструктажей по безопасности и выпуск руководств по усиленным мерам кибербезопасности и протоколам личной безопасности.
www.israelhayom.com/2024/12/02/iran-hackers-posed-as-israeli-official-in-plot-targeting-leaders/