Иранские хакеры выдавали себя за израильских чиновников и готовили заговор с целью нападения на лидеров
Попытки Ирана взломать израильские системы были хорошо задокументированы | Фото: Getty Images/iStockphoto

Иранские хакеры выдавали себя за израильских чиновников и готовили заговор с целью нападения на лидеров

Реклама

12/02/2024  16:47:41

 Лилах  Шовал
 Опубликовано  12-02-2024 15:26
 Последнее изменение: 12-02-2024 15:41

Агентство безопасности Shin Bet сообщило в понедельник, что обнаружило около 200 организованных Ираном кибератак, направленных на граждан Израиля, включая высокопоставленных государственных чиновников и известных общественных деятелей, таких как адвокат Йосси Фукс. Высокопоставленный представитель Shin Bet охарактеризовал кампанию как значительную эскалацию продолжающихся операций Ирана против Израиля, специально разработанных для обеспечения покушений.

В подробном брифинге служба безопасности раскрыла, что за последние месяцы она выявила масштабную иранскую фишинговую операцию. Целями были высокопоставленные деятели оборонного ведомства, политическое руководство, научные исследователи, специалисты в области СМИ, журналисты и другие видные деятели.

Верховный лидер Ирана Али Хаменеи обращается к толпе в Тегеране (AFP/ Khamenei.ir)

Сложная кампания была направлена ​​на то, чтобы скомпрометировать цифровой след целей, включая учетные записи электронной почты, компьютеры и мобильные устройства, с конечной целью сбора конфиденциальной личной информации. Злоумышленники особенно сосредоточились на сборе адресов проживания, личных связей и данных о местоположении. По словам сотрудников службы безопасности, эта разведывательная информация предназначалась для поддержки операций, направляемых Ираном в Израиле , потенциально осуществляемых через набранные на месте ячейки. Shin Bet и израильская полиция успешно предотвратили девять отдельных попыток иранских операторов вербовать граждан Израиля для таких операций за последние месяцы.

Кибер-оперативники обычно инициировали контакт через WhatsApp, Telegram или электронную почту. Каждый подход был тщательно продуман с персонализированной историей прикрытия, соответствующей профессиональной сфере цели, разработанной так, чтобы казаться законным и не вызывать подозрений.

Технический аспект операции включал два основных вектора атак: убедить цели загрузить зараженные вредоносным ПО приложения или направить их на сложные фишинговые веб-сайты, которые имитировали легитимные сервисы. Эти поддельные сайты побуждали цели вводить свои учетные данные электронной почты, что позволяло злоумышленникам собирать информацию для входа и получать несанкционированный доступ к их учетным записям электронной почты.

После обнаружения этой кампании и всестороннего расследования, которое выявило ее полный масштаб и выявило скомпрометированных лиц, Shin Bet инициировала масштабную операцию по оповещению. Это включало оповещение пострадавших граждан, предоставление подробных инструктажей по безопасности и выпуск руководств по усиленным мерам кибербезопасности и протоколам личной безопасности.

www.israelhayom.com/2024/12/02/iran-hackers-posed-as-israeli-official-in-plot-targeting-leaders/

Посмотреть также...

За сутки ВВС атаковали около 40 террористических объектов в секторе Газа

За сутки ВВС атаковали около 40 террористических объектов в секторе Газа

04/18/2025  12:47:37 Новости 12:37 Силы ЦАХАЛа продолжают вести активные боевые действия против террористических организаций по всему …