Новости партнеров

Раскрыты детали изощрённой иранской шпионской операции

Национальная служба информационно-коммуникационных технологий раскрывает детали изощрённой иранской шпионской операции.

Национальная служба информационно-коммуникационных технологий обнародовала информацию об иранской шпионской операции, описанной в профессиональном исследовании, которое провело правительственное подразделение киберзащиты (ЯХАВ). Операция, связанная с разведывательными структурами Корпуса стражей исламской революции (IRGC), получила название SpearSpecter и продемонстрировала существенный сдвиг в киберпространстве: атаки, основанные на установлении личного контакта, формировании доверия и прямом взаимодействии с целью, а не на немедленных технических взломах.

Согласно выводам, опубликованным на сайте киберисследований ЯХАВ, атакующие заранее собирают разведданные, выдают себя за обычных пользователей и обращаются к жертве через WhatsApp под предлогом приглашения на конференцию или профессиональную встречу. Лишь после длительного общения жертве отправляется вредоносная ссылка, запускающая процесс атаки, который включает кражу данных для входа в реальном времени и установку таргетированной «задней двери» типа TAMECAT.

Кампания использует нестандартный подход к встроенным протоколам Windows и скрывает трафик в популярных сервисах, таких как Telegram и Discord, демонстрируя  ранее не зафиксированные приёмы атаки. Это свидетельствует о профессионализации и усилении действий иранской разведки против Израиля, а также о переходе к операциям, основанным на длительном установлении доверия и построении межличностных связей.

В Национальной службе информационно-коммуникационных технологий подчёркивают, что раскрытие подробностей операции призвано предупредить о смене моделей атак и укрепить способность населения распознавать подозрительные обращения, вести себя осторожно при попытках собеседника выдать себя за другое лицо и предотвращать утечку важных данных.

Нир Бар-Йосеф, руководитель правительственного подразделения киберзащиты в Национальной службе информационно-коммуникационных технологий, отмечает:

«Исследовательская работа, приведшая к раскрытию этой операции, — яркий пример важности разведывательной и оперативной деятельности, которую ведёт правительственное подразделение киберзащиты в составе Национальной службы информационно-коммуникационных технологий.

Мы наблюдаем отчётливо видное изменение в киберсреде: атаки, основанные на личном контакте и подмене личности, всё чаще сочетаются с прямыми технологическими атаками. Это изменение требует высокой бдительности общества и осторожного поведения при получении неизвестных обращений».

Автор материала:
Ирен Давид

Недавние новости

NASA обманом использовало секретный самолет ВВС США

NASA годами скрывало использование секретного SR-71 Blackbird, выдавая стратегический разведывательный самолет за экспериментальный YF-12.

2 минуты назад

Как Египет годами наращивает военную мощь у границ Израиля – оценка

Учения египетских войск всего в 100 метрах от границы вызывают опасения в нарушении многолетних мирных…

6 минут назад

За кулисами McDonald’s: что на самом деле происходит на кухне фастфуда

Внутренние секреты обслуживания в McDonald’s стали достоянием общественности после того, как экс-сотрудница решила записать серию…

17 минут назад

Скандал с продуктовыми картами – что не поделили ШАС и Минфин

Продуктовые карты стали заложниками коалиционных торгов, оставив тысячи семей за чертой бедности без обещанной государственной…

23 минуты назад

Что нужно есть каждый день, чтобы «разгрузить» печень – эксперты

Благодаря высокому содержанию флавоноидов и антиоксидантов, этот фрукт помогает защищать клетки печени от стресса и…

31 минута назад

Высокопоставленные офицеры ЦАХАЛа ждут нового раунда войны с Ираном

Высокопоставленные офицеры ЦАХАЛа, руководившие операцией «Рык льва» из подземного бункера Генштаба, подвели предварительные итоги кампании.

38 минут назад