Sari la conținut
Busola Strategică Busola Strategică

Externe

Campanie de spionaj cibernetic de amploare, atribuită Iranului, identificată de serviciile britanice

Serviciile de informații din Marea Britanie au detectat utilizarea unui software de tip spyware pentru monitorizarea disidenților și jurnaliștilor.

Redacția 429 cuvinte 3 min citire

Campanie de spionaj cibernetic de amploare, atribuită Iranului, identificată de serviciile britanice
Foto: G4Media

Serviciile de informații britanice au identificat o campanie de spionaj cibernetic care este atribuită statului iranian. Această operațiune de monitorizare a vizat o diversitate de ținte, inclusiv jurnaliști, activiști și disidenți din mai multe țări. Centrul Național de Securitate Cibernetică (NCSC) din cadrul GCHQ a oferit detalii despre modul în care aceste entități au reușit să acceseze date sensibile de pe dispozitivele victimelor.

Atacatorii au utilizat un program de tip spyware numit „CHOSEN BRICK” pentru a colecta informații de pe dispozitive. Acest software permite accesarea microfonului, capturarea conținutului afișat pe ecran și monitorizarea istoricului de mesaje. Prin intermediul acestui instrument, hackerii pot obține date despre contactele victimei, inclusiv e-mailuri și mesaje de pe rețelele sociale, facilitând astfel o supraveghere extinsă asupra activității acestora.

Metoda de abordare a victimelor a fost una de tip social engineering, utilizând platforma WhatsApp pentru a construi relații de încredere. Atacatorii se prezentau drept persoane de contact pentru a convinge țintele să instaleze programe informatice malițioase. În anumite situații, hackerii au utilizat documente falsificate, precum rezultate medicale de la examinări RMN, pentru a induce în eroare victimele și a facilita instalarea malware-ului.

Operațiunea a fost monitorizată de NCSC în colaborare cu parteneri din Statele Unite și Țările de Jos. FBI a declarat că Ministerul Informațiilor și Securității din Iran (MOIS) folosește acest program pentru colectarea de informații și pentru a provoca prejudicii reputaționale țintelor. Serviciul de informații olandez AIVD a confirmat, alături de NCSC și FBI, că Teheranul utilizează aceste operațiuni pentru a reprima persoanele considerate o amenințare.

Gruparea de hackeri cunoscută sub numele de „Handala” este asociată cu atacuri asupra unor companii și persoane din Statele Unite. Această entitate a fost implicată în incidente precum un atac cibernetic asupra companiei Stryker și publicarea unor e-mailuri personale ale directorului FBI, Kash Patel. Aceste acțiuni au avut loc în contextul tensiunilor de la începutul războiului cu Iranul, afectând atât sectorul medical, cât și figuri politice.

Monitorizarea activităților de spionaj cibernetic rămâne o prioritate pentru serviciile de informații occidentale, în contextul creșterii atacurilor de tip state-sponsored. Deși tehnologiile de securitate evoluează, grupările precum cea asociată cu MOIS utilizează metode complexe de inginerie socială pentru a penetra dispozitivele. Această evoluție a amenințărilor subliniază necesitatea unor măsuri de protecție riguroase pentru jurnaliștii și activiștii care operează în medii de risc ridicat.

Surse

Sursa: G4Media

Tot în Externe