Aprel 18, 2024
Məqalələr Kiber təhlükəsizlik Texnologiya

Britaniya Kiber Agentliyi Rusiya və İran hakerlərinin əsas sənaye sahələrini hədəf alması barədə xəbərdarlıq edir

Cümə axşamı Böyük Britaniya Milli Kibertəhlükəsizlik Mərkəzi (NCSC) İran və Rusiyada dövlət tərəfindən maliyyələşdirilən aktyorlar tərəfindən həyata keçirilən nizə fişinq hücumları barədə xəbərdarlıq edib.

SEABORGIUM (həmçinin Callisto, COLDRIVER və TA446 kimi tanınır) və APT42 agentlik tərəfindən müdaxilələrə görə günahlandırıldı (aka ITG18, TA453 və Yellow Garuda). İki təşkilatın fəaliyyət tərzində paralellik olmasına baxmayaraq, onların birlikdə işlədiyinə dair heç bir sübut yoxdur.T

onun davranışı nizə-fişinq taktikası üçün xarakterikdir, burada təhdid iştirakçıları hədəflərə fərdiləşdirilmiş kommunikasiyalar göndərir, eyni zamanda onların maraqlarını öyrənmək və sosial və peşəkar şəbəkələrini müəyyən etmək üçün vaxt ayırır.

İstismar mərhələsinə keçməzdən əvvəl, ilkin qarşılıqlı əlaqə həftələrlə davam edə bilər və onların etibarını qazanmaq üçün günahsız görünmək üçün nəzərdə tutulub.

Zərərli bağlantılar bunu etməyin bir yoludur və onlar etimadnamə oğurluğuna, əlavə güzəştlərə və hətta məlumatların çıxarılmasına səbəb ola bilər.

şəkil <a href="/az/httpswwwgooglecomampswwwbleepingcomputercomnewssecurityfbi/" iranian hackers lurked in albania s govt network for 14 monthsamp target= "blank" rel="noopener" nofollow title="">httpswwwgooglecomampswwwbleepingcomputercomnewssecurityfbi iranlı hakerlər 14 aydır Albaniyanın hökumət şəbəkəsində gizlənibamphttpswwwgooglecomampswwwbleepingcomputercomnewssecurityfbi iranlı hakerlər 14 aydır Albaniyanın hökumət şəbəkəsində gizlənib hackerlar albaniya govt şəbəkəsində 14 aydır gizlənirlər<a><br><a href="/az/httpswwwgooglecomampswwwbleepingcomputercomnewssecurityfbi/" iranian hackers lurked in albania s govt network for 14 monthsamp target= "blank" rel="noopener" nofollow title="">httpswwwgooglecomampswwwbleepingcomputercomnewssecurityfbi iranlı hakerlər 14 aydır Albaniyanın hökumət şəbəkəsində gizlənibləramp<a><br>başlıq

Məlumatlara görə, rəqib komandalar, qurbanları aldadaraq linklərə klikləməklə öz sahələrində jurnalist və ekspert kimi görünmək üçün sosial media saytlarında saxta profillərdən istifadə ediblər.

.Daha sonra hədəflərin e-poçt hesablarına daxil olur və oğurlanmış etimadnamələrdən istifadə edərək həssas dataya daxil olur ki, bunlar da poçt göndərmə siyasətini qurmaq və qurban yazışmalarını izləmək üçün istifadə olunur.

Rusiya hökuməti tərəfindən dəstəklənən SEABORGIUM təşkilatı etibarlı müdafiə firmalarını və nüvə tədqiqat obyektlərini təqlid edən saxta giriş səhifələri yaratmaqla öz etimadnamə toplama hücumlarını həyata keçirmə tarixinə malikdir.

Məlumatlara görə, İran İslam İnqilabı Keşikçiləri Korpusunun (SEPAH) casusluq qolu olan APT42 PHOSPHORUS ilə əməkdaşlıq edir və Charming Kitten.I kimi tanınan daha geniş təşkilatın tərkib hissəsidir.

Hədəfləri ilə qarşılıqlı əlaqədə olmaq üçün SEABORGIUM kimi təhlükə aktyoru özünü jurnalistlər, tədqiqat institutları və beyin mərkəzləri kimi təqdim edir. O, SEPAH-ın dəyişən prioritetlərinə uyğunlaşmaq üçün daim inkişaf edən strategiyalar dəstindən istifadə edir.

Biznes təhlükəsizliyi şirkəti Proofpoint 2022-ci ilin dekabrında tibbi tədqiqatçılardan tutmuş rieltorlara və səyahət agentliklərinə qədər müxtəlif mənşəli hədəflərin ardınca getmək üçün təhlükəyə məruz qalmış hesabların, zərərli proqramların və qarşıdurma cazibələrinin istifadəsini aşkar etdi və bunu gözlənilən fişinq fəaliyyətindən uzaqlaşma kimi təsvir etdi.


Rusiya və İranda yerləşən təhdid subyektlərinin bu kampaniyaları onlayn etimadnamələri oğurlamaq və potensial həssas sistemləri güzəştə getmək cəhdi ilə öz hədəflərini amansızcasına izləməyə davam edir.

Bir cavab yazın

Sizin e-poçt ünvanınız dərc edilməyəcəkdir. Gərəkli sahələr * ilə işarələnmişdir

azAzərbaycan dili