April 23, 2024
Artikel Keamanan cyber Teknologi

British Cyber Agency memperingatkan Peretas Rusia dan Iran Menargetkan Industri Utama

Pada hari Kamis, Pusat Keamanan Siber Nasional Inggris (NCSC) mengeluarkan peringatan tentang serangan spear-phishing yang dilakukan oleh aktor yang disponsori negara di Iran dan Rusia.

SEABORGIUM (juga dikenal sebagai Callisto, COLDRIVER, dan TA446) dan APT42 disalahkan oleh agensi atas intrusi (alias ITG18, TA453, dan Yellow Garuda). Terlepas dari kesamaan cara kedua organisasi beroperasi, tidak ada bukti bahwa mereka bekerja sama.T

perilakunya merupakan karakteristik dari taktik spear-phishing, di mana pelaku ancaman mengirimkan komunikasi yang dipersonalisasi ke target sambil meluangkan waktu untuk mempelajari minat mereka dan menentukan jaringan sosial dan profesional mereka.

Sebelum berlanjut ke tahap eksploitasi, interaksi awal bisa berlangsung selama berminggu-minggu dan dimaksudkan untuk terlihat polos dalam upaya merebut kepercayaan mereka.

Tautan jahat adalah salah satu cara untuk melakukan ini, dan mereka berpotensi menyebabkan pencurian kredensial, kompromi lebih lanjut, dan bahkan eksfiltrasi data.

gambar <a href="/id/httpswwwgooglecomampswwwbleepingcomputercomnewssecurityfbi/" iranian hackers lurked in albania s govt network for 14 monthsamp target= "blank" rel="noopener" nofollow title="">httpswwwgooglecomampswwwbleepingcomputercomnewskeamananfbi iranian hacker mengintai di jaringan pemerintah albania selama 14 bulanamphttpswwwgooglecomampswwwbleepingcomputercomnewskeamananfbi iranian hacker mengintai di jaringan pemerintah albania selama 14 bulanamphttpswwwgooglecomampswwwbleepingcomputercomnewskeamananfbi iranian hacker mengintai di jaringan pemerintah albania selama 14 bulanamp<a><br><a href="/id/httpswwwgooglecomampswwwbleepingcomputercomnewssecurityfbi/" iranian hackers lurked in albania s govt network for 14 monthsamp target= "blank" rel="noopener" nofollow title="">httpswwwgooglecomampswwwbleepingcomputercomnewskeamananfbi iranian hacker mengintai di jaringan pemerintah albania selama 14 bulanamp<a><br>judul

Menurut laporan, tim saingan menggunakan profil palsu di situs media sosial untuk berpura-pura sebagai jurnalis dan ahli di bidangnya untuk menipu korban agar mengklik tautan.

.Akun email target kemudian diakses dan data sensitif diakses menggunakan kredensial yang dicuri, yang juga digunakan untuk menyiapkan kebijakan penerusan email dan melacak korespondensi korban.

Organisasi SEABORGIUM, yang didukung oleh pemerintah Rusia, memiliki sejarah melakukan serangan pemanenan kredensial dengan membuat halaman login palsu yang meniru perusahaan pertahanan dan fasilitas penelitian nuklir yang andal.

Menurut laporan, APT42, cabang spionase Korps Pengawal Revolusi Islam Iran (IRGC), bekerja sama dengan PHOSPHORUS dan merupakan komponen dari organisasi yang lebih luas yang dikenal sebagai Charming Kitten.I

n untuk berinteraksi dengan targetnya, aktor ancaman, seperti SEABORGIUM, dikenal menyamar sebagai jurnalis, lembaga penelitian, dan wadah pemikir. Ini menggunakan perangkat strategi yang terus berkembang agar sesuai dengan prioritas pergeseran IRGC.

Perusahaan keamanan bisnis Proofpoint mengungkapkan bahwa penggunaan akun yang disusupi, malware, dan umpan konfrontatif untuk mengejar target dengan berbagai latar belakang dari peneliti medis hingga agen perjalanan hingga agen perjalanan pada Desember 2022, menggambarkannya sebagai penyimpangan dari aktivitas phishing yang diharapkan.


Kampanye oleh aktor ancaman yang berbasis di Rusia dan Iran ini terus mengikuti target mereka dengan kejam dalam upaya mencuri kredensial online dan membahayakan sistem yang berpotensi sensitif

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

id_IDBahasa Indonesia