Пропалестинская хакерская группа шпионит за правительствами Ближнего Востока в условиях войны

Активная пропалестинская группа в области кибершпионажа, известная своими целенаправленными кампаниями, в последние несколько месяцев предпринимала попытки осуществить шпионаж в отношении правительств на Ближнем Востоке, используя инновационный инструмент для получения доступа к целевым системам, сообщили исследователи из компании по кибербезопасности Proofpoint.

Источник: cyber scoop

Читайте также: Хакеры Китая атакуют телекоммуникационные компании Азии и Ближнего Востока

Активность хакеров группы, включая направленные фишинговые кампании с ориентацией на не более чем пять субъектов в каждой кампании, а также внедрение нового метода доступа, продолжалась в октябре, свидетельствуя о том, что текущий конфликт в секторе Газа не нарушил осуществление деятельности группы Proofpoint, известной также как TA402.

«Похоже, что продолжающийся конфликт на Ближнем Востоке не смог помешать их текущим операциям, поскольку они продолжают использовать новые, изощренные методы доставки для обхода усилий по обнаружению», — отметили эксперты.

TA402 продолжает свою чрезвычайно целенаправленную деятельность, используя сложные цепочки заражения и создавая новые вредоносные программы для нападения на свои цели, уделяя особое внимание правительственным организациям в Ближнем Востоке.

По-прежнему неясно, кто составляет эту хакерскую группу, к каким странам она привязана и где находится ее база.

Однако исследователи, следящие за деятельностью этой группы в последние годы, описывают ее как сосредоточенную на проникновении в правительства Ближнего Востока и сборе информации о палестинских вопросах. Основной мотивацией группы является «сбор конфиденциальной информации и документов от особо важных целей с целью разведывательного анализа». Судя по целям группы, темам фишинговых атак и ее предыдущим кампаниям, «эта деятельность, вероятно, служит военным или палестинским государственным целям».

Напомним, что США, Южная Корея и Япония создают группу по борьбе с хакерскими атаками КНДР.

# # #

Только главные новости в нашем Telegram, Facebook и GoogleNews!