Hacker-Gruppen unterstützen Protestierende im Iran 

Checkpoint News

Beitrag teilen

Check Point Research (CPR) beobachtet mehrere Cyber-Kriminelle, die Nachrichtenprogramme nutzen, wie Telegram, Signal und das Dark Web, um regierungskritischen Demonstranten im Iran zu helfen, die Restriktionen der Behörden zu umgehen.

Check Point Research, die Forschungsabteilung von Check Point Software Technologies Ltd. beobachtet aktuell unterschiedliche Gruppierungen, die über verschiedene Kanäle den Protestierenden und Regierungskritikern im Iran helfen, virtuelle Begrenzungen und Restriktionen zu umgehen. Zu den wichtigsten Aktivitäten gehören dabei das Durchsickern und der Verkauf von Daten, darunter Telefonnummern und E-Mails von Beamten, sowie Karten von sensiblen Orten.

Anzeige

Hacker die einfach so helfen?

CPR verfolgt die gemeinsame Nutzung von offenen VPN-Servern zur Umgehung der Zensur und die Berichte über den Internetstatus im Iran sowie das Hacken von Gesprächen und Anleitungen. Als Kanäle dienen beispielsweise Telegram, Signal und das Dark Web an sich. Die Beobachtung der Aktivitäten startete einen Tag nach Beginn der regierungsfeindlichen Proteste, angeregt durch den Tod von Mahsa Amini, die starb, nachdem sie wegen angeblicher Verstöße gegen Gesetze, die Frauen das Tragen eines Kopftuchs vorschreiben, festgenommen worden war.

Die Hacker-Gruppen ermöglichen es den Protestlern im Iran, zu kommunizieren und Nachrichten über die Geschehnisse an verschiedenen Orten auszutauschen, was die Regierung zu vermeiden versucht, um die Proteste einzudämmen.

Informationsverkauf teils als Einnahmequelle

Wie in jedem anderen Fall gibt es auch hier einige Banden, die versuchen, aus der Situation Profit zu schlagen und Informationen aus dem Iran und der Regierung zu verkaufen. Liad Mizrachi, Sicherheitsforscher bei Check Point Software, erläutert: „Was wir sehen, sind Gruppen aus Telegram, Signal, dem Dark Web und dem normalen Internet, die den Demonstranten helfen, die Beschränkungen und die Zensur zu umgehen, die iranische Behörden derzeit anwenden, um die Proteste zu bewältigen. Diese Gruppen entstanden etwa einen Tag nach Beginn der Proteste. Wir werden die Situation beobachten.“

Check Point führt in seinem Blog alle Gruppen auf und welche Ziele diese verfolgen.

Mehr bei CheckPoint.com

 


Über Check Point

Check Point Software Technologies GmbH (www.checkpoint.com/de) ist ein führender Anbieter von Cybersicherheits-Lösungen für öffentliche Verwaltungen und Unternehmen weltweit. Die Lösungen schützen Kunden vor Cyberattacken mit einer branchenführenden Erkennungsrate von Malware, Ransomware und anderen Arten von Attacken. Check Point bietet eine mehrstufige Sicherheitsarchitektur, die Unternehmensinformationen in CloudUmgebungen, Netzwerken und auf mobilen Geräten schützt sowie das umfassendste und intuitivste „One Point of Control“-Sicherheits-Managementsystem. Check Point schützt über 100.000 Unternehmen aller Größen.


 

Passende Artikel zum Thema

Hochgefährliche Schwachstellen in Firefox und Thunderbird 

Mozilla hat am 7. Januar 2025 mehrere Sicherheitsupdates für Firefox und Thunderbird veröffentlicht, um Schwachstellen mit hoher Priorität zu beheben. ➡ Weiterlesen

Ransomware-Angriff auf Fraunhofer-Institut

Ein Ransomware-Angriffe hat bereits am 27. Dezember 2024 das Fraunhofer-Institut für Arbeitswirtschaft und Organisation IAO in Stuttgart getroffen. Das Institut ➡ Weiterlesen

Prognosen für 2025

Die Cybersecurity-Landschaft entwickelt sich mit atemberaubender Geschwindigkeit. Für 2025 zeichnen sich bereits heute einige kritische Entwicklungen ab, die besonders Unternehmen ➡ Weiterlesen

Schutz vor KI-Jailbreaks durch Open-Source-Tool 

FuzzyAI, ein quelloffenes Framework, hat bislang für jedes getestete Modell einen KI-Jailbreak gefunden. Es hilft Unternehmen, Schwachstellen in ihren KI-Modellen ➡ Weiterlesen

Zero-Day-Schwachstelle lässt Fernzugriff zu 

Die Arctic Wolf Labs Threat Intelligence Teams haben neue schädliche Aktivitäten im Zusammenhang mit der von Huntress aufgedeckten Zero-Day-Schwachstelle in ➡ Weiterlesen

Neue Ransomware Ymir entdeckt

Den Experten ist eine neue Ransomware mit ausgeklügelten Verschleierungstechniken in Netz gegangen. Die Malware Ymir nutzt Whitelist-Funktionen um der Entdeckung ➡ Weiterlesen

KI-Cyberangriffe: Fast 70 Prozent der Unternehmen sind besorgt

KI stellt viele Unternehmen in Deutschland vor cybersicherheitsrelevante Herausforderungen laut einer aktuellen Umfrage. 60 Prozent der Unternehmen verzeichneten mehr Cyberangriffe, ➡ Weiterlesen

Linux-Backdoors von China-naher Hackergruppe entdeckt

ESET Forscher haben zwei neue Linux-Backdoors entdeckt, die wahrscheinlich von der China-nahen Hackergruppe Gelsemium stammen. Die Entdeckung erfolgte nach der ➡ Weiterlesen