Hackers iranianos: ataques cibernéticos contra especialistas políticos ocidentais

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Os especialistas em segurança cibernética da Proofpoint divulgaram uma investigação sobre o grupo de hackers TA453 dirigido pelo Irã, também conhecido como Charming Kitten, PHOSPHORUS e APT42.

O grupo começou recentemente a visar pessoas especializadas em questões relacionadas ao Oriente Médio, segurança nuclear e pesquisa genética. Cada um dos ataques de e-mail observados mais recentemente usou várias identidades falsas. Para fazer isso, o TA453 usou as identidades de pessoas reais que trabalham em instituições ocidentais de pesquisa em política externa. Os ataques também usam novas táticas de engenharia social para coletar informações em nome da Guarda Revolucionária Islâmica do Irã.

Principais conclusões da investigação

As campanhas do TA453 viram o grupo usar várias identidades em seus ataques de spear phishing para explorar o princípio psicológico da prova social. Isso deve, em particular, aumentar a suposta autenticidade da correspondência.

As identidades comprometidas pelo TA453 incluem pessoas reais que trabalham no PEW Research Center, no Foreign Policy Research Institute (FRPI), na Chatham House do Reino Unido e na revista científica Nature. Essa tática foi usada para atacar pessoas com informações sobre o Estado de Israel, os Estados do Golfo, a Declaração dos Acordos de Abraham e o controle de armas nucleares em conexão com um possível conflito entre os EUA e a Rússia. Os especialistas em segurança da Proofpoint acreditam que o TA453 está operando em apoio às campanhas de espionagem cibernética do Corpo da Guarda Revolucionária Islâmica (IRGC), destinadas a roubar dados e informações confidenciais.

Comentário do Proofpoint

“Os grupos de hackers patrocinados pelo governo estão entre os melhores na criação de campanhas de engenharia social bem elaboradas para atrair as vítimas para armadilhas. Nesse caso, nossos especialistas descobriram que o grupo TA453, afiliado ao Irã, expandiu suas atividades usando várias identidades falsas ao mesmo tempo - o grupo usa prova social para convencer o alvo da autenticidade do pedido. Esta é uma técnica intrigante, pois requer mais recursos por alvo - potencialmente 'queimando' múltiplas identidades - e uma abordagem coordenada entre as diferentes identidades implantadas pelo TA453.”

“Pesquisadores que trabalham no campo das relações internacionais, particularmente aqueles especializados em estudos do Oriente Médio ou de segurança nuclear, devem exercer um nível maior de vigilância quando receberem e-mails não solicitados. Por exemplo, profissionais contatados por jornalistas devem verificar o site da publicação para determinar se o endereço de e-mail pertence a um repórter real”, disse Sherrod DeGrippo, vice-presidente de pesquisa e detecção de ameaças da Proofpoint.

Mais em ProofPoint.com

 


Sobre o Proofpoint

A Proofpoint, Inc. é uma empresa líder em cibersegurança. O foco da Proofpoint é a proteção dos funcionários. Porque estes representam o maior capital para uma empresa, mas também o maior risco. Com um conjunto integrado de soluções de segurança cibernética baseadas em nuvem, a Proofpoint ajuda organizações em todo o mundo a interromper ameaças direcionadas, proteger seus dados e educar os usuários corporativos de TI sobre os riscos de ataques cibernéticos.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais