czwartek, 19 czerwca, 2025

Fałszywa strona Mega Model Agency narzędziem irańskiego cyberwywiadu

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Irańscy cyberprzestępcy podszyli się pod niemiecką agencję modelek, aby nielegalnie pozyskiwać dane użytkowników odwiedzających sfałszowaną witrynę. Analitycy Palo Alto Networks przestrzegają, że kampanie inspirowane przez cyberwywiady wrogich państw mogą się nasilać, zwłaszcza w kontekście niestabilnej sytuacji geopolitycznej w Europie środkowo-wschodniej.

Podczas monitorowania infrastruktury sieciowej, którą eksperci z Unit 42 Palo Alto Networks ocenili jako prawdopodobnie powiązaną z irańskimi cyberprzestępcami, odkryto stronę internetową podszywającą się pod agencję Mega Model Agency z siedzibą w Hamburgu. Cyberprzestępcy stworzyli fałszywą stronę internetową dokładnie odwzorowującą branding, układ i zawartość prawdziwej witryny. Jednak klon zawierał zaszyfrowany skrypt przeznaczony do zbierania szczegółowych informacji o odwiedzających i potencjalnego zwabienia części użytkowników do fikcyjnych profili modelek.

Fałszywa strona internetowa wykazała cechy charakterystyczne dla ataków socjotechnicznych przeprowadzanych przez znane irańskie grupy. Co najważniejsze, specjaliści z Palo Alto Networks przestrzegają, że może ona zawierać link do Agent Serpens. Grupa ta znana jest z prowadzenia kampanii szpiegowskich przeciwko irańskim dysydentom, dziennikarzom i aktywistom, zwłaszcza tym mieszkającym za granicą, m.in. w Niemczech[1].

„Nie zaobserwowaliśmy jeszcze bezpośredniej interakcji z ofiarami, które trafiły na fałszywą witrynę. Ten atak dowodzi jednak, że cyberprzestępcy stosują niemal nieograniczony wachlarz metod socjotechnicznych do realizowania własnych celów. Choć najczęstszym motywem działań zorganizowanych grup cyberprzestępców są pieniądze, to coraz ważniejszym argumentem stojącym za atakami jest sytuacja geopolityczna. W tym przypadku osoby i organizacje, zwłaszcza te związane z irańskimi społecznościami aktywistów, powinny zachować ostrożność wobec prób kontaktu ze strony nieznajomych osób. Przypadek niemiecki powinien zwiększyć czujność także polskich służb, ponieważ grupy cyberprzestępcze, również te powiązane z wywiadami wrogich państw, działają pod każdą szerokością geograficzną. Jednym z kluczowych celów jest rodzimy sektor publiczny i infrastruktura krytyczna” – mówi Wojciech Gołębiowski, wiceprezes i dyrektor zarządzający w Palo Alto Networks w Europie Środkowo-Wschodniej.

Na fikcyjnym profilu modelki atakujący zamieścili również link do jej prywatnego albumu – adres w tej chwili nie działa. Specjaliści z Unit 42 uważają jednak, że jest to prawdopodobnie miejsce powstałe z myślą o ukierunkowanych atakach socjotechnicznych. Potencjalnie fikcyjny album może posłużyć jako mechanizm do zbierania danych uwierzytelniających lub rozprzestrzeniania złośliwego oprogramowania. Ta funkcjonalność w połączeniu z potencjałem do dalszego rozwoju złośliwego oprogramowania wskazuje, że kampania może być groźna nie tylko teraz, ale również w przyszłości. Operacja ta świadczy o eskalacji podejrzanej działalności irańskiego cyberwywiadu.

[1] Advisory on cyber espionage against critics of the Iranian regime in Germany

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Szpitale w Europie celem cyberataków – UE przeznacza 145 mln euro na ochronę

Sektor opieki zdrowotnej w Europie staje się celem coraz...

Turla, SweetSpecter, Lazarus – jak państwa wykorzystują cyberprzestępców do realizacji celów strategicznych

Niektóre państwa, dążąc do realizacji swoich celów strategicznych, wykorzystują...

Ustawa KSC coraz bliżej – audyt IT kluczowym wymogiem dla firm i instytucji

Ustawa KSC coraz bliżej - kluczowe znaczenie ma audyt...

CyberToufan uderza w Izrael – irańskie APT-y przechodzą od szpiegostwa do destrukcji

Trwające konflikty zbrojne w różnych częściach świata przyjmują postać...

Microsoft rozszerza ofertę suwerennej chmury w Europie

Microsoft ogłosił rozszerzenie oferty Sovereign Cloud, wzmacniając swoje zobowiązania...

Podobne tematy

Szpitale w Europie celem cyberataków – UE przeznacza 145 mln euro na ochronę

Sektor opieki zdrowotnej w Europie staje się celem coraz...

Wojna Izrael–Iran podbija ceny surowców i wywołuje spadki na giełdach

Po dramatycznym ataku Izraela na irańskie instalacje nuklearne, cena...

Microsoft rozszerza ofertę suwerennej chmury w Europie

Microsoft ogłosił rozszerzenie oferty Sovereign Cloud, wzmacniając swoje zobowiązania...

Turla, SweetSpecter, Lazarus – jak państwa wykorzystują cyberprzestępców do realizacji celów strategicznych

Niektóre państwa, dążąc do realizacji swoich celów strategicznych, wykorzystują...

Czy Fed uratuje dolara? Rynki szukają sygnałów

Świat wzywa do rozmów i zakończenia konfliktu na linii...

CyberToufan uderza w Izrael – irańskie APT-y przechodzą od szpiegostwa do destrukcji

Trwające konflikty zbrojne w różnych częściach świata przyjmują postać...

Niepewność wspiera dolara – inflacja w USA nie przeraża Fedu

Ubiegłotygodniowa decyzja Izraela o bombardowaniu Iranu w celu wstrzymania...

Ropa drożeje po ataku Izraela. Kurs dolara słabnie, euro na fali

W nocy Izrael dokonał ataku, w którym obok cywilów...

Może Cię zainteresować

Polecane kategorie