niedziela, 13 kwietnia, 2025

Irańska grupa hakerów APT34 atakuje rząd Iraku – nowatorskie narzędzia Veaty i Spearal w grze

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online
  • Grupa hakerów powiązana z Iranem przeprowadza bezprecedensowy atak na rząd Iraku.
  • Za napaścią stoją związani z Iranem cyberprzestępcy z grupy APT34, znanej również jako OilRig. Wśród narzędzi używanych przez hakerów pojawiły się dwa nowatorskie programy – Veaty i Spearal.
  • Celem są nie tylko irackie instytucje rządowe. Hakerzy z APT34 uderzali już wcześniej w Arabię Saudyjską, Jordanię, Liban, a nawet Stany Zjednoczone.

Grupa hakerów powiązana z Iranem przeprowadza bezprecedensowy atak na rząd Iraku – ujawnili analitycy cyberbezpieczeństwa z firmy Check Point. W grze są najnowsze narzędzia szpiegowskie, których wykrycie graniczy z cudem!

Izraelska firma Check Point Software ujawniła, że za kampanią przeprowadzoną w ostatnich dniach przeciwko rządowi Iraku stoją związani z Iranem cyberprzestępcy z grupy APT34, znanej również jako OilRig. Z pewnością nie jest to przypadkowy atak, a to precyzyjnie zaplanowana operacja, która zacząć się od podstępnych metod inżynierii społecznej – zaznaczają specjaliści Check Pointa.

Wśród narzędzi używanych przez hakerów pojawiły się dwa nowatorskie programy – Veaty i Spearal. Veaty wykorzystuje specjalny kanał kontroli opartej na e-mailach. Hakerzy, nie tylko przejęli skrzynki pocztowe irackich urzędników, ale także niepostrzeżenie wkradli się do sieci ofiar, rozsyłając zainfekowane wiadomości! Jakby tego było mało, Spearal stosuje jeszcze bardziej zaskakującą technikę – używa tunelowania DNS, aby nielegalnie przesyłać dane, ukrywając się pod maską zwykłego ruchu internetowego.

– Oprogramowanie to jest szczególnie wyrafinowane i trudne do wykrycia – zaznaczył w wywiadzie dla Recorded Future News Siergiej Shykevich, ekspert firmy Check Point Software.

Irańska strategia szpiegowska: Kto będzie następny?

Kampania przeciwko infrastrukturze rządu irackiego powtierdza ciągłe i ukierunkowane wysiłki irańskich przestępców działających w regionie – dodaje Shykevich.

Celem są nie tylko irackie instytucje rządowe. Hakerzy z APT34 uderzali już wcześniej w Arabię Saudyjską, Jordanię, Liban, a nawet Stany Zjednoczone. Check Point uważa, że ​​APT34 jest powiązany z irańskim Ministerstwem Wywiadu i Bezpieczeństwa (MOIS). Lokalizacja ofiar grupy jest zgodna z interesami Iranu i pasuje do typowego profilu ofiary, który grupy powiązane z MOIS zwykle biorą na cel w operacjach szpiegowskich.

Raporty wskazują, że APT34 na nowo roznieca cyberwojnę, a Irak stał się teraz epicentrum ich działań. W zeszłym roku hakerzy z tej grupy przez osiem miesięcy spędzili niezauważeni wewnątrz systemów jednego z bliskowschodnich rządów, wykradając nieprzebrane ilości danych.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

SendGrid na celowniku hakerów. Opublikowano próbkę skradzionych danych. Twilio zaprzecza naruszeniu

Kilka dni temu na BreachForums – znanym forum internetowym,...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

Podobne tematy

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Przestępcy podszywają się pod Decathlon i kradną dane

W ostatnim czasie obserwujemy wzrost liczby oszustw internetowych, które...

Nowe zagrożenia cybernetyczne: AsyncRAT i wzrost ataków na platformy mobilne

Edukacja, badania, telekomunikacja i administracja należą do najczęściej atakowanych...

Rośnie skala cyberataków na polskie szpitale. Krakowski szpital MSWiA kolejną ofiarą

Szpital MSWiA w Krakowie celem cyberataku. Rośnie skala ataków...

Cyberataki na sektor medyczny w Polsce wzrosły 2,5-krotnie – alarmujące statystyki

W ciągu ostatniego roku Polska zanotowała ponad 2,5-krotny...

Graeme Stewart o ryzykach AI: Stronniczość, błędy i brak regulacji

W ostatnich tygodniach świat technologii ponownie zdominowała rozmowa na...

Może Cię zainteresować

Polecane kategorie