wtorek, 29 kwietnia, 2025

Konflikt na Bliskim Wschodzie. Iran atakuje Izrael w cyberprzestrzeni

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Konflikt na Bliskim Wschodzie pomiędzy Palestyną i Izraelem pokazuje nowy – internetowy wymiar wojny. Według Gila Messinga (na zdjęciu) z firmy Check Point Software Technologies, Iran prowadzi wyrafinowaną kampanię hakerską przeciwko Izraelowi i udoskonalając technikę cyberataków. Organizacje przestępcze wspierane przez irański rząd mają stać za kradzieżą dużej ilości danych, włamaniami do rządowych systemów komputerowych czy kamer bezpieczeństwa, a także wzmożonymi kampaniami dezinformacyjnymi. 

Iran jest coraz bardziej sprawny, uzbrojony w bardziej zaawansowane odmiany złośliwego oprogramowania. Dodatkowo, haktywiści irańscy (hakerzy wspierani przez państwo) wyciągają wnioski z doświadczeń na Ukrainie i teraz stwarzają coraz więcej kłopotów izraelskiej obronie cybernetycznej. To wnioski, które płyną z analiz przygotowanych przez Check Point Software.

Irańskie organizacje – Korpus Strażników Rewolucji i Ministerstwo Wywiadu dokonały znacznych inwestycji w cyberataki. Irańczycy są skupieni na konkretnych celach, atakują głównie agencje rządowe, ministerstwa i firmy zajmujące się retencją dużych ilości danych. Po zainfekowaniu celu Irańczycy mogą zachować dostęp do intranetu danego podmiotu przez kilka tygodni lub miesięcy.

Jak wynika z opracowań, Irańczycy stosują różnorodne metody ataków. Wykorzystują w nich inżynierię społeczną i phishing, a także tworzą własne złośliwe oprogramowanie. Jeszcze kilka lat temu wektory i metody ataków były proste – wysyłano bezpośrednie wiadomości na LinkedIn czy e-maile. Teraz coraz bardzie wyrafinowane jest złośliwe oprogramowanie, które może pozostawać niewykryte miesiącami. Widzimy wyraźny, skokowy wzrost ataków od rozpoczęcia wojny (październik 2023). Z wypowiedzi Gila Messinga wynika, że Check Point odnotował wzrost o 18%, natomiast teraz jest to ponad 20% w porównaniu z okresem przed wojną. A jeśli spojrzeć konkretnie na sektor rządowy i wojsko, ataki skoczyły o ponad 50%.

Check Point Software monitoruje około 150 grup hakerskich. Wśród nich dominuje około 20–30, a w tym gronie błyskawicznie zaznaczyły swoją obecność te wspierane przez Iran i sponsorowane przez to państwo, klasyfikowane jako grupy APT (advanced persistent threat, zaawansowane trwałe zagrożenie). Około dziesięciu grup dokonuje najpoważniejszych cyberataków w Izraelu. Wyróżniają się przede wszystkim Cyber Toufan i MuddyWater (występująca także pod nazwą Scarred Manticore). Są sponsorowane przez rząd i naśladują (na mniejszą skalę) wiele taktyk, które widzą u rosyjskich hakerów – od szerzenia dezinformacji przez tworzenie grup haktywistów i kanałów do kierowania tymi grupami po bezpośrednie ataki.

Na podstawie: Konflikty.pl

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Luka w kompetencjach IT zagrożeniem dla firm – raport Hays Poland

Szybki rozwój technologii oraz zwiększone ryzyko cyberataków przyczyniają się...

Rekordowy wzrost globalnych ataków ransomware w pierwszym kwartale 2025

Pierwszy kwartał 2025 roku przyniósł niespotykaną dotąd falę ataków...

Wiceprezes Comarch na Europejskim Kongresie Gospodarczym: AI tworzy nowe zagrożenia

— Nie doceniamy skali wyzwania, jakim jest wdrożenie Krajowego...

Nie daj się nabrać na blokadę BLIK – tak działają oszuści

Cyberprzestępcy nie śpią i coraz częściej sięgają po sprytne...

Podobne tematy

Rekordowy wzrost globalnych ataków ransomware w pierwszym kwartale 2025

Pierwszy kwartał 2025 roku przyniósł niespotykaną dotąd falę ataków...

Nie daj się nabrać na blokadę BLIK – tak działają oszuści

Cyberprzestępcy nie śpią i coraz częściej sięgają po sprytne...

Phishing coraz bardziej wyrafinowany i trudny do wykrycia

Phishing jest obecnie najpopularniejszą metodą cyberataku. Firma Darktrace przeanalizowała...

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Może Cię zainteresować

Polecane kategorie