Aggiornamenti recenti Marzo 30th, 2023 2:23 PM
Set 13, 2022 Redazione news Attacchi, News, RSS 0
La società di sicurezza informatica Mandiant ha individuato oltre 30 attacchi da parte del gruppo di cyberspionaggio sponsorizzato dallo Stato iraniano APT42, attivo almeno dall’inizio del 2015.
L’azienda ritiene che APT42 operi per conto dell’Organizzazione di Intelligence del Corpo delle Guardie Rivoluzionarie Islamiche (IRGC) perché i suoi obiettivi si allineano ai mandati e alle priorità operative dell’organizzazione.
APT42 utilizza tecniche di spear-phishing e social engineering altamente mirate, progettate per creare fiducia e rapporti con le vittime. In seguito accedono ai loro account e-mail personali o aziendali o installano malware Android sui loro dispositivi mobili. Inoltre, APT42 utilizza a volte malware per Windows per integrare i propri sforzi di raccolta delle credenziali e sorveglianza.
Mandiant ha anche rilevato che il gruppo ha utilizzato le credenziali compromesse per ottenere l’accesso a reti, dispositivi e account di datori di lavoro, colleghi e parenti della vittima iniziale.
Almeno dalla fine del 2015, un sottoinsieme dell’infrastruttura del gruppo è stato usato come server di comando e controllo (C2) per malware per dispositivi mobili Android. Il suo obiettivo è tracciare le posizioni, monitorare le comunicazioni e in generale sorvegliare individui di interesse per il governo iraniano, compresi attivisti e dissidenti all’interno dell’Iran.
Sebbene APT42 si focalizzi sulla raccolta di credenziali, utilizza anche diverse backdoor personalizzate e altri strumenti per espandere gli obiettivi dei suoi attacchi. L’attività di APT42 rappresenta una minaccia per i funzionari di politica estera, i commentatori e i giornalisti, in particolare quelli di Stati Uniti, Regno Unito e Israele, che lavorano su progetti legati all’Iran.
Inoltre, l’attività di sorveglianza del gruppo rappresenta un rischio per l’incolumità fisica dei singoli obiettivi delle sue operazioni, che includono cittadini iraniani con doppia nazionalità, ex funzionari governativi e dissidenti sia all’interno dell’Iran sia all’estero.
Mar 29, 2023 0
Mar 24, 2023 0
Mar 22, 2023 0
Feb 14, 2023 0
Mar 30, 2023 0
Mar 30, 2023 0
Mar 28, 2023 0
Mar 28, 2023 0
Mar 30, 2023 0
Check Point Research (CPR) ha condotto un’analisi...Mar 28, 2023 0
Ben Nimmo ed Eric Hutchins, due esperti di cybersecurity di...Mar 27, 2023 0
Imprese e infrastrutture critiche non sono stati gli unici...Mar 27, 2023 0
Nel corso dell’evento Attiva Incontra di Attiva...Mar 24, 2023 0
Mandiant ha presentato una nuova ricerca che analizza le...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 30, 2023 0
C’è un nuovo gruppo nel mondo dei ransomware: si...Mar 29, 2023 0
A inizio mese Fortinet aveva pubblicato un avviso...Mar 28, 2023 0
Automattic, l’azienda che sviluppa il CMS WordPress,...Mar 28, 2023 0
Ben Nimmo ed Eric Hutchins, due esperti di cybersecurity...Mar 27, 2023 0
Secondo un nuovo rapporto pubblicato recentemente da...