
Microsoft: на Израиль обрушилась серия кибератак из сектора Газа
Согласно отчету Digital Defense Report компании Microsoft, группа хакеров из сектора Газа, которая отслеживается под названием Storm-1133, ассоциирована с серией кибератак, нацеленных на израильские частные организации в сферах энергетики, обороны и телекоммуникаций.
Согласно отчету, данная группа продвигает интересы группы ХАМАС, поскольку большая часть активности направлена против организаций, воспринимаемых как враждебные к ХАМАС. Целью кампании стали организации в израильских секторах энергетики и обороны, а также объекты, лояльные к ФАТХ, палестинской политической партии со штаб-квартирой на Западном берегу реки Иордан.
Цепочки атак включают в себя сочетание социальной инженерии и поддельных профилей на LinkedIn, выдающих себя за израильских менеджеров по персоналу, координаторов проектов и разработчиков ПО для отправки фишинговых сообщений, проведения разведки, доставки вредоносного ПО сотрудникам израильских организаций.
- Читайте также:
- Из-за кибератаки на больницу «Эйтаним» могла произойти утечка информации о пациентах
- Еще одна израильская больница атакована хакерами
- Иран планирует новые кибератаки на израильские цели
Microsoft также отметила попытки Storm-1133 проникнуть в системы сторонних организаций, имеющих публичные связи с объектами интереса Израиля. Вторжения предназначены для развертывания бэкдоров, а также конфигураций, позволяющих группе динамически обновлять инфраструктуру управления и контроля (C2), размещенную на Google Drive. Такая техника позволяет операторам опережать некоторые статические средства сетевой защиты.
В конце июля иранская хакерская группа «Cyber Avengers», также известная как «CyberAv3ngers», заявила в канале в Telegram о проникновении в сеть BAZAN Group — крупнейшей нефтеперерабатывающей и нефтехимической группы Израиля. В октябре та же группировка заявила о взломе электростанции Дорад в Ашкелоне, которая является одной из крупнейших частных электростанций в стране.
«Детали», Ю.Л. Фото: Depositphotos.com
Будьте всегда в курсе главных событий:
