Bitdefender
flow-image

Irański Chafer APT zaatakował transport lotniczy i rząd w Kuwejcie i Arabii Saudyjskiej

Ten zasób został opublikowany przez Bitdefender

Chafer APT to przypuszczająca ataki na cyberbezpieczeństwo grupa z widocznymi powiązaniami z Iranem. Wiadomo, że jest aktywna od 2014 roku, skupiając się na kampaniach cyberszpiegostwa. Bitdefender zauważył, że grupa celuje w infrastrukturę krytyczną Bliskiego Wschodu, przypuszczalnie w celu zbierania informacji wywiadowczych. Badacze Bitdefendera zidentyfikowali ataki przeprowadzone przez grupę w regionie Bliskiego Wschodu, datowane na 2018 rok. Kampanie były oparte na kilku narzędziach, w tym narzędziach „żyjących z płodów ziemi”, co utrudnia ich atrybucję, a także różnych narzędziach hakerskich i niestandardowo zbudowanym backdoorze. Pobierz to studium przypadku i przeczytaj o kluczowych ustaleniach, takich jak: kampania ukierunkowana na transport lotniczy i rząd; aktywność napastników miała miejsce w weekendy; w ataku na Kuwejt sprawcy tworzyli własne konta użytkowników; atak w Arabii Saudyjskiej polegał na wykorzystaniu socjotechnik w celu skompromitowania ofiar; celem obu ataków była prawdopodobnie eksploracja i eksfiltracja danych.

Pobierz teraz

box-icon-download

*wymagane pola

Musisz wyrazić zgodą na warunki

Żądając udostępnienia tego zasobu, akceptujesz nasze warunki użytkowania serwisu. Wszystkie dane są chronione naszą Polityką prywatności. Wszelkie dodatkowe pytania należy przesyłać na adres dataprotection@itcorporate. com.

Powiązane kategorie Bezpieczeństwo danych