

Irański Chafer APT zaatakował transport lotniczy i rząd w Kuwejcie i Arabii Saudyjskiej
Ten zasób został opublikowany przez Bitdefender
Chafer APT to przypuszczająca ataki na cyberbezpieczeństwo grupa z widocznymi powiązaniami z Iranem. Wiadomo, że jest aktywna od 2014 roku, skupiając się na kampaniach cyberszpiegostwa. Bitdefender zauważył, że grupa celuje w infrastrukturę krytyczną Bliskiego Wschodu, przypuszczalnie w celu zbierania informacji wywiadowczych. Badacze Bitdefendera zidentyfikowali ataki przeprowadzone przez grupę w regionie Bliskiego Wschodu, datowane na 2018 rok. Kampanie były oparte na kilku narzędziach, w tym narzędziach „żyjących z płodów ziemi”, co utrudnia ich atrybucję, a także różnych narzędziach hakerskich i niestandardowo zbudowanym backdoorze. Pobierz to studium przypadku i przeczytaj o kluczowych ustaleniach, takich jak: kampania ukierunkowana na transport lotniczy i rząd; aktywność napastników miała miejsce w weekendy; w ataku na Kuwejt sprawcy tworzyli własne konta użytkowników; atak w Arabii Saudyjskiej polegał na wykorzystaniu socjotechnik w celu skompromitowania ofiar; celem obu ataków była prawdopodobnie eksploracja i eksfiltracja danych.
Pobierz teraz
*wymagane pola
Żądając udostępnienia tego zasobu, akceptujesz nasze warunki użytkowania serwisu. Wszystkie dane są chronione naszą Polityką prywatności. Wszelkie dodatkowe pytania należy przesyłać na adres dataprotection@itcorporate. com.