ΑρχικήSecurityΟι ΗΠΑ κατεβάζουν sites που σχετίζονται με ιρανικές κυβερνοεπιθέσεις

Οι ΗΠΑ κατεβάζουν sites που σχετίζονται με ιρανικές κυβερνοεπιθέσεις

Το Υπουργείο Δικαιοσύνης των Ηνωμένων Πολιτειών κατέσχεσε τέσσερα domains που συνδέονται με κυβερνοεπιθέσεις που σχετίζονται με το Ιράν. Οι αξιωματούχοι περιέγραψαν αυτές τις επιθέσεις ως μια συντονισμένη προσπάθεια συνδυασμού hacking με διαδικτυακή εκφοβιστική προπαγάνδα. Τα domains —Justicehomeland[.]org, Handala-Hack[.]to, Karmabelow80[.]org και Handala-Redwanted[.]to—φέρεται να λειτουργούσαν από το Υπουργείο Πληροφοριών και Ασφάλειας του Ιράν (MOIS).

κυβερνοεπιθέσεις

Σύμφωνα με τους ερευνητές, αυτές οι ιστοσελίδες χρησιμοποιήθηκαν για να αναλάβουν την ευθύνη για κυβερνοεπιθέσεις, να δημοσιεύσουν κλεμμένα δεδομένα και να εκτοξεύσουν απειλές που στοχεύουν δημοσιογράφους, αντιφρονούντες και άτομα που συνδέονται με το Ισραήλ. Αυτή η ενέργεια υπογραμμίζει μια αλλαγή στον τρόπο με τον οποίο πραγματοποιούνται οι κυβερνοεπιθέσεις που συνδέονται με το Ιράν—μετακινούμενες πέρα από τις παραβιάσεις συστημάτων σε δημόσια μηνύματα και τακτικές πίεσης.

Δείτε επίσης: Το Ιράν προετοίμαζε κυβερνοεπιθέσεις πριν από το Epic Fury

Ιρανικές κυβερνοεπιθέσεις χρησιμοποιούν ψεύτικα hacktivist fronts

Οι αρχές λένε ότι τα domains συνδέονταν μέσω κοινής υποδομής, συμπεριλαμβανομένων ιρανικών IP και κοινών πλατφορμών διαρροής. Επίσης, ακολούθησαν ένα παρόμοιο μοτίβο δραστηριότητας.

Οι ιστοσελίδες λειτουργούσαν υπό το πρόσχημα ομάδων hackers, αλλά οι ερευνητές λένε ότι ήταν μέρος μιας κρατικά υποστηριζόμενης προσπάθειας. Αυτό περιλάμβανε την εκκίνηση διαταρακτικών κυβερνοεπιθέσεων, τη διαρροή ευαίσθητων δεδομένων και την ενίσχυση του αντίκτυπου με την δημόσια ανάληψη ευθύνης.

Μια τέτοια πλατφόρμα, το Handala-hack[.]to, χρησιμοποιήθηκε για να αναλάβει την ευθύνη για μια επίθεση κακόβουλου λογισμικού σε μια εταιρεία ιατρικής τεχνολογίας με έδρα τις ΗΠΑ. Η ομάδα παρουσίασε την επίθεση ως αντίποινα που συνδέονται με τις συνεχιζόμενες γεωπολιτικές εντάσεις.

Αυτός ο συνδυασμός hacking και μηνυμάτων γίνεται χαρακτηριστικό των κυβερνοεπιθέσεων που συνδέονται με το Ιράν, όπου ο στόχος δεν είναι μόνο η πρόσβαση, αλλά και η ορατότητα.

Οι ΗΠΑ κατεβάζουν sites που σχετίζονται με ιρανικές κυβερνοεπιθέσεις

Διαρροές δεδομένων και απειλές στοχεύουν άμεσα άτομα

Η ίδια υποδομή χρησιμοποιήθηκε, επίσης, για την αποκάλυψη προσωπικών δεδομένων και την εκτόξευση απειλών. Σύμφωνα με δικαστικά έγγραφα, το domain Handala-redwanted[.]to δημοσίευσε στοιχεία ταυτοποίησης σχεδόν 190 ατόμων που συνδέονται με τις Ισραηλινές Αμυντικές Δυνάμεις και την κυβέρνηση. Οι αναρτήσεις περιλάμβαναν μηνύματα που υποδήλωναν ότι αυτά τα άτομα παρακολουθούνταν και θα μπορούσαν να αντιμετωπίσουν συνέπειες.

Δείτε επίσης: Ρώσοι hackers στοχεύουν την Ουκρανία μέσω ευπάθειας Zimbra

Άλλες αναρτήσεις ονόμαζαν άτομα που φέρεται να συνδέονται με ισραηλινά ιδρύματα, προειδοποιώντας ότι οι τοποθεσίες τους ήταν γνωστές και ενθαρρύνοντας άλλους να δράσουν. Σε μια άλλη περίπτωση, η ομάδα ισχυρίστηκε ότι είχε κλέψει 851 gigabytes δεδομένων από μέλη της κοινότητας Sanzer Hasidic Jewish, μαζί με μια προειδοποίηση ότι θα ακολουθούσαν περισσότερες πληροφορίες. Αυτές οι ενέργειες δείχνουν πώς οι κυβερνοεπιθέσεις που συνδέονται με το Ιράν επικεντρώνονται όλο και περισσότερο σε άτομα, όχι μόνο σε οργανισμούς.

Οι απειλές επεκτάθηκαν πέρα από τις ιστοσελίδες

Οι ερευνητές διαπίστωσαν ότι η εκστρατεία δεν σταμάτησε στις δημόσιες αναρτήσεις.

Λογαριασμοί email, που συνδέονται με την ίδια επιχείρηση, χρησιμοποιήθηκαν για την αποστολή άμεσων απειλών σε δημοσιογράφους και Ιρανούς αντιφρονούντες που ζουν στις Ηνωμένες Πολιτείες και στο εξωτερικό. Σε ορισμένα μηνύματα, οι αποστολείς ισχυρίστηκαν ότι είχαν μοιραστεί τις διευθύνσεις κατοικίας των θυμάτων και προσέφεραν χρηματικές ανταμοιβές για πράξεις βίας. Τα emails επίσης αναφέρθηκαν σε φερόμενες συνδέσεις με εγκληματικές ομάδες, προσθέτοντας ένα ακόμη επίπεδο εκφοβισμού.

Η χρήση άμεσης επικοινωνίας παράλληλα με τις δημόσιες διαρροές υποδηλώνει μια πιο επιθετική προσέγγιση στις κυβερνοεπιθέσεις που συνδέονται με το Ιράν, όπου ο στόχος είναι να πιέσουν τους στόχους τόσο δημόσια όσο και ιδιωτικά.

Το DoJ στοχεύει την υποδομή πίσω από τις κυβερνοεπιθέσεις

Η κίνηση του Υπουργείου Δικαιοσύνης επικεντρώθηκε στην κατάργηση της υποδομής που επιτρέπει αυτές τις δραστηριότητες.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Η Κίνα στην κορυφή της λίστας κυβερνοαπειλών της Αμερικής

Οι ΗΠΑ κατεβάζουν sites που σχετίζονται με ιρανικές κυβερνοεπιθέσεις

“Η τρομοκρατική προπαγάνδα στο διαδίκτυο μπορεί να προκαλέσει πραγματική βία στον κόσμο — χάρη στο Τμήμα Εθνικής Ασφάλειας και το Γραφείο του Εισαγγελέα των ΗΠΑ για την Περιφέρεια του Μέριλαντ, αυτό το δίκτυο ιρανικών ιστοσελίδων δεν θα μεταδίδει πλέον αντι-αμερικανικό μίσος“, δήλωσε η Γενική Εισαγγελέας Pamela Bondi. Ο Διευθυντής του FBI Kash Patel πρόσθεσε, “Το Ιράν νόμιζε ότι μπορούσε να κρυφτεί πίσω από ψεύτικες ιστοσελίδες και απειλές μέσω πληκτρολογίου για να τρομοκρατήσει Αμερικανούς και να σιωπήσει αντιφρονούντες. Καταργήσαμε τέσσερις από τους πυλώνες της επιχείρησής τους και δεν έχουμε τελειώσει. Το FBI θα κυνηγήσει κάθε δράστη πίσω από αυτές τις δειλές απειλές θανάτου και κυβερνοεπιθέσεις και θα φέρει την πλήρη δύναμη της αμερικανικής επιβολής του νόμου πάνω τους“.

Οι αξιωματούχοι επιβεβαίωσαν, επίσης, ότι τα domains Justicehomeland[.]org και Karmabelow80[.]org είχαν προηγουμένως χρησιμοποιηθεί για να αναλάβουν την ευθύνη για κλοπή δεδομένων που στοχεύουν τα συστήματα της αλβανικής κυβέρνησης.

Η κατάργηση αντανακλά ένα ευρύτερο μοτίβο. Οι κυβερνοεπιθέσεις που συνδέονται με το Ιράν δεν περιορίζονται πλέον στην κλοπή δεδομένων ή στη διατάραξη συστημάτων—χρησιμοποιούνται για την αποστολή μηνυμάτων, την στόχευση ατόμων και την ενίσχυση πολιτικών αφηγημάτων. Συνδυάζοντας τις κυβερνοεπιθέσεις με διαρροές δεδομένων και άμεσες απειλές, αυτές οι εκστρατείες επεκτείνουν την εμβέλειά τους πέρα από την τεχνική επίδραση.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS