ΑρχικήSecurityΗ MuddyWater χρησιμοποιεί χακαρισμένες κάμερες CCTV και καθοδηγεί πυραύλους

Η MuddyWater χρησιμοποιεί χακαρισμένες κάμερες CCTV και καθοδηγεί πυραύλους

Οι κυβερνοεπιχειρήσεις των MuddyWater και Imperial Kitten που συνδέονται με το Ιράν, έπαιξαν καθοριστικό ρόλο σε επακόλουθες υψηλού προφίλ πυραυλικές επιθέσεις, σύμφωνα με την ομάδα Threat Intel της Amazon, η οποία βλέπει τα περιστατικά ως ενδεικτικά της αυξημένης χρήσης κυβερνοεπιχειρήσεων για την υποστήριξη κινητικών επιθέσεων.

Δείτε επίσης: Η ιρανική MuddyWater στοχεύει πάνω από 100 Οργανισμούς σε νέα καμπάνια

MuddyWater και Imperial Kitten
Η MuddyWater χρησιμοποιεί χακαρισμένες κάμερες CCTV και καθοδηγεί πυραύλους

“Πιστεύουμε ότι η στόχευση κινητικών επιθέσεων με τη βοήθεια κυβερνοεπιχειρήσεων θα γίνει όλο και πιο συχνή μεταξύ πολλών αντιπάλων“, έγραψε ο CJ Moses, CISO της Amazon Integrated Security, σε μια ανάρτηση στο ιστολόγιο που τεκμηριώνει τα δύο περιστατικά. “Οι κρατικοί παράγοντες αναγνωρίζουν το πολλαπλασιαστικό αποτέλεσμα της συνδυαστικής χρήσης ψηφιακής αναγνώρισης με φυσικές επιθέσεις. Αυτή η τάση αντιπροσωπεύει μια θεμελιώδη εξέλιξη στον πόλεμο, όπου τα παραδοσιακά όρια μεταξύ κυβερνοεπιχειρήσεων και κινητικών επιχειρήσεων διαλύονται.”

Αν και δεν αποτελεί νέα εξέλιξη στην εποχή του υβριδικού πολέμου, τα περιστατικά που τεκμηριώνονται από την Amazon ρίχνουν νέο φως στο πώς οι πυραυλικές επιθέσεις στην Ερυθρά Θάλασσα και το Ισραήλ υποστηρίχθηκαν άμεσα από προσπάθειες κυβερνοκατασκοπείας για τη συλλογή αναγνώρισης στόχων.

Ένα από τα περιστατικά τέτοιον επιθέσεων που η Amazon μπόρεσε να συσχετίσει με κυβερνοεπιχειρήσεις συνέβη στις αρχές Φεβρουαρίου 2024, όταν οι αντάρτες Χούθι εκτόξευσαν πυραύλους σε εμπορικό πλοίο στην Ερυθρά Θάλασσα ως μέρος μιας εκστρατείας για τη διατάραξη της ναυσιπλοΐας στην περιοχή. Η επίθεση δεν ήταν επιτυχής, με την Κεντρική Διοίκηση των ΗΠΑ να αναφέρει την 1η Φεβρουαρίου ότι δύο πύραυλοι που εκτοξεύθηκαν από τους Χούθι έπεσαν στο νερό χωρίς να χτυπήσουν το πλοίο, με αποτέλεσμα να μην αναφερθούν τραυματισμοί ή ζημιές. Ωστόσο, τα δεδομένα απειλών της Amazon δείχνουν τώρα ότι μια ομάδα APT γνωστή ως Imperial Kitten αναζήτησε δεδομένα τοποθεσίας του Συστήματος Αυτόματης Ταυτοποίησης (AIS) για το ίδιο πλοίο λίγες μέρες πριν.

Δείτε ακόμα: ΗΠΑ: Ιρανοί hackers στοχεύουν κρίσιμες υποδομές

Η MuddyWater χρησιμοποιεί χακαρισμένες κάμερες CCTV και καθοδηγεί πυραύλους

Σύμφωνα με την Amazon, η ομάδα παραβίασε την πλατφόρμα AIS ενός πλοίου τον Δεκέμβριο του 2021 και ακολούθησε με επιθέσεις το 2022 σε επιπλέον συστήματα πλοίων, συμπεριλαμβανομένων καμερών CCTV σε ένα πλοίο. Το AIS είναι ένα αυτόματο σύστημα παρακολούθησης που χρησιμοποιεί ραδιόφωνο VHF για την ανταλλαγή πληροφοριών σχετικά με την ταυτότητα, τη θέση, την ταχύτητα και την πορεία ενός πλοίου με παράκτιους σταθμούς καθώς και με άλλα πλοία. Η πρόσβαση στην πλατφόρμα AIS ενός πλοίου θα επέτρεπε στους χάκερ να αναζητήσουν και άλλα πλοία.

Η Amazon βρήκε επίσης υποστηρικτικά στοιχεία απειλών για ένα άλλο περιστατικό που συνδέεται με το Ιράν και περιλαμβάνει κυβερνοκατασκοπεία και πυραυλικές επιθέσεις που έχει λάβει κάποια επίσημη επιβεβαίωση. Μετά τις επιθέσεις των ΗΠΑ κατά των πυρηνικών εγκαταστάσεων του Ιράν τον Ιούνιο, το Ιράν αντέδρασε εκτοξεύοντας μια σειρά πυραύλων κατά του Ισραήλ, στοχεύοντας πόλεις όπως το Τελ Αβίβ και η Ιερουσαλήμ. Ένας πρώην Ισραηλινός αξιωματούχος κυβερνοασφάλειας προειδοποίησε ότι Ιρανοί πράκτορες προσπαθούσαν να αποκτήσουν πρόσβαση σε ιδιωτικές κάμερες παρακολούθησης για να αξιολογήσουν τον αντίκτυπο των επιθέσεών τους και να βελτιώσουν την ακρίβειά τους.

Η Εθνική Διεύθυνση Κυβερνοασφάλειας του Ισραήλ επιβεβαίωσε επίσης στο Bloomberg περίπου την ίδια εποχή ότι τα συστήματα CCTV στοχοποιούνταν όλο και περισσότερο από Ιρανούς χάκερ. Τα δεδομένα της Amazon δείχνουν ότι η MuddyWater, μια ομάδα απειλών που συνδέεται με μια ιρανική εταιρεία που λειτουργεί ως βιτρίνα για το Υπουργείο Πληροφοριών και Ασφάλειας του Ιράν (MOIS), απέκτησε πρόσβαση σε έναν παραβιασμένο διακομιστή που περιείχε ζωντανές ροές CCTV από την Ιερουσαλήμ λίγες μέρες πριν από μια ευρεία ιρανική πυραυλική επίθεση κατά της πόλης. Η πρόσβαση στον παραβιασμένο διακομιστή CCTV επιτεύχθηκε μέσω υποδομής διακομιστή που η MuddyWater είχε δημιουργήσει τον Μάιο για τις κυβερνοεπιχειρήσεις της, δείχνοντας άμεση σύνδεση με την ομάδα.

Δείτε επίσης: Ιρανοί hackers διέρρευσαν δεδομένα αθλητών των Saudi Games

Ιρανοί χάκερς-ΗΠΑ-hack-εταιρείες αεροδιαστημικής και δορυφόρων-hack

Η στόχευση καμερών CCTV για τη συλλογή πληροφοριών προς υποστήριξη στρατιωτικών επιχειρήσεων δεν είναι μοναδική για το Ιράν. Τον Μάιο του 2024, οι υπηρεσίες πληροφοριών των ΗΠΑ και πολλών χωρών του ΝΑΤΟ προειδοποίησαν σε κοινή συμβουλευτική ότι η στρατιωτική υπηρεσία πληροφοριών της Ρωσίας, η GRU, παραβίασε κάμερες σε βασικές τοποθεσίες, όπως κοντά σε συνοριακές διαβάσεις, στρατιωτικές εγκαταστάσεις και σιδηροδρομικούς σταθμούς, στην Ουκρανία και γειτονικές χώρες. Ο στόχος ήταν να παρακολουθήσουν την κίνηση υλικών στην Ουκρανία ως μέρος αποστολών βοήθειας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS