10 أيلول 2022 | 18:25

عرب وعالم

كشف مجموعة قراصنة جديدة ذات صلة بـ" الحرس الثوري"

كشف مجموعة قراصنة جديدة ذات صلة بـ

ذكر موقع " American military news" في مقال أن مجموعة قراصنة على الأرجح مرتبطة بالحرس الثوري الإيراني استخدمت وسائل متطورة وهويات مزيفة لسرقة المعلومات من المسؤولين الحكوميين ومراكز الفكر وغيرهم في جميع أنحاء العالم الذين قد يكونون على اتصال مع المعارضين الإيرانيين ، وفقًا لتقرير جديد صادر عن شركة الأمن السيبراني Mandiant.

وقال التقرير إن الجماعة نشطة منذ عام 2015. تكتيكها الأساسي هو ما يعرف بالـ "spear phishing" أي التصيد بالرمح ، وهي عملية احتيال شائعة يتظاهر مرتكبوها أنهم كيان شرعي ويحاولون إقناع الهدف بفتح البريد إلكتروني والنقر على الرابط مما يسمح للمجموعة سرقة المعلومات. ما يميز هذه المجموعة هو المدى الذي يذهبون إليه ليبدو جديرين بالثقة.

كما قامت المجموعة بنشر برمجيات خبيثة متنقلة متنقلة قادرة على تتبع مواقع الضحايا ، وتسجيل المحادثات الهاتفية ، والوصول إلى مقاطع الفيديو والصور ، واستخراج صناديق البريد الوارد SMS بالكامل "، كتبت Mandiant . هذا مكنهم من التقاط كلمات مرور لمرة واحدة يتم إرسالها إلى هواتف الأهداف عبر الرسائل القصيرة ، وسرقة المزيد من البيانات. إلى جانب الامارات العربية المتحدة و المملكة المتحدة ، استهدفت المجموعة أشخاصًا في دول أوروبية كبلجيكا مثلا ، وأستراليا والولايات المتحدة

في عامي 2019 و 2020 ، استهدفت المجموعة العاملين في الحملة الانتخابية في الولايات المتحدة - وقد يحدث ذلك مرة أخرى. قال جون هولتكويست ، نائب رئيس شركة Mandiant Intelligence ، في بيان: "بالنظر إلى أن هذا الحدث قد ارتبط بنشاط سابق متعلق بالانتخابات ، فمن المهم مراقبته عن كثب الآن ، لا سيما في ضوء العمليات السيبرانية الوقحة بشكل لا يصدق لإيران خلال انتخابات 2020". . لسوء الحظ ، روسيا ليست التهديد الوحيد لانتخاباتنا. هناك القليل من المخاطر في الأمن السيبراني التي يمكن مقارنتها بقيام منظمة مثل [الحرس الثوري الإسلامي] بقراءة نصوصك ورسائل بريدك الإلكتروني ، وتسجيل مكالماتك ، وتتبع موقع هاتفك ".

للاطلاع اضغط هنا.

يلفت موقع Mustaqbal Web الإلكتروني إلى أنّه ليس مسؤولًا عن التعليقات التي ترده ويأمل من القرّاء الكرام الحفاظ على احترام الأصول واللياقات في التعبير.

10 أيلول 2022 18:25