Иранские кибершпионы атакуют медицинских экспертов в США и Израиле

Иранские кибершпионы атакуют медицинских экспертов в США и Израиле

В рамках фишинговых атак злоумышленники обманом заманивают экспертов на поддельные сайты, замаскированные под страницы облачного сервиса OneDrive.

Иранские хакеры организовали фишинговую кампанию против специалистов в различных медицинских исследовательских организациях в США и Израиле.

Атаки являются частью длительной вредоносной кампании, организованной в конце 2020 года. В рамках фишинговых атак злоумышленники обманом заманивают медицинских экспертов на поддельные сайты, замаскированные под страницы облачного сервиса OneDrive, с целью кражи учетных данных.

Киберпреступники использовали фальшивые документы на тему национальной безопасности, в том числе отчеты Исследовательской службы Конгресса США, публикации аналитических центров и другие документы, касающиеся политики.

Как сообщили специалисты Proofpoint, атаки «нацелены на людей с опытом в сферах генетики, онкологии или неврологии». Эксперты связали текущую кампанию, получившую название BadBlood, с группировкой TA453 (также известной как Phosphorus, APT35 и Charming Kitten). Предположительно, группировка является одним из основных кибершпионских подразделений Ирана и действует под надзором Корпуса стражей исламской революции (КСИР).

Proofpoint также удалось отследить серверную инфраструктуру TA453 и домены группировки. Это позволило экспертам отслеживать операции TA453 с декабря 2020 года. Если ранее TA453 в основном атаковала диссидентов, ученых, дипломатов и журналистов, проживающих как в Иране, так и за рубежом, то в недавней кампании хакеры сместили фокус на медицинские учреждения и поставщиков медицинских услуг, что несколько необычно для данной группировки, отметили специалисты.

Бэкап знаний создан успешно!

Храним важное в надежном месте

Синхронизируйтесь — подпишитесь