Editors' Pick

Iránhoz köthető kampányok hatásának csökkentése

A Google fenyegetéselemző csoportja (Threat Analysis Group TAG) blogján tette közzé, hogy hogy több mint 50 ország 270 állami támogatású csoportját követi folyamatosan. 2021 óta nagyságrendileg 50 000 riasztást küldött az ügyfeleinek a hozzájuk köthető adathalász kísérletekről vagy kártékony kódot tartalmazó alkalmazásokról. A Google szerint a figyelmeztetések száma 33%-al növekedett 2020-hoz képest, ami jelentős részben annak köszönhető, hogy az APT28 (Fancy Bear) szokatlanul nagy kampányát indított az elmúlt időszakban és csak erről a kampányról 14 000 figyelmeztetést adott ki a cég.

A cég bejegyzése kiemelten foglalkozik az Iránhoz köthető tevékenységekkel. Ezek során szerint sikerült megakadályozni az iráni állami támogatású APT35 (Charming Kitten, Phosphorous) olyan tevékenységeit, amely egyetemi kutatókat, újságírókat vett célba információszerzés céljából, ezt a kampányt a Proofpoint dokumentálta részletesen. A bejegyzésben szerepel, hogy milyen eszközöket használt eddig Iránhoz köthető csoport, így az alkalmazott kémprogramokról, célzott eseményekhez kötött adathalász támadásokról és a Telegramm kihasználásáról is beszámol a Google.

Az APT35-höz köthető technikai adatokat is megosztott a Google a blogjában.

FORRÁS