Новости Эксперты нашли сходства между Посохом Моисея и Топором Авраама, которые Ближний Восток использует против своих врагов

NewsMaker

I'm just a script
Премиум
9,573
18
8 Ноя 2022

Правительственные хакеры ведут кибервойну с противниками своих стран.​


mzdlxbbxaq3eshszbcw5k2bbg3eu3vzs.jpg


Команда по противодействию угрозам Secureworks (Counter Threat Unit, CTU) в Для просмотра ссылки Войди или Зарегистрируйся связывает деятельность политически мотивированной группы хактивистов Moses Staff с новым субъектом угроз под названием Abraham's Axe, который появился в ноябре 2022 года.

Связь между группировками основана на «нескольких общих чертах в иконографии, видеографии и сайтах утечек, что позволяет предположить, что ими управляет одна и та же группа.


fbvr2mdorcywirqq3v4rfc1cyghz1zf7.png

Логотипы группировок В то время, как Moses Staff (появилась в сентябре 2021 года) нацелен на Для просмотра ссылки Войди или Зарегистрируйся , Abraham's Axe используется в тандеме для атак на правительственные министерства в Саудовской Аравии. Эксперты предположили, что это является ответом на ведущую роль Саудовской Аравии в улучшении отношений между Израилем и арабскими странами.

Со своей стороны, хакеры Abraham's Axe утверждают, что действуют от имени «Хезбаллы» (в переводе с арабского означает «Партия Аллаха») — военизированной ливанской шиитской организации и политической партии, спонсируемой Ираном и Сирией.

Киберпреступники Abraham's Axe, вероятно, используют одно и то же вредоносное ПО, которое действует как криптографический очиститель для шифрования данных, не предлагая средств для восстановления данных.

Более того, обе группировки утверждают, что они действуют без финансового стимула, а их вторжения принимают более разрушительный характер. О связи между двумя группами также свидетельствует тот факт, что сайты утечки на основе WordPress на ранних этапах размещались в одной подсети.


rxdmy8ox333919unc0xlv8qown24h0ng.png

Связь между инфраструктурами Moses Staff и Abraham's Axe По словам исследователей Secureworks, Иран имеет опыт использования прокси-групп и сфабрикованных личностей для нападения на региональных и международных противников. За последние пару лет появилось много новых киберпреступных и хактивистских группировок, нацеленных на предполагаемых врагов Ирана, которые правдоподобно отрицают причастность правительства страны в атаках. И эта тенденция, по словам специалистов, сохранится.
 
Источник новости
www.securitylab.ru

Похожие темы