Facebook a eliminat 200 de conturi ale unor hackeri din Iran care aveau ca ţintă spionarea personalului militar american

0
Publicat:
Ultima actualizare:
Facebook - logo

Facebook a anunţat joi că a eliminat aproximativ 200 de conturi ale unui grup de hackeri din Iran care desfăşurau o operaţiune de spionaj cibernetic împotriva personalul militar american şi a unor persoane care lucrau în companii de apărare şi aerospaţiale, transmite Reuters.

Gigantul reţelei de socializare a declarat că grupul, supranumit ”Tortoiseshell” de către experţi în securitate, a folosit identităţi false pentru a se conecta cu persoanele vizate, pentru a le câştiga încrederea, uneori pe parcursul mai multor luni, şi pentru a le conduce pe alte site-uri unde au fost păcălite să facă clic pe linkuri rău intenţionate, infectându-şi dispozitivele cu malware pentru spionaj.

"Această activitate a avut semnele distinctive ale unei operaţiuni cu resurse şi persistente, bazându-se în acelaşi timp pe măsuri de securitate operaţionale relativ puternice, pentru a ascunde cine se află în spatele ei", a declarat echipa de investigaţii a Facebook într-o postare pe blog.

Grupul a făcut ca profilurile fictive de pe mai multe platforme de socializare să pară mai credibile pretinzând deseori că sunt recrutori sau angajaţi ai unor companii aerospaţiale şi de apărare.

Reţeaua de socializare LinkedIn, deţinută de Microsoft, a declarat că a eliminat o serie de conturi, iar Twitter  a declarat că ”investighează activ” informaţiile din raportul Facebook.

Potrivit Facebook, grupul a folosit servicii de e-mail, mesagerie şi de colaborare pentru a distribui programele malware, inclusiv prin intermediul foilor de calcul Microsoft Excel.

Un purtător de cuvânt al Microsoft a afirmat într-un comunicat că este conştient şi urmăreşte acest grup şi că ia măsuri atunci când detectează activităţi dăunătoare.

Alphabet a declarat că a detectat şi blocat phishing-ul pe Gmail şi a emis avertismente utilizatorilor săi.

Aplicaţia de mesagerie la locul de muncă Slack Technologies Inc  a declarat că a acţionat pentru a elimina hackerii care au folosit site-ul pentru inginerie socială şi a închis toate spaţiile de lucru care i-au încălcat regulile.

Hackerii au folosit, de asemenea, domenii personalizate pentru a-şi atrage ţintele, a spus Facebook, inclusiv site-uri false de recrutare pentru companii de apărare, şi a creat o infrastructură online care falsifica un site de căutare de locuri de muncă legitim pentru Departamentul Muncii din SUA.

Facebook a declarat că hackerii au vizat în principal persoane din Statele Unite, precum şi din Regatul Unit şi Europa, într-o campanie desfăşurată începând cu 2020. Acesta a refuzat să numească companiile ai căror angajaţi au fost vizaţi, dar şeful său pentru spionaj cibernetic, Mike Dvilyanski, a spus că a notificat ”mai puţin de 200 de persoane” care au fost vizate.

Campania păre să arate o extindere a activităţii grupului, despre care anterior s-a scris că se concentra mai ales pe I.T. şi alte industrii din Orientul Mijlociu, a spus Facebook.

Ancheta a constatat că o parte din malware-ul folosit de grup a fost dezvoltat de Mahak Rayan Afraz (MRA), o companie de IT cu sediul la Teheran care are legături cu Gardienii Revoluţiei Islamice.

Reuters nu a putut găsi imediat informaţiile de contact pentru Mahak Rayan Afraz, iar foştii angajaţi ai firmei nu au returnat imediat mesajele trimise prin LinkedIn.

Misiunea Iranului la Naţiunile Unite la New York nu a răspuns imediat la o cerere de comentarii.

Presupusa legătură a MRA cu spionajul cibernetic al statului iranian nu este nouă. Anul trecut, compania de securitate cibernetică Recorded Future a afirmat că MRA este unul dintre mai mulţi contractori suspectaţi că ar servi forţa de elită Quds a IRGC.

Citeşte şi:

Facebook lansează Soundmoji în Messenger. Ce emoji folosesc cel mai des românii

Huawei anunţă că toate laptopurile companiei vor primi actualizare la Windows 11

Mai multe pentru tine:
Top 7 mașini de spălat vase compacte 2026: Ghid expert + oferte eMAG pentru bucătării mici și economie de energie, apă, timp și bani
Top 7 espressoare cu capsule 2026: libertate totală, rapiditate și gust autentic – băuturi perfecte cu un singur buton, acasă
Horoscop 12 martie. Taurii au norocul de partea lor, Scorpionii încasează bani
Cele mai bune 7 cafetiere din 2026 pe eMAG pentru dimineți perfecte cu cafea filtrată: Ghid complet pentru orice buget și necesitate
Daciana Sârbu vorbește deschis despre relația cu Alex Ghionea, iubitul cu 22 de ani mai tânăr: „Mi-am asumat mereu că voi fi judecată” VIDEO
Cea mai bună mașină de spălat vase încorporabilă 2026 – Top 3 recomandări + alternative silențioase, eficiente și smart pentru bucătării moderne
Vacanță ca în filme pentru Corina Caragea. Țara care a lăsat‑o fără cuvinte: „Este de neimaginat”
Prima soție a lui Călin Georgescu rupe tăcerea, după 20 de ani de la divorț. Daniela a avut o căsnicie de calvar. Candidatul la prezidențiale își bătea soția: „Devine periculos să spun ceva”
Cele mai bune mașini de spălat vase independente 2026 – top 7 modele, cu recenzii excelente și preț avantajos. Economisește timp și energie
Transformă-ți cafeaua: Top 7 râșnițe de cafea 2026 – Cum să alegi modelul perfect pentru aromă intensă și prospețime garantată
Regulile dure ale palatelor orientale sunt de neînțeles. Fiul Reginei Noor e ținut captiv din 2021!