Google: Hackerii din Iran intensifică atacurile înaintea alegerilor din SUA
Gruparea APT42, apropiată de Corpul Gardienilor Revoluției Islamice, continuă atacurile de tip phishing asupra conturilor legate de alegerile prezidențiale din SUA, precum și asupra țintelor din Israel.

Grupul de hackeri APT42, susținută de guvernul iranian, continuă atacurile de phishing țintite asupra conturilor legate de alegerile prezidențiale din SUA, precum și asupra țintelor din Israel. Despre aceasta a informat, miercuri, 14 august, grupul special Google pentru analiza amenințărilor, transmite dw.com.
Conform acestora, gruparea APT42 este legată de Corpul Gardienilor Revoluției Islamice (GRI). În ultimele șase luni, aproximativ 60% din toate atacurile APT42 au vizat SUA și Israel, au menționat cei de la Google.
În mai și iunie, victimele atacurilor cibernetice au fost căsuțele de email personale a aproximativ zece persoane legate de președintele SUA Joe Biden și fostul șef de stat Donald Trump, inclusiv oficiali actuali și anteriori implicați în campania electorală. Recent, atacurile au vizat și comunicațiile vicepreședintei Kamala Harris.
APT42 a obținut acces la contul personal de Gmail al unuia dintre consultanții politici de rang înalt, au precizat cei de la Google. La începutul lunii iulie, compania a informat autoritățile de aplicare a legii din Statele Unite despre activitățile malițioase.
Emailuri de tip phishing
APT42 a încercat să atace conturile foștilor oficiali de rang înalt din armata israeliană și al unui lider din industria aerospațială, trimițând emailuri sub formă de solicitări din partea jurnaliștilor de a comenta atacurile recente. Emailurile de phishing au fost primite și de diplomați israelieni, cercetători, organizații neguvernamentale și figuri politice.
Hackerii au trimis un atașament PDF sub denumirea Project Aladdin cu un link scurtat, care redirecționa utilizatorii către o pagină falsă destinată colectării datelor conturilor Google.
Hacking-ul emailului consultantului politic Roger Stone
Televiziunea CNN a raportat anterior că hackerii, care acționează probabil în interesul Iranului, au spart căsuța de email personală a consultantului politic american Roger Stone, încercând să se infiltreze în corespondența membrilor campaniei lui Trump.
Un reprezentant al echipei candidatului republican, Steven Chang, a confirmat că infractorii cibernetici au obținut acces la documentele interne ale campaniei electorale a fostului președinte Trump.
Unul dintre primele articole despre scurgere a fost publicat de „Politico”, care a început să primească emailuri de la un cont anonim cu documente interne ale echipei lui Trump. Așa cum a precizat agenția Reuters, în corespondența electronică obținută de „Politico” se discuta, printre altele, despre „punctele vulnerabile” ale lui J.D. Vance.


