غوغل تكشف عن شبكة تجسس واختراق إيرانية طالت أهدافاً عراقية
نشر بتاريخ: 21 سبتمبر 2024 الساعة 01:58 مساءً المشاهدات:
9 مشاهدة

كشفت شركة مانديانت التابعة لشركة غوغل معلومات عن وحدة تجسس واختراق إيرانية، مبينه أنها رصدت مؤشرات حديثة عن الشبكة عملت على اهداف في العراق.

وأوضحت الشركة في تقرير أنUNC1860 هي جهة تهديد دائمة ترعاها ايران ومن المرجح أنها تابعة لوزارة الاستخبارات والأمن الإيرانية.

وأضافت أن لهذه الشبكة مجموعة الأدوات المتخصصة والأبواب الخلفية السلبية التي تدعم العديد من الأهداف، بما في ذلك دورها كمزود وصول أولي محتمل وقدرتها على وصول مستمر إلى الشبكات ذات الأولوية العالية، مثل تلك الموجودة في مجال الحكومة والاتصالات في جميع أنحاء الشرق الأوسط.

ووصلت هذه المجموعة لعمليات تدميرية استهدفت إسرائيل في أواخر أكتوبر 2023 وألبانيا في عام 2022، فيما تحتفظ بترسانة من الأدوات المساعدة ومجموعة من الأبواب الخلفية السلبية المصممة للحصول على موطئ قدم قوي في شبكات الضحايا وإنشاء وصول مستمر وطويل الأمد.

وأشارت الى ان  الشبكة لها قدرة في الهندسة العكسية وقدرات التهرب من الكشف، مايعني انها جهة تهديد هائلة من المرجح أن تدعم أهدافًا مختلفة تتراوح من التجسس إلى عمليات الهجوم على الشبكة، في عام 2020، شنت هجوما لإجراء عمليات مسح واستغلال إضافية ضد كيانات وقد لوحظ أن الفاعل يقوم بمسح عناوين IP تقع بشكل أساسي في السعودية في محاولة لتحديد الثغرات المكشوفة.

وأكدت الشركة أنها استجابت للعديد من الاشتباكات في عامي 2019 و2020 حيث تعرضت المنظمات التي تعرضت للاختراق من قبل جهات يشتبه في أنها تابعة لـ APT34 للاختراق، وعلى نحو مماثل.

مشاركة
أخبار ذات صلة
© 2024 دربونة | جميع الحقوق محفوظة