Facebook, İranlı bilgisayar korsanlarının bizi, Avrupa savunma işçilerini sahte hesapları kullandığını söyledi

5 yıl önce

Facebook Perşembe günü dedi ki, çoğunlukla ABD'nin askeri personelini ve savunma ve havacılık şirketlerinde çalışan insanları hedef alan siber casusluk operasyonunun bir parçası olarak, bir grup bilgisayar korsanı tarafından işletilen yaklaşık 200 hesabı düşürmüştü.

Facebook Perşembe günü dedi ki, çoğunlukla ABD'nin askeri personelini ve savunma ve havacılık şirketlerinde çalışan insanları hedef alan siber casusluk operasyonunun bir parçası olarak, bir grup bilgisayar korsanı tarafından işletilen yaklaşık 200 hesabı düşürmüştü.

Sosyal medya devi, Grup'un güvenlik uzmanları tarafından 'kaplumbağa kabuğu' olarak adlandırdığını, hedeflerle bağlantı kurmak için sahte çevrimiçi personeli kullandığını, bazen birkaç ay boyunca güven inşa ettiği ve bunları kötü amaçlı linkleri tıkladığın diğer sitelere yönlendirdikleri diğer sitelere götürdüğünü söyledi. Cihazlarını kötü amaçlı yazılımları casuslukla bulaştır.

Facebook'tan Araştırma Ekibi, "Bu aktivite, iyi kaynaklı ve kalıcı bir operasyonun özelliklerine sahipken, bunun arkasında kim olduğunu gizlemek için nispeten güçlü operasyonel güvenlik önlemlerine dayanırken," dedi.

Facebook, Facebook, çok sayıda sosyal medya platformunda, daha güvenilir görünmek, genellikle acemi ve havacılık ve savunma şirketleri çalışanları olarak ortaya çıkan birden fazla sosyal medya platformunda yapılan profiller yaptı. Microsoft'a ait LinkedIn, bir dizi hesap çıkardığını ve Twitter'ın Facebook'un raporundaki bilgileri "aktif olarak araştırdığını" söyledi.

Facebook, Grup'un kötü amaçlı Microsoft Excel elektronik tabloları dahil olmak üzere kötü amaçlı yazılımları dağıtmak için e-posta, mesajlaşma ve işbirliği hizmetlerini kullandığını söyledi. Bir Microsoft sözcüsü, bu aktörün farkında olduğunu ve bunu izleyen ve kötü amaçlı aktivite algıladığında harekete geçtiğini söyledi.

Alphabet'in Google, Gmail'de kimlik avı algıladığını ve engellediğini ve kullanıcılarına uyarı verdiğini söyledi. İşyeri Mesajlaşma Uygulaması Slack, Sosyal Mühendislik için siteyi kullanan bilgisayar korsanlarını kullandığını ve kurallarını ihlal eden tüm çalışma alanlarını kapattığını söyledi.

Hackerlar ayrıca, Facebook'u, savunma şirketleri için sahte işe alım web siteleri de dahil olmak üzere hedeflerini çekmek için özel alanları kullandı ve ABD Çalışma Bakanlığı için meşru bir iş arama web sitesine sahne aldığı çevrimiçi altyapı kurdu.

Facebook, bilgisayar korsanlarının çoğunlukla Amerika Birleşik Devletleri'ndeki insanları ve ayrıca, 2020 ortasından beri çalışan bir kampanyada birleşik krallık ve Avrupa'daki insanları hedef aldığını söyledi. Çalışanları hedeflenen şirketleri adlandırmayı reddetti, ancak Siber Casusluk Başkanı Mike Dvilyanski, "200 bireyin daha azını" bildirdiğini söyledi.

Kampanya, daha önce I.T.T.'in üzerinde yoğunlaştığı bildirilen Grup'un faaliyetinin bir genişlemesini gösterdiği ortaya çıktı. ve Orta Doğu'daki diğer endüstriler, Facebook dedi. Soruşturma, Grup'un kullandığı kötü amaçlı yazılımın bir kısmının, İslam devrimci Muhafız Gücü'ne bağlanan Tahran'a dayanan bir BT şirketi Mahak Rayan Afraz (MRA) tarafından geliştirildi.

Reuters, Mahak Rayan Afraz için derhal iletişim bilgilerini bulamadı ve Firmanın eski çalışanları, LinkedIn ile gönderilen mesajları derhal geri döndürmedi. İran'ın New York'taki birleşmiş ülkelere misyonu, yorum için bir talebe hemen cevap vermedi.

MRA'nın İran devlet siber casusluğuna bağlantısı olduğu iddiası yeni değil. Geçen yıl siber güvenliği şirketi, geleceğin kaydedildi, MRA'nın IRGC'nin elit QUS gücüne hizmet ettiğinden şüphelenilen birkaç müteahhitten biriydi.

İran hükümeti casuslar - diğer casusluk hizmetleri gibi - uzun zamandır misyonlarını bir ev sahipliğine ev sahipliği yapan bir ev sahipliği yapmaktan şüpheleniliyor.

Facebook, kötü amaçlı alanların paylaşılmasını engellediğini ve Google'ın alanları "BlockList'i" eklediğini söyledi.

© Thomson Reuters 2021

Kaynak: Gadgets 360

More Posts