Zo správy APT Activity Report bezpečnostnej spoločnosti Eset, ktorá zdokumentovala obdobie od apríla do septembra tohto roka, tiež vyplýva, že skupiny napojené na Irán využívajú kybernetické schopnosti na podporu diplomatických špionážnych snáh.
„Prvýkrát sme zaznamenali, že skupina MirrorFace sa zameriava na diplomatickú organizáciu v rámci EÚ, teda v regióne, ktorý zostáva stredobodom záujmu viacerých aktérov hrozieb napojených na Čínu, Severnú Kóreu a Rusko. Mnohé z týchto skupín sa zameriavajú najmä na vládne subjekty a sektor obrany,“ uviedol riaditeľ výskumných hrozieb spoločnosti Eset Jean-Ian Boutin.
Skupiny napojené na Irán zas podľa výskumníkov kompromitovali niekoľko firiem poskytujúcich finančné služby v Afrike. Uskutočnili kybernetickú špionáž proti Iraku a Azerbajdžanu, susedným krajinám, a zvýšili svoje operácie v sektore dopravy v Izraeli.
„Napriek tomuto zdanlivo úzkemu geografickému cieleniu si skupiny napojené na Irán zachovali globálne zameranie a ďalej sledovali diplomatických vyslancov vo Francúzsku či vzdelávacie organizácie v Spojených štátoch,“ dodala spoločnosť.
Výskumníci uviedli, že na Ukrajine boli najaktívnejšie skupiny napojené na Rusko, zamerané na vládne subjekty, obranu a základné služby. Jedna z nich spustila phishingové kampane a využila aplikácie Telegram a Signal. Útočníci zo Severnej Kórey pokračovali v útokoch na obranné a letecké spoločnosti v Európe a USA, na vývojárov kryptomien a think-tanky, často zneužívajúc populárne cloudové služby.
(tasr)