logo
09 Жов 2023

Microsoft помітила кіберугруповання із Сектора Гази, що націлилось на приватні організації в Ізраїлі

Юлія Фещенко

Редакторка новин MC.today

Корпорація Microsoft нещодавно опублікувала четвертий щорічний звіт про цифрову оборону Digital Defense Report та пов’язала кібероб’єкт із Сектора Гази, відомий як Storm-1133, із серією атак на приватні організації в Ізраїлі, пише The Hacker News. Редакція MC.today переповідає деталі.

Dangerous Hooded Hacker Breaks into Government Data Servers and Infects Their System with a Virus. His Hideout Place has Dark Atmosphere, Multiple Displays, Cables Everywhere.Dangerous Hooded Hacker Breaks into Government Data Servers and Infects Their System with a Virus. His Hideout Place has Dark Atmosphere, Multiple Displays, Cables Everywhere.

Активність Storm-1133, який перебуває на території Сектора Гази, спостерігалася на початку 2023 року й була спрямована на ізраїльські приватні енергетичні, оборонні та телекомунікаційні організації. У звіті Microsoft йдеться про те, що ця група працює для просування інтересів одного з багатьох бойових угруповань палестинського руху опору ХАМАС. Діяльність Storm-1133 нібито спрямована проти організацій, які вважаються ворожими до нього.

Зловмисники розсилали фішингові повідомлення електронною поштою та через соціальні мережі. Microsoft також спостерігала використання нових методів уникнення виявлення, зокрема хакери використовували численні бекдори та розміщували свою інфраструктуру C2 на Google Drive.

Воркшоп "PR + AI: Рисерч, Креатив, Контент" від Skvot.
Навчіться адаптувати потенціал АІ під задачі піарника. Корисні тулзи, яким можна делегувати рутину, генерувати свіжі ідеї для контенту і піар-стратегій.
Дізнатись більше

Учасники Storm-1133 також використовували нові профілі в LinkedIn та маскувались під ізраїльських менеджерів з персоналу, координаторів проєктів і розробників програмного забезпечення. У такий спосіб вони вели розвідку й надсилали шкідливе програмне забезпечення співробітникам ізраїльських оборонних, космічних і технологічних організацій протягом 2023 року.

Водночас із початком масованої атаки на Ізраїль з боку угруповання ХАМАС активізувались й інші пропалестинські хакери. Вони здійснювали численні кібератаки на організації в країні, критично важливі об’єкти інфраструктури та навіть ЗМІ.

За повідомленням The Cyber Express, одночасно працювали понад 35 пропалестинських хакерських груп. Також припускають, що серію атак проти Ізраїлю здійснило і проросійське місцеве угруповання Killnet. Воно нібито націлилось на банківський та енергетичний сектори країни, однак відкидає підозри в нападах на критичну інфраструктуру. Відомо, що про свою підтримку ХАМАС в Telegram оголосила проросійська хакерська група Anonymous Sudan. Вона не має нічого спільного з іншим відомим угрупованням Anonymous. Проте саме вона натякнула на атаки проти The Jerusalem Post, а також «Залізного купола» та ізраїльської системи сповіщення.

Раніше ми розповідали, що «Червоний Хрест» опублікував правила для хакерів в умовах військового конфлікту. Деякі кібергрупи вже заявили, що не збираються їх дотримуватися.

Онлайн-курс "React Native Developer" від robot_dreams.
Опануйте кросплатформну розробку на React Native та навчіться створювати повноцінні застосунки для iOS та Android.
Програма курсу і реєстрація

Спецпроекти

Новини

Надихаючі компанії-работодавці

Ваша жалоба отправлена модератору

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: