Рубріки: Інфопривід

Microsoft помітила кіберугруповання із Сектора Гази, що націлилось на приватні організації в Ізраїлі

Корпорація Microsoft нещодавно опублікувала четвертий щорічний звіт про цифрову оборону Digital Defense Report та пов’язала кібероб’єкт із Сектора Гази, відомий як Storm-1133, із серією атак на приватні організації в Ізраїлі, пише The Hacker News. Редакція MC.today переповідає деталі.

Активність Storm-1133, який перебуває на території Сектора Гази, спостерігалася на початку 2023 року й була спрямована на ізраїльські приватні енергетичні, оборонні та телекомунікаційні організації. У звіті Microsoft йдеться про те, що ця група працює для просування інтересів одного з багатьох бойових угруповань палестинського руху опору ХАМАС. Діяльність Storm-1133 нібито спрямована проти організацій, які вважаються ворожими до нього.

Зловмисники розсилали фішингові повідомлення електронною поштою та через соціальні мережі. Microsoft також спостерігала використання нових методів уникнення виявлення, зокрема хакери використовували численні бекдори та розміщували свою інфраструктуру C2 на Google Drive.

Учасники Storm-1133 також використовували нові профілі в LinkedIn та маскувались під ізраїльських менеджерів з персоналу, координаторів проєктів і розробників програмного забезпечення. У такий спосіб вони вели розвідку й надсилали шкідливе програмне забезпечення співробітникам ізраїльських оборонних, космічних і технологічних організацій протягом 2023 року.

Водночас із початком масованої атаки на Ізраїль з боку угруповання ХАМАС активізувались й інші пропалестинські хакери. Вони здійснювали численні кібератаки на організації в країні, критично важливі об’єкти інфраструктури та навіть ЗМІ.

За повідомленням The Cyber Express, одночасно працювали понад 35 пропалестинських хакерських груп. Також припускають, що серію атак проти Ізраїлю здійснило і проросійське місцеве угруповання Killnet. Воно нібито націлилось на банківський та енергетичний сектори країни, однак відкидає підозри в нападах на критичну інфраструктуру. Відомо, що про свою підтримку ХАМАС в Telegram оголосила проросійська хакерська група Anonymous Sudan. Вона не має нічого спільного з іншим відомим угрупованням Anonymous. Проте саме вона натякнула на атаки проти The Jerusalem Post, а також «Залізного купола» та ізраїльської системи сповіщення.

Раніше ми розповідали, що «Червоний Хрест» опублікував правила для хакерів в умовах військового конфлікту. Деякі кібергрупи вже заявили, що не збираються їх дотримуватися.

Нещодавні статті

Куди вкласти 1 000 грн – переваги та нюанси інвестування в облігації через «Дію» та банки

Які особливості має інвестування в облігації, скільки коштів потрібно для старту та які інструменти найзручніші…

02/07/2025

У спілці Diia.City Union уже понад 240 українських компаній. Чим займається та що дає це об’єднання

19 червня в UNIT.City відбулася чергова щоквартальна зустріч Intro Meeting, організована Diia.City Union. Подія зібрала…

02/07/2025

Що потрібно зробити всім ФОП в липні – пояснення податкового консультанта

Другий квартал 2025 року вже завершено, тож ФОПи мають подати звіти й заплатити податки. Податковий…

02/07/2025

Відпочити бюджетно – реально. Фінекспертка й турагентка поділилися порадами для відпустки

Літо – сезон відпусток, навіть попри війну. Тому в таких умовах особливо хочеться провести час…

02/07/2025

Продажі у Facebook чи Instagram: податковий консультант пояснив ризики і порадив, як їх уникнути

Тисячі українців щодня щось продають у соцмережах, і така торгівля перестала бути лише «підробітком на…

01/07/2025

Інвестувати в енергетику можна, але за однієї умови – думка співзасновника синдикату Toloka

В Україні стало популярним інвестування в енергетику, але в цьому питанні треба враховувати деякі нюанси.…

01/07/2025