Facebook заблокував групу іранських хакерів, які стежили за військовими США
Фото: Pixabay
Компанія Facebook заявила, що заблокувала діяльність групи іранських хакерів під назвою “Tortoiseshell”, які, за словами представників соцмережі, використовувала їх платформу для шпигунства.
Про це повідомляє Financial Times.
Згідно з даними компанії, група іранських хакерів, створила ряд фейкових акаунтів. Кіберзлочинці використовували соцмережу для знайомства з людьми, що пов’язані оборонною та авіакосмічною індустріями. Потім хакери переводили спілкування за рамки соціальної мережі та впроваджували шкідливе програмне забезпечення на їх пристрої. В інших випадках хакери приховували шкідливе ПЗ в таблицях Microsoft Excel, надаючи через них доступ до систем жертв.
Усього за час кампанії, що проводилася з 2020 року, від кіберзлочинців могли постраждати понад 200 осіб, що працюють у військовій, оборонній і аерокосмічній галузях, в першу чергу в США і меншою мірою в Великобританії та Європі.
Експертиза також встановила, що шкідливе ПЗ, яке використовували кіберзлочинці, було розроблено іранською технологічною компанією MRA. Проте Facebook не висував офіційних звинувачень в бік офіційного Ірану.
За підсумками розслідування, Facebook заблокував 187 доменів хакерів, за допомогою яких вони вели свою діяльність, а також направив отримані дані іншим представникам індустрії, щоб ті також могли убезпечити себе від діяльності “Tortoiseshell”.
Повідомляється, що Іран, поряд з Росією, Китаєм і Північною Кореєю, є одним з найпотужніших кіберзлочинців і останнім часом націлився на дослідників, вчених і дипломатів, які знаються на політиці.
Нагадаємо, раніше хакери, які належать до російського угруповування REvil, здійснили одну з наймасштабніших атак на підприємства по всьому світу.
Також стало відомо про іншу масштубну атаку, які здійснили російські хакери. Вони атакували найбільший виробник м’яса у світі і змусили компанію заплатити 11 мільйонів доларів.
Окрім цього, влада США розглядає кібератаки на американські компанії, тому вивчає можливість наступальних кібероперацій проти хакерів з Росії.