Intelligence ReportsTerrorismeDes pirates informatiques liés à l’Iran ciblent des cibles...

Des pirates informatiques liés à l’Iran ciblent des cibles au Moyen-Orient

-

Un groupe de hackers lié au régime iranien a ciblé des organisations actives dans divers pays du Moyen-Orient, dont Israël, dans le cadre d’une nouvelle cyber-campagne.

Selon une étude de la société de cybersécurité Check Point, le groupe de hackers connu sous le nom de MuddyWater a attaqué l’Azerbaïdjan, le Portugal, la Turquie, l’Arabie saoudite et l’Inde, en plus d’Israël, en utilisant un nouveau malware propriétaire.

Ce malware permet aux pirates d’exécuter à distance des commandes sur les systèmes et de transférer des fichiers entre des appareils et des serveurs infectés.

Selon les chercheurs en cybersécurité, malgré sa faible qualité technique, le malware MuddyWater est continuellement développé et amélioré par les pirates.

Les pirates ont envoyé ce malware à leurs victimes via des e-mails de phishing.

Les experts de Check Point ont identifié les organisations gouvernementales, les municipalités, les médias et les agences de voyages comme cibles de ces attaques.

Depuis que la récente campagne a été identifiée en février 2024, plus de 50 e-mails de phishing ont été envoyés à des centaines de destinataires.

Simultanément, la société de cybersécurité Sequoia a signalé une augmentation similaire des attaques du groupe MuddyWater contre diverses institutions.

Leurs enquêtes montrent que les pirates informatiques du régime iranien ont ciblé l’Azerbaïdjan, Israël, la Jordanie, la Turquie et l’Arabie saoudite avec des cyberattaques ces derniers mois.

Un autre résultat de cette enquête est un changement dans la méthode d’envoi de liens malveillants aux victimes de l’attaque.

Lors de leur récente campagne, les pirates ont placé les liens malveillants dans des fichiers PDF joints aux e-mails plutôt que directement dans le corps des e-mails de phishing.

Des organisations internationales, dont la Cybersecurity and Infrastructure Security Agency des États-Unis, ont attribué le groupe MuddyWater au ministère iranien du Renseignement.

Ce groupe est également connu sous d’autres noms, notamment APT34 et OilRig.

Des pirates informatiques liés à l’Iran ciblent des cibles au Moyen-OrientCes dernières années, MuddyWater s’est concentré sur le cyberespionnage contre des institutions privées et gouvernementales au Moyen-Orient et dans les pays occidentaux.

En novembre 2023, quelques semaines seulement après le début de la guerre Hamas-Israël, deux entités israéliennes ont été ciblées par ce groupe.

Lors de cette attaque, les pirates informatiques du gouvernement iranien ont également utilisé des courriels de phishing et des techniques d’ingénierie sociale pour tromper leurs victimes.

7,062FansJ'aime
1,196SuiveursSuivre
0AbonnésS'abonner

Dernières nouvelles

D’après le Telegraph, les entrées des tunnels du site nucléaire d’Ispahan sont bloquées.

Le Telegraph rapporte dans un article récent, s'appuyant sur des images satellites, que le régime iranien a entrepris de...

Négociations de 21 heures entre les États-Unis et le régime iranien : aucun résultat

Selon Reuters, après 21 heures de discussions intensives entre des représentants des États-Unis et du régime iranien au Pakistan,...

Nouvelle vague d’arrestations et de répression judiciaire en Iran

Alors que la répression généralisée des citoyens se poursuit dans différentes régions d'Iran, les services de renseignement et les...

Détails de l’exécution de six membres de l’OMPI

Suite à l'exécution de six prisonniers affiliés à l'Organisation des Moudjahidines du peuple d'Iran (OMPI/MEK) par des agents de...

Conférence internationale : le nombre d’exécutions en Iran est condamné et apporte son soutien au CNRI

Une conférence internationale s'est tenue près de Paris le 10 avril pour protester contre la récente recrudescence des exécutions...

Amnesty International : L’accès à Internet est un droit humain fondamental et doit être rétabli immédiatement

Alors que l’Iran subit l’une des plus longues coupures d’Internet de son histoire, Amnesty International a rappelé vendredi 10...

Doit lire

vous pourriez aussi aimer EN RELATION
Recommandé pour vous