Os principais objetivos dos ataques são causar danos, roubar informações, realizar ciberespionagem e atingir alvos com ataques de ransomware.
De acordo com a Bloomberg, os hackers deste país refinaram suas técnicas em 2019 para se tornarem eficazes em ataques que podem render mais benefícios financeiros justos.
A incorporação de novas ferramentas e malware indica que as empresas precisam considerar o cenário de ameaças em constante mudança conforme os hackers se ajustam e se reconfiguram para criar ameaças que penetrarão e interromperão melhor os ambientes de TI.
Além de lançar ataques, o grupo Fox Kitten também foi flagrado vendendo acesso a redes corporativas comprometidas em um fórum de hackers clandestino, pelo menos desde julho de 2020. Crowdstrike destaca que o grupo está apenas tentando construir um novo canal para gerar receita e monetizar redes que não têm valor de inteligência para os serviços de inteligência iranianos.
Já se foi o tempo em que as ameaças cibernéticas eram apenas um problema de TI. A escala e os motivos dos ataques cibernéticos apresentados por hackers iranianos passaram por uma transformação tão grande que podem colocar organizações – de todos os tipos e tamanhos – em risco sem aviso prévio. Com seus recursos cibernéticos cada vez maiores e mais fortes com o tempo, as equipes de TI não podem ficar sozinhas e, portanto, a segurança cibernética exige um compromisso de toda a organização.
Fonte: https://cyware.com/news/capturing-recent-activities-and-attack-trends-of-iranian-hackers-a802f6b3
Um novo e inteligente golpe do ClickFix está usando um instalador falso do AnyDesk e…
Pesquisadores descobriram que agentes de ameaças exploram o Grok, IA integrada ao X (antigo Twitter),…
As explorações permitem backdooring persistente quando os alvos abrem arquivos armadilhados.
Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…
O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…
Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…