מקור: PC.co.il

תמונת תקציר לחדשת סייבר: קבוצת האקרים איראנית מנצלת את Outlook לביצוע ריגול סייבר בישראל

חוקרי חברת קספרסקי חשפו כי קבוצת התקיפה האיראנית OilRig, הידועה גם כ-APT34, מנהלת מסע ריגול סייבר מתמשך נגד ארגונים בישראל במסגרת פרויקט המכונה CAV3RN. התוקפים משתמשים בטכניקה מתוחכמת המנצלת את Microsoft Graph API כדי להחביא פקודות בתוך אירועי לוח שנה ב-Outlook, המתוזמנים לשנת 2050 כדי להישאר מוסתרים מהמשתמש. במידה וגישה זו נחסמת, הנוזקה משתמשת בשאילתות DNS רגילות כאמצעי גיבוי להעברת פרטי התחברות. התשתית שנפרצה משמשת לפעילות ריגול הכוללת איסוף קבצים, גישה למסדי נתונים וסריקת רשתות, תוך שימוש בכלים לגיטימיים כדי לחמוק ממערכות אבטחה.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות