Ott 09, 2023 Attacchi, In evidenza, Minacce, News, Phishing, RSS
I ricercatori di Microsoft hanno individuato una nuova serie di attacchi mirati a realtà del settore privato in Israele, per lo più a organizzazioni della difesa, dell’energia e delle telecomunicazioni.
Nel suo Digital Defense Report relativo al periodo luglio 2022 – giugno 2023, la compagnia di Redmond ha individuato una campagna soprannominata “Storm-1133” a opera di un gruppo legato ad Hamas, l’autorità che controlla la Striscia di Gaza. Gli attacchi sono cominciati all’inizio del 2023, presumibilmente coordinati con le operazioni militari che hanno raggiunto il culmine negli ultimi giorni.
Tra gli obiettivi della campagna ci sono anche entità leali al Fatah, la fazione politica dominante in Cisgiordania, da sempre nel mirino di Hamas.
Gli attaccanti dietro Storm-1133 hanno utilizzato tecniche di phishing sui social per entrare nei sistemi degli obiettivi e installare backdoor per sottrarre dati sensibili. Nel corso dei mesi il gruppo ha continuato a migliorare le proprie capacità di elusione dei sistemi di sicurezza e ha sviluppato una configurazione che consente di aggiornare automaticamente l’infrastruttura del server C2 in caso di individuazione.
Di recente gli attaccanti hanno anche creato nuovi profili LinkedIn per fingersi manager, coordinatori e sviluppatori israeliani e contattare le vittime delle organizzazioni.
Come riporta The Hacker News, l’escalation del conflitto Israelo-Palestinese è coinciso anche con un aumento degli attacchi da parte di Ghosts of Palestine, un gruppo di hacktivisti palestinesi che mirano a far crollare i siti web governativi e i sistemi IT israeliani.
Il gruppo fa uso di attacchi di tipo DDoS. Finora, i cybercriminali di Ghosts of Palestine sono riusciti a disabilitare i siti del Ministero degli Affari Esteri e del Ministero dell’Educazione israeliani.
Numerose compagnie di sicurezza, tra le quali GROUP-IB, continuano a monitorare la situazione per controllare eventuali escalation del conflitto tra Israele e Palestina sul piano cyber.