Iranian piracy of companies including Saudi and UAE
A group of hackers based in Tehran called Shafer targeted new companies or institutions in the Middle East in 2017 to spy on them, according to US security firm Symantec.
Symantec, which has been monitoring the group's activity since 2015, said the attacks, which specifically sought to "collect information or facilitate surveillance" of individuals, targeted in particular a "major telecommunications service provider in the region" and a major global airline booking company.
The nine companies and institutions are based in Israel, Jordan, the UAE, Saudi Arabia and Turkey.
With Russia, North Korea and China, Iran is among the four countries where most of the hackers are active, according to Western experts.
Iran is suspected of being involved in attacks on the Saudi energy sector and Aramco in 2012.
The hackers used the Vishang target technology, which sends e-mails with a malicious Excel document and managed to control a number of free software such as UltraVNC, which enables remote computer control.
Symantec estimates the Shafer group has been active since 2014 at least.
قرصنة إيرانية لشركات بينها سعودية وإماراتية
ذكرت شركة سيمانتك الأميركية للأمن المعلوماتي أن مجموعة من قراصنة معلوماتيين مقرها في طهران وتدعى "شافر" استهدفت شركات أو مؤسسات جديدة في الشرق الأوسط في سنة 2017 بهدف التجسس عليها.
وقالت سيمانتك التي تراقب نشاط هذه المجموعة منذ 2015، إن الهجمات التي سعت بشكل خاص إلى "جمع معلومات أو تسهيل مراقبة" أفراد، استهدفت بشكل خاص "مزود خدمات اتصال كبيرا في المنطقة" وشركة عالمية كبيرة لحجز تذاكر السفر.
وأضافت الشركة الأميركية أن الشركات والمؤسسات التسع المستهدفة مقارها في إسرائيل والأردن والإمارات والسعودية وتركيا.
ومع روسيا وكوريا الشمالية والصين، تعد إيران بين الدول الأربع التي ينشط فيها القسم الأكبر من قراصنة المعلوماتية، وفق خبراء غربيين.
ويشتبه في أن إيران كانت ضالعة في هجمات استهدفت قطاع الطاقة السعودي وشركة أرامكو في 2012.
واستخدم قراصنة "شافر" تقنية "فيشنغ محددة الهدف" التي تقوم على إرسال رسائل إلكترونية مرفقة بوثيقة "إكسل" خبيثة وتمكنوا من السيطرة على عدد من البرمجيات المجانية مثل "أولترا في إن سي" الذي يتيح التحكم بحاسوب عن بعد.
وتقدر سيمانتك أن مجموعة "شافر" ناشطة منذ 2014 على الأقل.
Comments
Post a Comment