Иранские спецслужбы связали с масштабной кибератакой на транспортную систему Лос-Анджелеса
Мартовский взлом компьютерных сетей транспортного управления Лос-Анджелеса (LACMTA) оказался делом рук хакеров, поддерживаемых правительством Ирана. Согласно отчету израильской компании Gambit Security, за атакой стоят структуры, работающие на Министерство разведки и национальной безопасности Исламской Республики (MOIS).
Маскировка под «хактивистов»
Изначально ответственность за инцидент взяла на себя группировка, называющая себя Ababil of Minab. Злоумышленники утверждали, что им удалось похитить и безвозвратно удалить конфиденциальные данные из систем управления транспортом. Однако эксперты в области кибербезопасности уверены, что группа не является самостоятельным объединением. В обзоре отмечается несколько ключевых выводов:
- Название группировки отсылает к авиаудару США по иранской школе в городе Минаб, что указывает на идеологическую подоплеку, характерную для государственных структур.
- Цифровые улики связывают действия группы с предыдущими кампаниями иранских спецслужб, направленными против организаций в Израиле, Саудовской Аравии и Турции.
- Методы работы полностью совпадают с тактикой, которую израильский национальный кибердиректорат ранее приписывал иранскому министерству разведки.
Серия атак на критическую инфраструктуру
Аналитики подчеркивают, что Ababil of Minab — лишь одна из многих фиктивных групп, действующих в интересах Тегерана. По аналогичной схеме работала группировка Handala, которая ранее в этом году атаковала американского гиганта в сфере медицинских технологий Stryker. Тогда в результате взлома были уничтожены данные на тысячах корпоративных устройств и серверов.
После инцидента со Stryker Федеральное бюро расследований (ФБР) заблокировало ресурсы хакеров, а Министерство юстиции США официально обвинило иранское правительство в координации этих нападений.
Рост киберугроз на фоне геополитической напряженности
Смотрите также:
Что означают рекомендации ZDNET и как избежать распространенных ошибок при использовании солнечных панелей? http://stroybud.com/chto-oznachayut-rekomendatsii-zdnet-i-kak-izbezhat-rasprostranennyih-oshibok-pri-ispolzovanii-solnechnyih-paneley/.
Интересности на тему: Смартфоны Motorola уличили в скрытой переадресации пользователей на партнерские ссылки Amazon
Классные советы в статье "Ferrari представляет Luce: первый пятиместный электромобиль бренда" здесь.
Активизация иранских киберподразделений происходит на фоне обострения конфликта на Ближнем Востоке. По данным американских спецслужб, количество попыток взлома критически важных объектов инфраструктуры значительно увеличилось за последние несколько месяцев.
В апреле коалиция профильных ведомств США выпустила предупреждение о том, что основной целью иранских хакеров остаются логистические узлы и системы жизнеобеспечения. Эксперты считают, что подобные атаки направлены на дестабилизацию работы городских служб и создание помех в функционировании ключевых транспортных сетей.
