Хакерская кампания нацелилась на журналистов и активистов Ближнего Востока и Северной Африки (MENA) — часть давления на критикующих правительство. Атаки черпают вдохновение из методов шпионов и, по всей видимости, имеют связи с индийскими хакерами.
Контекст: угроза для свободы слова
С 2023 по 2024 год ряд журналистов, противников правительств и публичных деятелей в MENA столкнулись с серией фишинг-атак, в том числе видные египетские СМИ, такие как Мостафа Аль-Асар и Ахмед ЭльТантавий. Это подчеркивает постоянную угрозу свободы слова в регионе, где многие журналисты подвергаются преследованиям за публичные мнения.
Детали атак: методы и лица
В январе 2024 года хакеры пытались получить доступ к Google-аккаунту Аль-Асара через LinkedIn, где они использовали фальшивую личность, предложившую «работу». После обмена контактами жертва получила нежелательное сообщение с ссылкой практически на Zoom, что привело к фишингу, использующему консент на управление аккаунтом через настоящие Google-службы.
Другие жертвы, включая анонимного ливанского журналиста, столкнулись с фишингом через Apple Messages и WhatsApp. По данным SMEX, злоумышленники обманывали жертв, выдавая себя за службу поддержки Apple. Основной целью были именно пользователи Apple, но были попытки атаковать и пользователей Telegram и Signal.
Практические выводы для читателей
Эта кампания подчеркивает важность защиты аккаунтов, особенно для журналистов и активистов. Учитывая масштабы фишинг-атак и разнообразие используемых методов, пользователям следует быть особенно бдительными и использовать многофакторную аутентификацию (MFA). Чувствительные данные могут быть легко скомпрометированы, если не соблюдать базовые правила кибербезопасности.
На горизонте стоит повышенный интерес к цифровой безопасности в свете дальнейших атак на свободу слова в регионе. Активные обсуждения на тему улучшения защиты пользователей будут актуальными.