Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ

Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала свои атаки на различные организации и личные системы в Объединённых Арабских Эмиратах и странах Персидского залива.

Специалисты по кибербезопасности из Trend Micro сообщили, что злоумышленники стремятся получить учетные данные для доступа к серверам, которые затем используются для установки вредоносного программного обеспечения.

Атаки направлены на уязвимые серверы, где хакеры внедряют веб-шеллы, позволяющие запускать PowerShell-скрипты и устанавливать вредоносные программы. Одним из основных аспектов атак является использование уязвимости CVE-2024-30088, которая была устранена Microsoft в июне 2024 года. Эта уязвимость считается критической с базовым рейтингом 7.0 и относится к уязвимостям повышения привилегий в ядре Windows.

Вредоносная программа, известная как STEALHOOK, играет важную роль в этих атаках. Этот вредоносный код собирает и передает данные на сервер команд и управления (C2), контролируемый хакерами. Особенностью STEALHOOK является способность маскировать украденную информацию под легитимные данные и отправлять её через серверы Microsoft Exchange, что затрудняет её обнаружение.

Эксперты подчеркивают, что OilRig — государственная хакерская группа, поддерживаемая Ираном. Она остаётся одной из наиболее активных групп в регионе Ближнего Востока и, вероятно, связана с другой иранской группировкой, FOX Kitten, которая ранее была замечена в атаках с применением программ-вымогателей. Большая часть атак нацелена на энергетический сектор, что вызывает серьёзные опасения, поскольку любые нарушения в работе этих предприятий могут нанести значительный ущерб не только организациям, но и населению в целом.

Несмотря на наличие доказательств использования уязвимости CVE-2024-30088, Управление по кибербезопасности и инфраструктурной безопасности США (CISA) пока не включило её в каталог известных эксплуатируемых уязвимостей.


Распечатать
15 августа 2025 Пентагон выявил подозрительные расходы на 1 миллиард из военной помощи, предоставленной Украине
15 августа 2025 Трамп уверен, что его встреча с Путиным на Аляске будет успешной
15 августа 2025 Российские компании, занимающиеся добычей нефти, увеличили величину скидок на нефть марки Urals в ответ на введение Индией американских пошлин
15 августа 2025 В Анкоридже вывесили баннер с надписью «На пути к миру» для встречи руководителей России и США
15 августа 2025 Воздушное судно с Путиным на борту собирается приземлиться в Анкоридже, штат Аляска
15 августа 2025 Израильский министр призвал к аннексии Западного побережья реки Иордан
15 августа 2025 Полёт Путина стал самым популярным для отслеживания в мире
15 августа 2025 Одна из главных IT-компаний в России оказалась под угрозой банкротства
15 августа 2025 Российская сторона охарактеризовала Келлога как «неэффективного» в контексте саммита с Трампом
15 августа 2025 Джей Ди Вэнс озвучил свои ожидания от исторической встречи Путина и Трампа, которая состоится на Аляске
15 августа 2025 Трамп предупредил, что Путина ожидают значительные последствия, если конфликт на Украине не будет завершен
15 августа 2025 From payroll cards to billion-dollar schemes: the role of Monobank owner Oleg Gorokhovsky in Privat’s financial machinations
15 августа 2025 Лондон сообщил о готовности предоставить Украине военную помощь в случае достижения перемирия
15 августа 2025 В Астраханском регионе подтвердили нападение беспилотников на порт Оля
15 августа 2025 СБУ заочно предъявила обвинения Медведчуку и его соратникам в государственной измене
15 августа 2025 Бывший депутат Юсуф Зейнединов и местная организованная преступная группа отнимают жилье у пенсионеров при содействии силовых структур
15 августа 2025 Самолёт Путина пересёк воздушное пространство Соединённых Штатов
15 августа 2025 Скрытые миллиарды и тайные семьи: как депутаты Государственной Думы уклоняются от обязательного декларирования
15 августа 2025 Лукашенко и Трамп поговорили по телефону
15 августа 2025 В центре Москвы торговые предприятия всё чаще устанавливают вывески на арабском языке