Microsoft atribuye los ataques a Charlie Hebdo al grupo de amenazas del estado-nación iraní
El Centro de Análisis de Amenazas Digitales (DTAC) de Microsoft acreditó recientemente una operación para influir en la revista satírica francesa charliehebdo a un actor del estado-nación iraní. Microsoft denominó al grupo de amenazas, que se autodenomina Holy Souls, NEPTUNIUM. También fue identificado como Emennet Pasargad por el Departamento de Justicia de los Estados Unidos.
En enero, el grupo afirmó que han recibido información personal de más de 200.000 charliehebdo Clientes después de acceder a una base de datos que Microsoft cree que resultó de un concurso de dibujos animados organizado por la revista. La información incluía una tabla de los nombres completos, números de teléfono y domicilios y direcciones de correo electrónico de las cuentas que se suscribieron a la publicación o compraron mercancía de ella.
“Esta información obtenida por el actor iraní podría poner a los suscriptores de la revista en riesgo de ser atacados en línea o físicamente por organizaciones extremistas”. DTAC de Microsoft escribió. El anuncio se produjo la misma semana que una nueva investigación que revela la mayor parte Los ejecutivos de TI británicos creen que los estados extranjeros están utilizando maliciosamente el chatbot ChatGPT para atacar a otras naciones.
La competencia de dibujos animados de venganza de ataque es similar a otras campañas de estados-nación iraníes
En diciembre del año pasado charliehebdo lanzó un concurso internacional de caricaturas «burlándose» del líder supremo de Irán Ali Khamenei, programado para coincidir con octavo aniversario de un atentado por dos atacantes inspirados en al-Qaeda en la Península Arábiga (AQAP) en las oficinas de la revista. La competencia fue criticada públicamente por el Ministro de Relaciones Exteriores de Irán, Hossein Amir-Abdollahian, en enero.
NEPTUNIUM (Emennet Pasargad/Holy Souls) anunció la venta del caché de datos robados por 20 Bitcoin (equivalente a alrededor de $340,000 en ese momento). Varios elementos del ataque son similares a campañas anteriores llevadas a cabo por actores del estado-nación iraní, agregó Microsoft, que incluyen:
- Un hacktivista que se adjudica el ciberataque
- Reclamaciones de desfiguración exitosa del sitio web
- Compartir datos privados en Internet
- Uso de personajes falsos de «títeres de calcetín» en las redes sociales
- Imitación de fuentes autorizadas
- Ponerse en contacto con las organizaciones de medios de comunicación
Las cuentas sockpuppet se hacen pasar por figuras de autoridad francesas y se burlan del sector de ciberseguridad de Francia
El uso de numerosas cuentas de marionetas de calcetines de habla francesa (cuentas de redes sociales que usan identidades ficticias o robadas para disfrazar al verdadero propietario de la cuenta con el fin de engañar) para amplificar la campaña y difundir mensajes antagónicos fue de particular importancia, dijo Microsoft. escribió. “El 4 de enero, las cuentas, muchas de las cuales tienen pocos seguidores y seguidores y se crearon recientemente, comenzaron a publicar críticas a las caricaturas de Khamenei en Twitter. Fundamentalmente, estas cuentas publicaron capturas de pantalla idénticas de un sitio web desfigurado que contenía el mensaje en francés antes de que hubiera una cobertura generalizada del presunto ataque cibernético.
Horas más tarde, al menos dos cuentas de redes sociales comenzaron a hacerse pasar por figuras de autoridad francesas, mientras que las cuentas también publicaron mensajes burlones, que incluyen: «Para mí, el próximo tema de las caricaturas de Charlie deberían ser los expertos franceses en ciberseguridad». por Atlas Group, un socio de Hackers of Savior FBI acreditado a Irán en 2022. Un objetivo principal de las operaciones de influencia de Irán es “socavar la confianza pública en la seguridad de la red y los datos de la víctima, así como avergonzar a las empresas víctimas y los países objetivo”, escribió el FBI en octubre de 2022.
Derechos de autor © 2023 IDG Communications, Inc.
Este contenido de ciberseguridad nos ha llegado de: CSO Online
Encontrarás la noticia original en el siguiente enlace: https://www.csoonline.com/article/3687214/microsoft-attributes-charlie-hebdo-attacks-to-iranian-nation-state-threat-group.html#tk.rss_news