Tech MTI / hvg.hu 2019. október. 04. 21:03

Egy iráni hackercsoport 2700-szor próbálta feltörni az elnökjelöltségre pályázók levelezését

Az iráni hackerekből álló Phosphorus-csoportról egy ideig nem lehetett hallani, de most kiderült, miért nem: csendben nagyszabású akcióra készültek, amibe nyár végén bele is kezdtek – politikusok ellen.

Az iráni kormányzathoz köthető csoport megpróbálta feltörni a 2020-as amerikai választásokon az elnökjelöltségre pályázók levelezését - ezt a Microsoft hozta nyilvánosságra egy pénteki blogbejegyzésében.

Az informatikai óriáscég szerint idén augusztusban és szeptemberben a Phosphorus-csoport több mint 2700 alkalommal kísérelte meg feltörni az elnökjelöltségre pályázó politikusok és kampányaik levelezését.

De az incidens érte kormányzati tisztségviselők és újságírók elektronikus levelezését is.

A hackertámadások négy alkalommal sikeresek voltak, de olyan email-fiókokat, amelyek elnökválasztási kampánycsapatokhoz vagy kormányzati tisztségviselőkhöz tartoztak volna, nem sikerült feltörni. A Phosphorus megpróbálta megváltoztatni az egyes e-mailek jelszavait, vagy a felhasználók telefonszámait megszerezve próbálta meg érvényesíttetni az új jelszót és így behatolni a levélfiókokba is. A Microsoft értesítette a hackertámadások áldozatait, de az érintettek neveit nem hozta nyilvánosságra. A vállalat - a blogbejegyzésen kívül - további részleteket sem kívánt nyilvánosságra hozni.

[Új jelentések: az oroszok minden platformon terítették a propagandát, hogy Trumpot győzelemre segítsék]

Tom Burt, a Microsoft felhasználói biztonságért felelős alelnöke, aki a blogbejegyzést közzétette, úgy vélekedett, hogy a hackertámadások nem voltak "technikailag kifinomultak". Megjegyezte ugyanakkor, hogy a hackerek a célba vett személyekről meglepően sok és részletes információval rendelkeztek, ami arra utal, hogy hosszasan előkészíthették a számítógépes támadásokat. Nem ez az első alkalom egyébként, hogy a Microsoftnak meggyűlt a baja a Phosphorus-csoporttal. Idén márciusban például 99 olyan internetes oldalt távolítottak el, amelyet a Phosphorus hozott létre és arra használt, hogy kibertámadásokat indítson amerikai kormányzati hivatalok, üzletemberek, vagy egyszerű felhasználók ellen. 

A nagy amerikai számítógépes cégek már hónapok óta figyelmeztetnek az Irán felől érkező számítógépes fenyegetés erősödésére. Májusban például a Facebook és a Twitter jelentette be, hogy iráni propaganda-profilokat távolított el. Ezek a profilok republikánus politikusok nevében jelentkeztek be és Irán-barát politikai üzeneteket közvetítettek a közösségi médiában.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.