Az iráni hackerekből álló Phosphorus-csoportról egy ideig nem lehetett hallani, de most kiderült, miért nem: csendben nagyszabású akcióra készültek, amibe nyár végén bele is kezdtek – politikusok ellen.
Az iráni kormányzathoz köthető csoport megpróbálta feltörni a 2020-as amerikai választásokon az elnökjelöltségre pályázók levelezését - ezt a Microsoft hozta nyilvánosságra egy pénteki blogbejegyzésében.
Az informatikai óriáscég szerint idén augusztusban és szeptemberben a Phosphorus-csoport több mint 2700 alkalommal kísérelte meg feltörni az elnökjelöltségre pályázó politikusok és kampányaik levelezését.
De az incidens érte kormányzati tisztségviselők és újságírók elektronikus levelezését is.
A hackertámadások négy alkalommal sikeresek voltak, de olyan email-fiókokat, amelyek elnökválasztási kampánycsapatokhoz vagy kormányzati tisztségviselőkhöz tartoztak volna, nem sikerült feltörni. A Phosphorus megpróbálta megváltoztatni az egyes e-mailek jelszavait, vagy a felhasználók telefonszámait megszerezve próbálta meg érvényesíttetni az új jelszót és így behatolni a levélfiókokba is. A Microsoft értesítette a hackertámadások áldozatait, de az érintettek neveit nem hozta nyilvánosságra. A vállalat - a blogbejegyzésen kívül - további részleteket sem kívánt nyilvánosságra hozni.
Tom Burt, a Microsoft felhasználói biztonságért felelős alelnöke, aki a blogbejegyzést közzétette, úgy vélekedett, hogy a hackertámadások nem voltak "technikailag kifinomultak". Megjegyezte ugyanakkor, hogy a hackerek a célba vett személyekről meglepően sok és részletes információval rendelkeztek, ami arra utal, hogy hosszasan előkészíthették a számítógépes támadásokat. Nem ez az első alkalom egyébként, hogy a Microsoftnak meggyűlt a baja a Phosphorus-csoporttal. Idén márciusban például 99 olyan internetes oldalt távolítottak el, amelyet a Phosphorus hozott létre és arra használt, hogy kibertámadásokat indítson amerikai kormányzati hivatalok, üzletemberek, vagy egyszerű felhasználók ellen.
A nagy amerikai számítógépes cégek már hónapok óta figyelmeztetnek az Irán felől érkező számítógépes fenyegetés erősödésére. Májusban például a Facebook és a Twitter jelentette be, hogy iráni propaganda-profilokat távolított el. Ezek a profilok republikánus politikusok nevében jelentkeztek be és Irán-barát politikai üzeneteket közvetítettek a közösségi médiában.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.