گروه تهدید جدیدی با نام رمزی UNK_SmudgedSerpent شناسایی شده که مسئول حملات سایبری علیه متخصصان دانشگاهی و کارشناسان سیاست خارجی بین ژوئن تا اوت ۲۰۲۵ بوده است. این حملات همزمان با تشدید تنشهای ژئوپلیتیک میان ایران و اسرائیل صورت گرفته و از طعمههای سیاسی داخلی ایران از جمله تغییرات اجتماعی و تحقیقات درباره نظامیسازی سپاه پاسداران استفاده کرده است. شرکت امنیتی Proofpoint اعلام کرد که این کمپین شباهتهای تاکتیکی با گروههای جاسوسی سایبری ایرانی مانند TA455، TA453 (Charming Kitten) و TA450 (MuddyWater) دارد.
مهاجمان از ایمیلهای فیشینگ پیچیده استفاده کردهاند که ابتدا با مکالمات بیضرر اعتماد اهداف را جلب میکنند و سپس اطلاعات احراز هویت آنها را سرقت میکنند. در برخی موارد، لینکهای مخرب منجر به دانلود نصبکننده MSI میشود که در حالی که خود را Microsoft Teams معرفی میکند، در نهایت نرمافزار مدیریت از راه دور مشروعی مانند PDQ Connect را مستقر میکند. بیش از ۲۰ متخصص یک اندیشکده آمریکایی که روی مسائل مربوط به ایران تمرکز دارند، هدف این حملات قرار گرفتهاند. Proofpoint تأکید کرد که این عملیات با اهداف جمعآوری اطلاعات ایران همسو است و نشاندهنده تکامل همکاری میان نهادهای اطلاعاتی و واحدهای سایبری ایران میباشد.
کلمات کلیدی : گروه تهدید سایبری, حملات فیشینگ, جاسوسی سایبری ایران, امنیت سایبری, تهدیدات سایبری, UNK_SmudgedSerpent

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.