Группа кибершпионажа OilRig, также известная как APT34, представляет собой спонсируемую государством организацию с тесными связями с иранскими разведывательными службами. Данные о деятельности данной группы подчеркивают её изощрённость и умение адаптироваться к изменяющимся условиям в области киберугроз. OilRig нацеливается на ряд ключевых секторов, включая: Группа активна в различных регионах, включая Ближний Восток, Европу, Северную Америку и Азию. Основное внимание уделяется организациям, связанным с геополитическими интересами Ирана, включая университеты и исследовательские институты, работающие над соответствующими темами. Для проникновения в сети и сбора конфиденциальной информации OilRig использует: Известно, что группа использует украденные учетные данные для длительного доступа к системам, применяя такие техники, как туннелирование DNS и развертывание веб-оболочек. Методология OilRig включает несколько этапов: Для смягчения угроз от OilRig требуется многоаспектный подход. Сред