Хакерская группировка под названием APT42 использует усовершенствованные схемы социальной инженерии для проникновения в целевые сети и облачные среды.
Целями атак являются западные и ближневосточные НКО, медиа-организации, научные круги, юридические службы и активисты, говорится в отчете дочерней компании Google Cloud - Mandiant, опубликованном на прошлой неделе.
«APT42 выдавали себя за журналистов и организаторов мероприятий, чтобы установить доверительные отношения со своими жертвами через постоянную переписку, а также доставить приглашения на конференции или легитимные документы», - говорится в сообщении компании.
«Эти схемы социальной инженерии позволяли APT42 собирать учетные данные и использовать их для получения первоначального доступа к облачным средам. Впоследствии скрытно выводя данные, представляющие предположительно стратегический интерес для Ирана».
APT42 (также известная как Damselfly и UNC788) представляет собой группу кибершпионажа, задачей которой является проведен