Unit 42 vincula falsa vaga de emprego no Dubai Airports a espionagem alinhada ao Irã

Ataque utilizou desafio de programação falso e referências à série Peaky Blinders para infectar profissional de infraestrutura crítica no Iraque

Compartilhar:

A Unit 42, equipe de inteligência contra ameaças e resposta a incidentes da Palo Alto Networks, identificou uma atividade inédita atribuída a um agente de ameaça alinhado ao Estado iraniano. A ação utilizou um processo seletivo e um desafio de programação falsos para atingir um profissional do setor de infraestrutura crítica do Iraque, provavelmente um engenheiro de software.

 

Os cibercriminosos se passaram pelo Departamento de TI do Dubai Airports e enviaram à vítima um projeto do Visual Studio disfarçado de teste de código. A simples abertura do arquivo podia iniciar uma infecção por malware em múltiplas etapas, permitindo a implantação de uma ferramenta de acesso remoto e a criação de um túnel para invadir o ambiente do alvo.

 

Denominada “Operation Blinder Tunnel”, a operação foi vinculada pela Unit 42 a uma campanha separada de roubo de credenciais contra uma entidade israelense, além de ações correlatas focadas no setor de aviação e em outras infraestruturas críticas no Oriente Médio.

 

Os invasores também deixaram uma pista incomum ao utilizar uma infraestrutura inspirada na série Peaky Blinders e incorporar a música-tema do programa em um repositório público no GitHub. Os metadados do arquivo de áudio apontavam para um site de música iraniano, tornando-se um dos artefatos que embasaram a avaliação de que a ameaça possui vínculos com o Irã.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Gartner aponta que 41% dos CISOs sofreram ataques de engenharia social com deepfakes no último ano

Uso de Inteligência Artificial eleva a sofisticação dos ataques e exige três ações estratégicas dos líderes de cibersegurança para mitigar...
Security Report | Overview

Agentes de IA ganham autonomia e criam novo desafio para a Segurança corporativa

Capacidade de agir de forma autônoma exige controles que vão além dos modelos tradicionais de identidade e acesso, segundo a...
Security Report | Overview

Brasil lidera otimismo global no uso de inteligência artificial nas compras de fim de ano, aponta pesquisa

78% dos consumidores brasileiros acreditam que a IA vai facilitar suas compras neste ano, índice expressivamente superior à média global...
Security Report | Overview

Agentes de IA podem contornar controles para atingir objetivos, alerta Check Point

Especialista da Check Point destaca novos riscos trazidos por sistemas autônomos diante de limites de segurança, após incidente envolvendo investigações...