💎 Zie wat momenteel de gezondste bedrijven op de markt zijn.Aan de Slag

Iraanse hackers richten zich op Trump-campagne met geavanceerde tactieken

Gepubliceerd 23-08-2024, 13:51

De cyberbeveiligingsgemeenschap heeft een groep Iraanse hackers geïdentificeerd, bekend als APT42 of CharmingKitten, die de campagne van Donald Trump, de Republikeinse presidentskandidaat, hebben gecompromitteerd.

Deze hackers zijn vermoedelijk verbonden met de inlichtingenorganisatie van de Islamitische Revolutionaire Garde (IRGC-IO) in Iran en hebben een geschiedenis van invasieve spionagetactieken tegen hoogwaardige doelen in Washington en Israël.

Volgens John Hultquist, hoofdanalist bij het Amerikaanse cyberbeveiligingsbedrijf Mandiant, is APT42 vooral gevaarlijk omdat ze in het verleden personen van belang als doelwit hebben gekozen en omdat ze in staat zijn om beveiligingssoftware op de mobiele telefoons van slachtoffers te plaatsen.

De software zou in staat zijn om gesprekken op te nemen, sms'jes te stelen en camera's en microfoons te activeren zonder dat dit wordt opgemerkt. Hultquist citeerde incidenten uit het verleden waarbij Iraanse activisten en demonstranten in de gaten werden gehouden, wat leidde tot gevangenisstraf of bedreigingen binnen Iran nadat ze gehackt waren.

Ondanks deze beschuldigingen heeft een woordvoerder van de permanente missie van Iran bij de Verenigde Naties ontkend dat de Iraanse regering de intentie of het motief heeft om zich te bemoeien met de presidentsverkiezingen in de Verenigde Staten.

De APT42-groep is niet formeel genoemd in aanklachten van Amerikaanse rechtshandhavers of strafrechtelijke aanklachten, maar experts zoals Levi Gundert, hoofd beveiliging van de Amerikaanse cyberinlichtingendienst Recorded Future, beschouwen hen als een belangrijke bedreiging. In maart ontdekten analisten van Recorded Future dat APT42 zich richtte op Iran International, een in de VS gevestigde mediagroep, die volgens Britse autoriteiten te maken had met fysiek geweld en terreurdreigingen door aan Iran gelinkte agenten.

Ambtenaren van de Trump-campagne hebben medewerkers gewaarschuwd om waakzaam te zijn met informatiebeveiliging, waarbij ze de kwetsbaarheid van mobiele telefoons benadrukten. De FBI en het Office of the Director of National Intelligence weigerden commentaar te geven op de situatie. De Secret Service gaf geen commentaar op beschermende inlichtingen, maar verklaarde dat het zich inzet voor veiligheid en beveiliging in samenwerking met inlichtingenpartners.

APT42 staat bekend om het zich voordoen als journalisten en denktanks in e-mailgebaseerde social engineering-operaties om toegang te krijgen tot systemen van doelwitten. Josh Miller, een dreigingsanalist bij e-mailbeveiligingsbedrijf Proofpoint (NASDAQ:PFPT), merkte op dat de geloofsbrievenphishingcampagnes van de groep zeer doelgericht en goed onderzocht zijn. De groep richt zich vaak op personen zoals anti-Iran activisten, verslaggevers, academici uit het Midden-Oosten, adviseurs voor buitenlands beleid, overheidsfunctionarissen en Amerikaanse defensieaannemers. Zo richtte APT42 zich rond de tijd dat de Verenigde Staten zich terugtrokken uit het Joint Comprehensive Plan of Action (JCPOA) in 2018 op nucleaire werknemers en ambtenaren van het Amerikaanse ministerie van Financiën.

Reuters heeft bijgedragen aan dit artikel.

Dit artikel is vertaald met behulp van kunstmatige intelligentie. Raadpleeg voor meer informatie onze gebruiksvoorwaarden.

Actuele commentaren

Risico Openbaarmaking: Handelen in financiële instrumenten en/of cryptovaluta gaat gepaard met een hoog risico, zoals de kans dat u het volledige of een deel van het geïnvesteerde bedrag verliest. Daarom is deze activiteit niet voor alle beleggers geschikt. De koersen van cryptovaluta zijn zeer veranderlijk en kunnen worden beïnvloed door externe factoren zoals financiële, regelgevings- of politieke gebeurtenissen. Als u op marge handelt, zijn de financiële risico's nog hoger.
Voordat u besluit te handelen in financiële instrumenten of cryptovaluta, moet u volledig op de hoogte zijn van de risico's en kosten die zijn geassocieerd met de handel op financiële markten. U dient hierbij rekening te houden met uw beleggingsdoelen, ervaring en bereidheid om risico te aanvaarden. Win indien nodig het advies van een expert in.
Fusion Media herinnert u eraan dat de gegevens die op deze website worden vermeld niet per definitie geheel actueel of accuraat zijn. De gegevens en koersen op de website zijn niet altijd verstrekt door een markt of beurs, maar kunnen ook afkomstig zijn van marktmakers. Daarom zullen de koersen mogelijk niet accuraat zijn en kunnen zij afwijken van de daadwerkelijke koers op een markt. Het zijn indicatieve koersen die niet geschikt zijn voor handelsdoeleinden. Fusion Media en de partijen die de op deze website vermelde gegevens verschaffen, aanvaarden geen aansprakelijkheid voor eventuele verliezen of schade als gevolg van uw handelstransacties of uw gebruik van de op deze website vermelde informatie.
Het is verboden de gegevens op deze website te gebruiken, op te slaan, te reproduceren, weer te geven, te wijzigen, versturen of verspreiden zonder expliciete schriftelijke toestemming vooraf van Fusion Media en/of de partij die de gegevens heeft verschaft. Alle intellectuele eigendomsrechten worden voorbehouden door de partijen en/of beurzen die de op deze website vermelde gegevens verschaffen.
Fusion Media zal mogelijk een vergoeding ontvangen van de adverteerders op de website op basis van uw interactie met hun advertenties.
De Engelse versie van deze overeenkomst is de leidende versie en heeft voorrang bij eventuele discrepanties tussen de Engelse versie en de Nederlandse versie.
© 2007-2024 - Fusion Media Limited. Alle rechten voorbehouden.