ХАМАС переходит от кибершпионажа к диверсиям

ХАМАС переходит от кибершпионажа к диверсиям
ХАМАС переходит от кибершпионажа к диверсиям
На место тихого наблюдения приходят шумные разрушительные кампании.

Хакеры, имеющие связи с ХАМАС, расширили сферу своих цифровых атак, выходя за рамки кибершпионажа и переходя к проведению разрушительных вредоносных кампаний против израильских организаций. Деятельность группы, известной как WIRTE, также затронула Палестинскую автономию, Иорданию, Ирак, Саудовскую Аравию и Египет, как указано в недавнем отчёте компании Check Point.

Несмотря на конфликт между Израилем и ХАМАС, активность WIRTE не ослабла — они продолжают использовать текущие события для шпионажа и атак на израильские объекты. В последние месяцы хакеры осуществили как минимум две волны разрушительных атак на израильские организации.

Группа WIRTE, действующая с августа 2018 года, является частью так называемой «Gaza Cyber Gang» (известна также как Molerats и TA402). Эта организация применяет различные вредоносные инструменты, такие как BarbWire, IronWind и Pierogi, для атак в странах Ближнего Востока.

Эксперты отмечают, что хакеры активно используют напряжённость в регионе для рассылки вредоносных архивов с загрузчиком IronWind и фреймворком Havoc. В октябре 2024 года была выявлена фишинговая кампания против израильских больниц и муниципалитетов. Сообщения рассылались с адреса, связанного с партнёром ESET в Израиле, и содержали обновлённую версию программы-вымогателя SameCoin Wiper.

Эта вредоносная программа способна уничтожать файлы и изменять фон рабочего стола на изображение с символикой военного крыла ХАМАС — бригад Аль-Кассам. Ранее вайпер использовался для саботажа устройств под управлением Windows и Android, маскируясь под обновления безопасности.

Хакеры продолжают активно развивать свой арсенал инструментов, включающий шпионские программы, бэкдоры и фишинговые страницы, что позволяет им совмещать шпионаж с разрушительными атаками на инфраструктуру/


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
30 мая 2025 США начинают серийное производство усовершенствованной ядерной бомбы
30 мая 2025 В Брянской области возник конфликт из-за памятника участнику СВО
30 мая 2025 Академия РАН отказала ученым, подписавшим письмо против войны
30 мая 2025 Европейский суд по правам человека признал, что ограничения на проведение митингов в России, введённые из-за COVID-19, были незаконными
30 мая 2025 «Газпром» будет спасен за счет двукратного увеличения тарифов на газ для промышленного сектора
30 мая 2025 Вооруженные силы Пакистана и талибы начали сражение на границе с Афганистаном
30 мая 2025 По просьбе Канье Уэста Трамп смягчил приговор одному из самых известных преступников США
30 мая 2025 Кремль рискует перегрузить экономику в стремлении достичь побед на фронте
29 мая 2025 В Дагестане снова заблокировали Telegram после визита Марии Захаровой
29 мая 2025 В США арестовали криптоинвестора, который пытался пытать человека с целью получить пароль от его биткоин-кошелька
29 мая 2025 Израиль заключил соглашение о прекращении огня в Газе
29 мая 2025 Бывшая заместительница председателя Карачаево-Черкесии Ирина Гербекова обвиняется в присвоении 30 миллионов рублей из бюджета
29 мая 2025 В Канаде врачи убрали три лапы у кошки с шестью конечностями
29 мая 2025 Жители Нижнего Новгорода готовят яичницу на утюге из-за отсутствия газа
29 мая 2025 Сотрудники из Индии выдали себя за нейросеть и заработали сотни миллионов
29 мая 2025 Власти Грузии задержали оппозиционера из-за его отказа сотрудничать с временной комиссией
29 мая 2025 В России впервые арестовали адвоката по обвинению в «конфиденциальном сотрудничестве»
29 мая 2025 Проблемы со службой скорой помощи угрожают репутации Александра Дрозденко накануне выборов
29 мая 2025 «Тандем» разрушен: управляющий требует взыскать с руководителя задолженность в размере 30 миллионов рублей