Иранцев атаковали шпионским ПО перед войной с Израилем
Более десятка иранцев стали жертвами шпионского ПО в месяцы, предшествовавшие войне с Израилем, согласно новому исследованию.
Организация Miaan Group, занимающаяся цифровыми правами человека и базирующаяся в Остине (Техас), обнаружила несколько иранцев, получивших уведомления об угрозах от Apple Inc. в первой половине 2025 года. Исследователи полагают, что им удалось выявить лишь небольшую часть реальных целей. Ещё одну группу жертв шпионского ПО обнаружил Хамид Кашфи, кибербезопасник из Швеции и основатель компании DarkCell.
Эти атаки стали первым известным случаем использования столь продвинутых инструментов кибершпионажа как внутри Ирана, так и против иранцев за рубежом. Личность заказчиков атак остаётся неизвестной.
По данным Miaan Group, среди жертв оказались два иранских диссидента внутри страны и IT-специалист с иранским гражданством, проживающий в Европе. Все они использовали iPhone. Apple уведомила их об атаке через SMS — компания обычно отправляет подобные предупреждения, когда обнаруживает взлом.
Кашфи сообщил о 12 жертвах внутри Ирана, работавших либо в технологическом секторе, либо на правительство. Ни Кашфи, ни Miaan Group не назвали имён пострадавших из соображений безопасности.
«Чрезвычайно высокая стоимость, сложность и глобальный характер делают атаки с использованием шпионского ПО одними из самых продвинутых цифровых угроз на сегодняшний день», — сообщила Apple жертвам. «Эта атака, вероятно, направлена именно на вас из-за того, кто вы есть или чем занимаетесь».
Apple не ответила на запрос Bloomberg. В уведомлении компания подчеркнула, что «имеет высокую степень уверенности в этом предупреждении».
Кашфи пришёл к выводу, что злоумышленники использовали «zero-click» атаки, эксплуатирующие скрытые уязвимости без какого-либо взаимодействия с жертвой.
«Zero-click атаки более сложные, дорогие и на уровень выше типичных хакерских кампаний, — отметил Кашфи. — Но злоумышленники не стеснялись их использовать».
Ни Кашфи, ни Miaan Group не смогли провести полный анализ заражённых iPhone. В некоторых случаях исследования были невозможны из-за нахождения жертв в Иране. Другие обратились за помощью лишь спустя месяцы после уведомления. Некоторые предпочли отнести свои устройства в иранские спецслужбы, а не зарубежным экспертам.
ИИ: Ситуация демонстрирует, как геополитические конфликты всё чаще переходят в цифровое пространство, а гражданские лица становятся мишенями сложных кибератак. Особенно тревожно, что жертвы внутри Ирана оказались в двойной ловушке — между внешними хакерами и собственными спецслужбами.
0 комментариев