Иранские киберспециалисты готовятся к масштабной кибервойне

Иранские киберспециалисты готовятся к масштабной кибервойне

Иранская хакерская группа «Charming Kitten» (APT 35) начала использовать новый вирус Cyclops, атакуя критические системы на Ближнем Востоке. Вирус, появившийся в декабре 2023 года, стал активным инструментом в киберарсенале группы с начала 2024 года.

Cyclops предоставляет хакерам возможность выполнять команды на зараженных устройствах и распространять вредоносное ПО внутри сетей организаций. Управление вирусом осуществляется через интерфейс HTTP REST API, с защищенным доступом через SSH-туннель. Это делает Cyclops особенно сложным для обнаружения и нейтрализации.

Исследователи утверждают, что Cyclops стал прямым наследником ранее известного вируса BellaCiao, прекратившего свое существование в конце 2023 года. По данным специалистов, уже зафиксированы атаки Cyclops на организации в Ливане и Афганистане, что подтверждает его целенаправленное использование.

Тактика и методы работы Cyclops указывают на то, что APT 35 продолжает развивать свои возможности в сфере кибервойн. Иранская группа, известная своими атаками на выборы в США, представляет угрозу не только для Ближнего Востока, но и для мировой информационной безопасности.

похожие материалы

Стрелочка
Стрелочка
Security Vision второй год подряд вошла в топ-3 рейтинга ЦСР по средствам защиты инфраструктуры, демонстрируя опережающий рост рынка и лидерство в продукте SOAR
Security Vision второй год подряд вошла в топ-3 рейтинга ЦСР по средствам защиты инфраструктуры, демонстрируя опережающий рост рынка и лидерство в продукте SOAR

Компания Security Vision, ведущий российский разработчик систем кибербезопасности, второй год подряд подтвердила свои лидирующие позиции, войдя в тройку крупнейших вендоров в категории «Средства защиты инфраструктуры» по итогам 2024 года.

Сбой Cloudflare привёл к массовым ошибкам 500 и кратковременной недоступности крупных сервисов
Сбой Cloudflare привёл к массовым ошибкам 500 и кратковременной недоступности крупных сервисов

Cloudflare сообщила о крупном инциденте: с утра примерно в 11:30 по британскому времени пользователи начали получать сообщения об ошибке 500 при попытке доступа к сайтам и сервисам, защищённым её платформой.