Свързани с Иран хакери твърдят, че са получили достъп до нови имейли на американския президент Доналд Тръмп и неговото най-близко обкръжение. По данни на Ройтерс става дума за около 100GB кореспонденция, включително имейли от началника на щаба му Сюзи Уайлс, адвокатката Линдзи Халиган, съветника Роджър Стоун, както и материали, свързани с актрисата Сторми Даниълс, която преди това е участвала във високопоставени съдебни спорове с Тръмп.
Групата, наричаща себе си Robert стана известна още преди изборите през 2024 година, когато изтече първата партида имейли в медиите. Тогава кореспонденцията включваше адвокати на Робърт Кенеди-младши, понастоящем министър на здравеопазването на САЩ, както и обсъждания на възможни плащания към Сторми Даниълс и вътрешнопартийни стратегии за щаба на Тръмп. Някои от имейлите бяха потвърдени от репортерите като автентични. Твърди се, че след този инцидент групата се е оттеглила в „пенсия“, но тя се появи отново през юни тази година – точно след масираната израелска атака срещу ирански ядрени съоръжения и американските въздушни удари по три ирански обекта.
Сега членовете на групата заявиха пред Ройтерс, че планират да продадат достъп до материали, които все още не са публикувани, но не уточниха на кого и кога ще стане това.
Представители на ФБР заявиха, че всеки, който е замесен в изтичането на информация, ще бъде щателно разследван и преследван съгласно законите за националната сигурност. В същото време Агенцията за киберсигурност и защита на инфраструктурата на САЩ (CISA) вече издаде официално предупреждение към компаниите, работещи в областта на отбраната и критичната инфраструктура, за повишената заплаха от атаки от страна на ирански кибергрупи.
В предупреждението се подчертава, че в настоящата геополитическа обстановка такива групи могат да прибягнат до криптографски и други видове атаки, често съвместно с оператори, предоставящи услуги по партньорски модел. По-специално се отбелязва, че ирански хакери вече са прониквали в системи за водоснабдяване и други промишлени съоръжения, като са използвали уязвимости в произведено в Израел оборудване, което се използва широко в различни отрасли – от автомобилната до нефтохимическата промишленост.
Анализаторите смятат, че на фона на атаките срещу иранската отбранителна инфраструктура на киберподразделенията може да бъде наредено да използват всички налични средства за въздействие, като същевременно се опитват да избегнат ескалация на конфликта. Изтичането на поредната партида имейли е една от тези форми на асиметричен натиск, която позволява нанасянето на политически щети без открити военни действия.
Междувременно във Вашингтон нарастват опасенията за възможни кибератаки срещу здравни, енергийни и правителствени обекти. Ариел Парнес, бивш офицер от израелското киберподразделението 8200, заяви, че Иран разглежда кибероперациите като евтин и ефективен начин за оказване на влияние. Според него това не са хаотични набези, а премерени действия, целящи дестабилизация и демонстрация на сила.
CISA все още не е коментирала съобщенията за нова активност на групата, но комбинацията от признаци дава ясно да се разбере, че киберконфликтът между Иран и САЩ продължава да се развива и нова ескалация може да е само въпрос на време.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!