Grupul BAHAMUT este implicat într-un număr „uimitor” de atacuri extrem de sofisticate împotriva oficialilor guvernamentali și a marilor industrii, dar și într-o serie de campanii de dezinformare, potrivit unui nou raport al BlackBerry.

Potrivit BalckBerry, motivația grupului este în primul rând politică, vizând oficiali guvernamentali de rang înalt și lideri ai sectorului industrial din India, Emiratele Arabe Unite și Arabia Saudită, precum și din rândul susținătorilor separatismului sikh (India) sau cei care susțin cauzele drepturilor omului în Orientul Mijlociu.

BAHAMUT este, de asemenea, foarte activ în răspândirea dezinformării, conform raportului, atât pentru a susține anumite cauze politice, cât și pentru a obține informații cu privire la ținte cu valoare ridicată. Gruparea coordonează un număr mare de entități false, cum ar fi conturi de social media, site-uri web și aplicații care încearcă să „denatureze percepția cititorilor asupra realității”.

„Complexitatea și amploarea activității pe care echipa noastră a reușit să o asocieze cu BAHAMUT este uluitoare. Nu numai că grupul este responsabil pentru o varietate de cazuri nerezolvate de ani de zile, dar am descoperit, de asemenea, că BAHAMUT se află în spatele mai multor campanii de phishing și furt de credențiale, a sute de noi mostre de malware Windows, tactici anti-judiciare și multe altele”, a explicat Eric Milam, vicepreședintele BlackBerry.

„Acesta este un grup neobișnuit, deoarece securitatea sa operațională este cu mult peste medie, ceea ce îl face greu de identificat. Se bazează pe malware ca ultimă soluție, sunt foarte pricepuți la phishing, tind să monitorizeze telefoanele mobile ale anumitor persoane ca o cale de a obține accesul într-o organizație, arată o atenție excepțională la detalii și, mai ales, sunt răbdători – își urmăresc țintele și așteaptă chiar și un an de zile sau mai mult în unele cazuri”, a mai precizat Eric Milam.

Sursă foto: threatsketch.com

Leave a Reply

Your email address will not be published. Required fields are marked *