Спецслужбы США отмечают, что субъекты, связанные с Корпусом стражей исламской революции (КСИР) иранского правительства, прибегают к методам социальной инженерии при использовании электронной почты для «подрыва доверия к демократическим институтам США», под которыми, прежде всего, подразумеваются выборы президента США в начале ноября.

Хакеры, работающие на КСИР, атакуют и личные, и корпоративные почтовые ящики американцев, связанных с национальными политическими организациями и с теми, кто работает над ближневосточной повесткой.

По словам директора CISA Джен Истерли, иранские госхакеры представляют «непрекращающуюся и усиливающуюся угрозу». Она подчеркнула, что все, кто связан с политическими организациями или кампаниями, должны незамедлительно внедрить необходимые меры безопасности.

Иранцы проводят фишинговые атаки, в ходе которых рассылают письма, где представляются знакомыми для получения доступа к логинам и паролям сотрудников соответствующих организаций. CISA и ФБР рекомендуют принимать меры по смягчению последствий от таких действий и применять эффективные методы, которые помогут организациям и частным лицам повысить свою безопасность, включая обновление приложений и операционных систем, обучение персонала использованию только официальных учётных записей для бизнеса и внедрение устойчивой к фишингу многофакторной аутентификации (MFA).

11 октября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.12.2025
Трамп взял тайм-аут перед введением пошлин на китайские чипы
30.12.2025
Применение дронов-доставщиков отложили из-за правовых коллизий
30.12.2025
Выдавать зарплату в цифровых рублях начнут системно значимые банки
30.12.2025
MWS Cloud: Чем крупнее бизнес, тем больше он внедряет средства ИБ через «облако»
30.12.2025
ГК «Солар» получила патент на бот-фильтр
30.12.2025
Positive Technologies выводит свои продукты на багбаунти
30.12.2025
PT запустила коммерческие продажи антивируса в составе продукта MaxPatrol EPP
30.12.2025
PT Container Security 0.8: публичный API для управления продуктом
29.12.2025
В La Poste «погасли экраны» после крупной DDoS-атаки
29.12.2025
Google забирает из России часть оборудования GGC

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных