คำแนะนำร่วมชี้ไปที่ปฏิบัติการข่าวกรองอิหร่าน

หน่วยงานความมั่นคงไซเบอร์ในสหรัฐอเมริกา สหราชอาณาจักร และเนเธอร์แลนด์ได้ออกคำเตือนร่วมเกี่ยวกับมัลแวร์ที่ควบคุมผ่าน Telegram โดยอิหร่าน ซึ่งมุ่งเป้าไปที่ผู้เห็นต่าง นักข่าว และกลุ่มอื่น ๆ ที่ถูกมองว่าเป็นฝ่ายตรงข้ามกับรัฐบาลอิหร่าน ตามคำแนะนำดังกล่าว หน่วยข่าวกรองของอิหร่านได้ปรับใช้มัลแวร์บน Windows ที่รับคำสั่งผ่าน Telegram เปลี่ยนแอปส่งข้อความยอดนิยมให้กลายเป็นช่องทางสั่งการและควบคุมแบบลับสำหรับการจารกรรม

นี่ไม่ใช่ครั้งแรกที่กลุ่มที่เชื่อมโยงกับรัฐอิหร่านตกเป็นเป้าจับตาของรัฐบาลตะวันตก กลุ่มอิหร่านเคยถูกเชื่อมโยงกับการบุกรุกโครงสร้างพื้นฐานสำคัญและเครือข่ายภาครัฐ รวมถึงแคมเปญที่ documented ในการรายงานเกี่ยวกับ Cyber Av3ngers และ Mint Sandstorm ของอิหร่านบุกเครือข่ายสหรัฐฯ คำแนะนำล่าสุดชี้ให้เห็นถึงการเปลี่ยนโฟกัสไปที่บุคคลมากกว่าสถาบัน: นักกิจกรรม นักวิจารณ์ที่ลี้ภัย และสมาชิกสื่อที่รายงานเกี่ยวกับกิจการอิหร่านจากต่างประเทศ

ทำไม Telegram จึงใช้เป็นเครื่องมือแฮกได้

Telegram ถูกใช้อย่างแพร่หลายทั่วตะวันออกกลางและในชุมชนพลัดถิ่น ซึ่งทำให้เป็นแอปที่คุ้นเคยและได้รับความไว้วางใจสำหรับเป้าหมายที่มีศักยภาพหลายราย ความคุ้นเคยนั้นเองคือสิ่งที่ทำให้มันเป็นประโยชน์ต่อผู้โจมตี แทนที่จะสร้างโครงสร้างพื้นฐานเฉพาะที่ทีมความมั่นคงสามารถตั้งค่าสถานะและบล็อกได้ ผู้คุกคามสามารถซ่อนคำสั่งอันตรายไว้ในทราฟฟิก Telegram ที่ดูธรรมดา เนื่องจากแอปนี้เข้ารหัสและได้รับอนุญาตอย่างกว้างขวางทั้งบนเครือข่ายองค์กรและส่วนบุคคล มัลแวร์ที่ติดต่อกลับผ่าน Telegram จึงกลมกลืนกับกิจกรรมที่ถูกต้องและเล็ดลอดการป้องกันเครือข่ายแบบดั้งเดิมบางประเภทได้

คำแนะนำร่วมกรอบสิ่งนี้ว่าเป็นกลยุทธ์โดยเจตนา: ใช้แพลตฟอร์มสื่อสารกระแสหลักเพื่ออำพรางปฏิบัติการสอดส่องที่มุ่งเป้านักข่าวและผู้เห็นต่าง วิธีนี้ลดต้นทุนและความซับซ้อนในการดำเนินแคมเปญจารกรรม ขณะเดียวกันก็ทำให้การตรวจจับยากขึ้นสำหรับผู้ป้องกันที่เฝ้าดูการเชื่อมต่อขาออกผิดปกติ แทนที่จะเป็นทราฟฟิกไปยังแอปที่รู้จักกันดี

รูปแบบการมุ่งเป้านักวิจารณ์และนักข่าว

บุคคลที่ถูกระบุว่าเป็นเป้าหมายในคำแนะนำนี้ ผู้เห็นต่างและนักข่าว สอดคล้องกับรูปแบบที่กว้างขึ้นของกิจกรรมไซเบอร์ที่เชื่อมโยงกับรัฐอิหร่านซึ่งมุ่งเป้าไปที่การปิดปากหรือเฝ้าติดตามนักวิจารณ์ทั้งในและนอกประเทศ กลุ่มที่เชื่อมโยงกับอิหร่านถูกพาดพิงในกิจกรรมแฮกหลายรูปแบบในช่วงไม่กี่ปีที่ผ่านมา ตั้งแต่การขโมยข้อมูลที่กระทบโครงสร้างพื้นฐานสาธารณะ ดังกรณี แฮกเกอร์อิหร่านโจมตี LA Metro และขโมยข้อมูล 700GB ไปจนถึงแผนที่ motivated ทางการเงินที่ถูกดำเนินคดีโดยหน่วยงานสหรัฐฯ เช่น แฮกเกอร์ Mabna Institute ของอิหร่านถูกตั้งข้อหาในแผนกรรโชก 6 ล้านดอลลาร์ การจารกรรมต่อบุคคลที่วิจารณ์รัฐบาลอิหร่าน fits ภายในระบบนิเวศเดียวกันของปฏิบัติการไซเบอร์ที่เชื่อมโยงกับรัฐ แต่มีความสูญเสียมนุษย์ที่แตกต่าง: ผู้ที่ได้รับผลกระทบมักอาศัยอยู่ภายใต้ภัยคุกคามอยู่แล้วเพราะงานของพวกเขา และอุปกรณ์ที่ถูกบุกรุกสามารถเปิดเผยตำแหน่ง ที่ติดต่อ และแหล่งข่าวของพวกเขาได้

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

ผู้อ่าน vpn.social ส่วนใหญ่ไม่ใช่ผู้เห็นต่างชาวอิหร่านหรือนักข่าวต่างประเทศ แต่คำแนะนำนี้เป็นเครื่องเตือนใจที่มีประโยชน์ว่าไม่มีใครรอดพ้นจากการสอดส่องแบบเจาะจง fully ซึ่งเป็นประเด็นที่ emphasized โดยเหตุการณ์ในอดีตเช่น อีเมลของผู้อำนวยการ FBI เองถูกแฮก หากคุณทำงานในสายข่าว การสนับสนุนสิทธิมนุษยชน หรือสาขาใดก็ตามที่ทำให้คุณติดต่อกับผู้ที่วิจารณ์รัฐบาลเผด็จการ คำเตือนนี้เกี่ยวข้องโดยตรงกับแนวปฏิบัติด้านความปลอดภัยส่วนบุคคลของคุณ ไม่ใช่แค่เรื่องราวภูมิรัฐศาสตร์เชิงนามธรรม

ในวงกว้างขึ้น กรณีนี้แสดงให้เห็นว่าผู้โจมตีใช้แอปที่ได้รับความไว้วางใจในชีวิตประจำวันมากขึ้น แทนเครื่องมือแฮกที่ obscure นั่นหมายความว่านิสัยด้านความปลอดภัยที่ดีมีความสำคัญมากกว่าที่เคย: ตรวจสอบข้อความหรือไฟล์แนบที่ไม่คาดคิด แม้จากแพลตฟอร์มที่คุณใช้ทุกวัน และอัปเดตระบบปฏิบัติการและแอปของคุณอยู่เสมอเพื่อให้ช่องโหว่ที่รู้จักถูกแพตช์อย่างรวดเร็ว

ขั้นตอนปฏิบัติเพื่อลดความเสี่ยงของคุณ

หากคุณเชื่อว่าคุณอาจเป็นเป้าหมายของการสอดส่องที่เชื่อมโยงกับรัฐ ไม่ว่าจะเพราะอาชีพ การเคลื่อนไหว หรือสัญชาติของคุณ มีขั้นตอนที่เป็นรูปธรรมที่ควรทำตอนนี้ หลีกเลี่ยงการคลิกลิงก์หรือเปิดไฟล์ที่ส่งมาโดยไม่คาดคิดผ่าน Telegram หรือแอปส่งข้อความใด ๆ แม้จะดูเหมือนมาจากผู้ติดต่อที่รู้จัก เนื่องจากบัญชีอาจถูกบุกรุกหรือปลอมแปลง เปิดใช้การยืนยันตัวตนสองขั้นตอนบนบัญชีที่มีความละเอียดอ่อนทั้งหมด อัปเดต Windows และซอฟต์แวร์อื่น ๆ ให้แพตช์ครบถ้วน และพิจารณาใช้โปรแกรม antivirus หรือเครื่องมือตรวจจับ endpoint ที่เชื่อถือได้ซึ่งสามารถตั้งค่าสถานะการเชื่อมต่อขาออกผิดปกติได้ นักข่าวและนักกิจกรรมที่ทำงานด้านหัวข้อละเอียดอ่อนควรพิจารณาใช้อุปกรณ์แยกสำหรับการสื่อสารความเสี่ยงสูงและตรวจสอบสิทธิ์ของแอปเป็นประจำ

การปรากฏตัวของมัลแวร์ที่ควบคุมผ่าน Telegram โดยอิหร่าน emphasized ว่าการสอดส่องที่สนับสนุนโดยรัฐกำลังพัฒนาไปพร้อมกับแพลตฟอร์มที่ผู้คนใช้ทุกวัน การติดตามข้อมูลเกี่ยวกับคำแนะนำเช่นนี้ และปรับนิสัยดิจิทัลของคุณ accordingly ยังคงเป็นหนึ่งในการป้องกันที่มีประสิทธิผลที่สุดสำหรับใครก็ตามที่อาจเป็นเป้าหมาย