У світі кібербезпеки знову розгортається тривожна історія. Дослідники з цифрових правозахисних організацій виявили нову мережу хакерів, які за гроші націлюються на журналістів, активістів та посадових осіб у Близькому Сході та Північній Африці. Ці зловмисники, використовуючи фішингові атаки, змогли отримати доступ до резервних копій iCloud та облікових записів у месенджерах, таких як Signal. А зловмисне програмне забезпечення для Android надає їм можливість повного контролю над мобільними пристроями своїх жертв.
Атака на iCloud
Ця нова кампанія хакерів ілюструє зростаючу тенденцію, коли державні органи делегують свої кібероперації приватним компаніям, що спеціалізуються на хакерстві за замовленням. Вже зараз деякі уряди покладаються на комерційні фірми, які розробляють шпигунське програмне забезпечення та експлойти, якими користуються правоохоронні органи та спецслужби для доступу до даних на мобільних телефонах.
Дослідники з організації Access Now задокументували три випадки атак 2023-2025 років, які торкнулися двох єгипетських журналістів та репортера з Лівану, справи якого також були досліджені організацією SMEX. Розслідування компанії Lookout виявило ще ширший масштаб атак, що охоплюють не лише представників єгипетського та ліванського громадянського суспільства, а також цілі управлінські структури Бахрейну, Єгипту, Об’єднаних Арабських Еміратів, Саудівської Аравії та навіть Великої Британії, а потенційно й США.
Згідно з висновками Lookout, хакери, які стоять за цією шпигунською кампанією, мають зв’язки з компанією, яка надає послуги типу «хакер за запитом», і підозрюється у зв’язках з групою BITTER APT, відомою в середовищі кібербезпеки своєю причетністю до індійських державних структур. Дослідник компанії Lookout зазначив, що йдеться про можливий зв’язок з індійським стартапом Appin, котрий пізніше закрився, але його спадщина живе в менших компаніях, таких як RebSec.
Вартість послуг таких хакерських груп, за словами експертів, дозволяє їм надавати послуги з «плаусибельною заперечувальністю», адже такі організації приховують свою діяльність і інфраструктуру. Для замовників це може бути економічно вигіднішим варіантом, порівняно з придбанням комерційного шпигунського програмного забезпечення.