كشفت شركة "سايبر" إسرائيلية عن سلسلة من الهجمات المتطورة نفذتها مجموعة "هاكرز" إيرانية تعرف باسم"MalKamak"، في محاولة للحصول على معلومات حساسة والتجسس على أهداف مختلفة داخل "إسرائيل".
وادعت شركة "Cybereason Labs" الإسرائيلية أن الكشف على الهجمات السيبرانية واسعة النطاق جاء في أعقاب تحقيق موسع استمر عدة أشهر.
ولفتت إلى أن مجموعة القرصنة الإيرانية تعمل منذ 2018 ولم يتم الكشف عنها حتى الآن.
ووفقا لتحقيق الشركة الإسرائيلية، فإن المجموعة الإيرانية عملت بسرية ودقة تامة سعيا للتسلل إلى أهداف إستراتيجية، لا سيما بين الشركات والمنظمات العاملة في مجال اتصالات البيانات والتقنيات الجوية واستكشاف الفضاء.
وبين التقرير أن المجموعة الإيرانية استغلت خلل (برنامج) من نوع (RAT (Remote Access Trojan المعروفة باسم ShellClient والذي تم زرعه في الأنظمة المستهدفة، ولم يتم رصده حتى الآن وتطور بشكل كبير على مر السنين.
وذكر أنه خلال التحقيق تم العثور على روابط محتملة مع مجموعات إيرانية أخرى، لكن التحقيق أكد أن طريقة عمل مجموعة MalKamak الفريدة، تميزها عن المجموعات الأخرى.
وقال إنه تم إطلاع المنظمات المتضررة والجهات الأمنية المعنية من قبلها على الهجوم، لكن الضرر الفعلي الذي تسبب فيه الهجوم لم يتضح بعد.
وأوضح أن الهجمات التي تعرضت لها شركات إسرائيلية والتي تم الكشف عنها مؤخراً، واستهدفت بيانات مستخدمين، شملت صورا لبطاقات الهوية ورخص القيادة وبطاقات الائتمان ومعلومات شخصية، جاءت ضمن هذه الهجمات.

