Иранские хакеры, поддерживаемые государством, за последние месяцы атаковали около двух десятков известных активистов, журналистов, дипломатов и других лиц.
По данным организаций Human Rights Watch и Amnesty International, в трех случаях хакеры получили доступ к электронной почте, контактам и другим данным. Хакеры также попытались создать Google Takeout, позволяющий пользователям загрузить полный аккаунт Google, включая сообщения, облачное хранилище и другую конфиденциальную информацию.
«Иранские хакеры, поддерживаемые государством, агрессивно используют сложную социальную инженерию и тактику сбора учетных данных, чтобы получить доступ к конфиденциальной информации и контактам исследователей и групп гражданского общества, которые работают на Ближнем Востоке", - заявил Абир Гаттас, директор по информационной безопасности Human Rights Watch.
В общей сложности правозащитники за последние месяцы связались с 18 лицами, которые стали мишенями хакеров. Исследователи обнаружили, что большинство жертв злоумышленников получали одинаковые сообщения по WhatsApp, которые перенаправляли их на фейковые страницы входа, где хакеры пытались украсть их имена пользователей, пароли и аутентификации. В частности, среди жертв были корреспондент американской газеты и активистка за права женщин.
МИД Ирана не прокомментировало эту информацию издания.
Усилия по сбору разведданных проводились группировкой APT42, говорят исследователи. Они считают, что APT42 действует от имени Корпуса стражей Исламской революции Ирана.
В отчете Human Rights Watch подвергла критике Google Alphabet, заявив, что компания не делает достаточно для защиты данных своих пользователей.
Отмечается, что эти атаки проходят на фоне массовых протестов в Иране после смерти 22-летней Махсы Амини в сентябре. Она умерла, будучи под стражей в подразделении "полиции морали" после того, как была задержана за "неправильное ношение хиджаба". После смерти девушки в стране вспыхнули антиправительственные протесты, они продолжаются до сх пор.