Målrettet kampanje bruker Telegram til å styre skadevare

En rapport fra FBI beskriver en kampanje tilskrevet Irans etterretningsdepartement MOIS, der angripere bruker sosial manipulering via meldingsplattformer for å lure mål til å åpne skadelige filer. Skadevaren etablerer kommunikasjon med styringsinfrastruktur via Telegram, sikrer seg varig fotfeste og støtter overvåking, datainnsamling og tyveri av legitimasjon. Kampanjen retter seg først og fremst mot dissidenter, journalister og andre som oppfattes å opponere mot iranske myndigheter.

Hva det betyr for virksomheten

Bruk av Telegram som styringskanal gjør at trafikken glir inn blant alminnelig bruk og er vanskelig å skille ut med tradisjonell nettverksovervåking. Selv om målgruppen er enkeltpersoner, treffer teknikken virksomheter når slike personer er ansatte, samarbeidspartnere eller kilder, og når privat utstyr brukes til jobb. Statlig tilknyttede kampanjer har dessuten en utholdenhet som gjør at ett avvist forsøk sjelden er det siste.

Berigo anbefaler

  • Skill jobbdata fra privat utstyr for ansatte i eksponerte roller.
  • Begrens og logg bruk av meldingsapper på virksomhetens enheter.
  • Gi målrettet opplæring til ansatte som kan være av interesse for statlige aktører.
  • Etabler en lavterskelkanal for å melde fra om mistenkelige filer og henvendelser.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt