Grup de hackeri „la închiriat”, legat de India, spionează jurnaliști și oficiali din Orientul Mijlociu și Africa de Nord prin atacuri pe iCloud și Android
110
Cercetători în domeniul securității au identificat un grup de „hack-for-hire” care vizează jurnaliști, activiști și oficiali guvernamentali din Orientul Mijlociu și Africa de Nord. Atacatorii au folosit campanii de phishing pentru a obține acces la copiile de rezervă iCloud ale țintelor și la conturile lor de mesagerie pe Signal, precum și spyware pentru Android capabil să preia complet controlul asupra dispozitivelor vizate.
Acest val de atacuri evidențiază o tendință tot mai accentuată: unele agenții guvernamentale își externalizează operațiunile de hacking către companii private specializate în servicii de tip hack-for-hire. Diferite guverne se bazează deja pe firme comerciale care dezvoltă spyware și exploit-uri folosite de poliție și serviciile de informații pentru a accesa datele de pe telefoanele persoanelor vizate.
Experți ai organizației pentru drepturi digitale Access Now au documentat trei incidente de atacuri derulate între 2023 și 2025. Ţintele: doi jurnaliști egipteni și un jurnalist din Liban, acesta din urmă fiind documentat și de organizația pentru drepturi digitale SMEX.
Compania de securitate mobilă Lookout a investigat, la rândul ei, aceste atacuri. Cele trei organizații au colaborat între ele, însă au publicat rapoarte separate, în aceeași zi de miercuri.
Potrivit Lookout, campania depășește cu mult sfera societății civile din Egipt și Liban. Țintele includ și membri ai guvernelor din Bahrain și Egipt, precum și persoane din Emiratele Arabe Unite, Arabia Saudită, Regatul Unit și, posibil, din Statele Unite ori foști studenți ai universităților americane.
Lookout a concluzionat că actorii din spatele acestei campanii lucrează pentru un furnizor de servicii hack-for-hire, pe care cercetătorii l-au numit BITTER. Companiile de securitate implicate în investigație suspectează că acest furnizor are legături cu guvernul indian.
Justin Albrecht, cercetător principal la Lookout, a declarat pentru TechCrunch că firma din spatele BITTER s-ar putea numi Rebsec Solutions și ar putea fi o ramură desprinsă din startup-ul indian de hack-for-hire Appin. În 2022 și 2023, investigații ample realizate de o agenție de presă internațională au scos la iveală modul în care Appin și alte companii similare din India ar fi angajate pentru a spiona direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct executivi de companii, politicieni, oficiali militari și alte persoane influente.
Se pare că Appin a fost ulterior închisă. Totuși, Albrecht subliniază că descoperirea acestei noi campanii de hacking arată că activitățile nu au dispărut, ci doar s-au mutat în companii mai mici.
Aceste grupuri și clienții lor obțin „negare plauzibilă, din moment ce ei operează întreaga infrastructură și derulează toate operațiunile”. Pentru clienți, serviciile acestor grupuri hack-for-hire sunt, de asemenea, probabil mai ieftine decât achiziționarea de spyware comercial, a adăugat Albrecht.
Rebsec nu a putut fi contactată pentru comentarii, întrucât compania și-a șters conturile de pe rețelele sociale și site-ul oficial.
Mohammed Al-Maskati, investigator și director în cadrul Digital Security Helpline al Access Now, care a lucrat la aceste cazuri, a declarat că „aceste operațiuni au devenit mai ieftine și este posibil să se evite responsabilitatea, mai ales că nu vom ști cine este clientul final, iar infrastructura nu va dezvălui entitatea din spatele ei”.
Chiar dacă grupuri precum BITTER nu par să dețină cele mai avansate instrumente de hacking și spionaj, tacticile lor rămân extrem de eficiente.
În atacurile din această campanie, hackerii au utilizat mai multe tehnici. În cazul utilizatorilor de iPhone, au încercat să îi păcălească pentru a le obține datele de autentificare Apple ID, ceea ce le-ar fi permis să acceseze copiile de rezervă iCloud și, practic, conținutul complet al telefoanelor acestor ținte.
Potrivit Access Now, aceasta poate fi „o alternativă potențial mai ieftină la utilizarea de spyware pentru iOS, mult mai sofisticat și mai costisitor”.
În cazul utilizatorilor de Android, atacatorii au folosit un spyware numit ProSpy, deghizat în aplicații populare de mesagerie și comunicare, precum Signal, WhatsApp și Zoom, dar și în ToTok și Botim, două aplicații foarte populare în Orientul Mijlociu.
În anumite situații, hackerii au încercat să convingă victimele să înregistreze și să adauge un nou dispozitiv — controlat de ei — în conturile acestora de Signal, o tehnică deja folosită de diverse grupuri de hacking, inclusiv de spioni ruși.
Un purtător de cuvânt al ambasadei Indiei la Washington D.C. nu a răspuns imediat solicitării de comentarii.
08.04.2026
22:46
112
Meta lansează modelul AI Muse Spark și mizează pe superinteligență personală pentru a prinde din urmă rivalii
08.04.2026
22:27
101
Tubi lansează prima aplicație de streaming nativă în ChatGPT, pentru recomandări personalizate de filme și seriale
08.04.2026
21:55
228
Volkswagen și Uber pornesc testele cu microbuze autonome ID. Buzz în Los Angeles, primul pas spre serviciul de robotaxi din 2026
08.04.2026
21:03
304
Vremea în Republica Moldova pentru joi, 09.04.2026: cer mai liniștit, temperaturi similare
08.04.2026
19:51
286
OpenAI lansează un nou plan de siguranță pentru combaterea exploatării sexuale a copiilor în era inteligenței artificiale
08.04.2026
19:23
290
Microsoft blochează contul dezvoltatorului VeraCrypt: milioane de utilizatori Windows riscă probleme la pornirea PC-urilor
08.04.2026
18:53
424
Transformarea Irlandei după aderarea la UE, model pentru integrarea europeană a Moldovei, subliniată de Maia Sandu la Dublin
08.04.2026
17:56
419
Cod galben de îngheț, 9–12.04.2026 – nopți reci și dimineți sub zero
08.04.2026
17:41
461
Maia Sandu la Dublin: Irlanda își întărește sprijinul pentru Republica Moldova și parcursul ei european
08.04.2026
17:32
376
Cod galben de vânt – 07.04.2026, ora 10 – 08.04.2026, ora 20
08.04.2026
22:46
68
Meta lansează modelul AI Muse Spark și mizează pe superinteligență personală pentru a prinde din urmă rivalii
08.04.2026
22:27
62
Tubi lansează prima aplicație de streaming nativă în ChatGPT, pentru recomandări personalizate de filme și seriale
08.04.2026
22:26
70
Grup de hackeri „la închiriat”, legat de India, spionează jurnaliști și oficiali din Orientul Mijlociu și Africa de Nord prin atacuri pe iCloud și Android
08.04.2026
21:55
217
Volkswagen și Uber pornesc testele cu microbuze autonome ID. Buzz în Los Angeles, primul pas spre serviciul de robotaxi din 2026
08.04.2026
21:03
301
Vremea în Republica Moldova pentru joi, 09.04.2026: cer mai liniștit, temperaturi similare
08.04.2026
19:51
282
OpenAI lansează un nou plan de siguranță pentru combaterea exploatării sexuale a copiilor în era inteligenței artificiale
08.04.2026
19:23
288
Microsoft blochează contul dezvoltatorului VeraCrypt: milioane de utilizatori Windows riscă probleme la pornirea PC-urilor
08.04.2026
18:53
422
Transformarea Irlandei după aderarea la UE, model pentru integrarea europeană a Moldovei, subliniată de Maia Sandu la Dublin
08.04.2026
17:56
418
Cod galben de îngheț, 9–12.04.2026 – nopți reci și dimineți sub zero
08.04.2026
17:41
458
Maia Sandu la Dublin: Irlanda își întărește sprijinul pentru Republica Moldova și parcursul ei european
08.04.2026
17:32
374
Cod galben de vânt – 07.04.2026, ora 10 – 08.04.2026, ora 20
08.04.2026
17:11
448
Decada „Memoriei și Recunoștinței”: mii de elevi din toată țara descoperă istoria recentă prin lecții, excursii și teatru
08.04.2026
16:03
462
Baterii nucleare de nouă generație: cum vrea Avalanche Energy să transforme particulele alfa în electricitate din fuziune
08.04.2026
15:31
431
Examene standardizate la Școlile de Arte: cum se schimbă evaluarea absolvenților din acest an de studii
08.04.2026
15:29
543
Guvernul schimbă regulile pentru asociațiile de proprietari: stop structurilor „gigant” și mai multă putere pentru locatari
08.04.2026
15:25
395
Guvernul reorganizează Biroul de Investigare a Accidentelor în Transporturi pentru control sporit și actualizarea legislației
08.04.2026
15:17
402
Moldova aliniază infrastructura de transport la rețeaua europeană TEN-T pentru a atrage investiții și a crește conectivitatea
376
Guvernul modernizează regulile pentru transportul aerian: schimb de date simplificat, securitate sporită și noi măsuri de sănătate publică în aeroporturi
445
Chișinău deschide drumul spre America de Sud: negocieri cu Argentina pentru lansarea zborurilor directe
08.04.2026
14:35
448
Incluziunea educațională a copiilor romi, în prim-plan la Guvern de Ziua Internațională a Romilor
08.04.2026
14:21
503
Chișinăul dă start negocierilor cu Baku pentru un acord de transport combinat de mărfuri
08.04.2026
13:55
437
Guvernul prelungește starea de urgență în energie de Paște, pe fondul riscurilor externe și al consumului sporit de carburanți
08.04.2026
13:17
506
Conferința „Anul vitivinicol 2025” la Chișinău: producție în creștere, exporturi mai puține în volum, dar mai valoroase
08.04.2026
13:01
440
Etapa a II-a a evaluării naționale a competențelor digitale pentru elevii de liceu a fost lansată
08.04.2026
12:51
452
Guvernul explică de ce menține starea de urgență pentru a proteja securitatea energetică a Moldovei
Meta lansează modelul AI Muse Spark și mizează pe superinteligență personală pentru a prinde din urmă rivalii
Tubi lansează prima aplicație de streaming nativă în ChatGPT, pentru recomandări personalizate de filme și seriale
Grup de hackeri „la închiriat”, legat de India, spionează jurnaliști și oficiali din Orientul Mijlociu și Africa de Nord prin atacuri pe iCloud și Android
Vremea în Republica Moldova pentru joi, 09.04.2026: cer mai liniștit, temperaturi similare
1 MDL
1 EUR
20.17
1 USD
17.46
1 RON
3.96
1 RUB
0.22
1 UAH
0.40


Inapoi














