Grup de hackeri „la închiriat”, legat de India, spionează jurnaliști și oficiali din Orientul Mijlociu și Africa de Nord prin atacuri pe iCloud și Android
1068
Cercetători în domeniul securității au identificat un grup de „hack-for-hire” care vizează jurnaliști, activiști și oficiali guvernamentali din Orientul Mijlociu și Africa de Nord. Atacatorii au folosit campanii de phishing pentru a obține acces la copiile de rezervă iCloud ale țintelor și la conturile lor de mesagerie pe Signal, precum și spyware pentru Android capabil să preia complet controlul asupra dispozitivelor vizate.
Acest val de atacuri evidențiază o tendință tot mai accentuată: unele agenții guvernamentale își externalizează operațiunile de hacking către companii private specializate în servicii de tip hack-for-hire. Diferite guverne se bazează deja pe firme comerciale care dezvoltă spyware și exploit-uri folosite de poliție și serviciile de informații pentru a accesa datele de pe telefoanele persoanelor vizate.
Experți ai organizației pentru drepturi digitale Access Now au documentat trei incidente de atacuri derulate între 2023 și 2025. Ţintele: doi jurnaliști egipteni și un jurnalist din Liban, acesta din urmă fiind documentat și de organizația pentru drepturi digitale SMEX.
Compania de securitate mobilă Lookout a investigat, la rândul ei, aceste atacuri. Cele trei organizații au colaborat între ele, însă au publicat rapoarte separate, în aceeași zi de miercuri.
Potrivit Lookout, campania depășește cu mult sfera societății civile din Egipt și Liban. Țintele includ și membri ai guvernelor din Bahrain și Egipt, precum și persoane din Emiratele Arabe Unite, Arabia Saudită, Regatul Unit și, posibil, din Statele Unite ori foști studenți ai universităților americane.
Lookout a concluzionat că actorii din spatele acestei campanii lucrează pentru un furnizor de servicii hack-for-hire, pe care cercetătorii l-au numit BITTER. Companiile de securitate implicate în investigație suspectează că acest furnizor are legături cu guvernul indian.
Justin Albrecht, cercetător principal la Lookout, a declarat pentru TechCrunch că firma din spatele BITTER s-ar putea numi Rebsec Solutions și ar putea fi o ramură desprinsă din startup-ul indian de hack-for-hire Appin. În 2022 și 2023, investigații ample realizate de o agenție de presă internațională au scos la iveală modul în care Appin și alte companii similare din India ar fi angajate pentru a spiona direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct direct executivi de companii, politicieni, oficiali militari și alte persoane influente.
Se pare că Appin a fost ulterior închisă. Totuși, Albrecht subliniază că descoperirea acestei noi campanii de hacking arată că activitățile nu au dispărut, ci doar s-au mutat în companii mai mici.
Aceste grupuri și clienții lor obțin „negare plauzibilă, din moment ce ei operează întreaga infrastructură și derulează toate operațiunile”. Pentru clienți, serviciile acestor grupuri hack-for-hire sunt, de asemenea, probabil mai ieftine decât achiziționarea de spyware comercial, a adăugat Albrecht.
Rebsec nu a putut fi contactată pentru comentarii, întrucât compania și-a șters conturile de pe rețelele sociale și site-ul oficial.
Mohammed Al-Maskati, investigator și director în cadrul Digital Security Helpline al Access Now, care a lucrat la aceste cazuri, a declarat că „aceste operațiuni au devenit mai ieftine și este posibil să se evite responsabilitatea, mai ales că nu vom ști cine este clientul final, iar infrastructura nu va dezvălui entitatea din spatele ei”.
Chiar dacă grupuri precum BITTER nu par să dețină cele mai avansate instrumente de hacking și spionaj, tacticile lor rămân extrem de eficiente.
În atacurile din această campanie, hackerii au utilizat mai multe tehnici. În cazul utilizatorilor de iPhone, au încercat să îi păcălească pentru a le obține datele de autentificare Apple ID, ceea ce le-ar fi permis să acceseze copiile de rezervă iCloud și, practic, conținutul complet al telefoanelor acestor ținte.
Potrivit Access Now, aceasta poate fi „o alternativă potențial mai ieftină la utilizarea de spyware pentru iOS, mult mai sofisticat și mai costisitor”.
În cazul utilizatorilor de Android, atacatorii au folosit un spyware numit ProSpy, deghizat în aplicații populare de mesagerie și comunicare, precum Signal, WhatsApp și Zoom, dar și în ToTok și Botim, două aplicații foarte populare în Orientul Mijlociu.
În anumite situații, hackerii au încercat să convingă victimele să înregistreze și să adauge un nou dispozitiv — controlat de ei — în conturile acestora de Signal, o tehnică deja folosită de diverse grupuri de hacking, inclusiv de spioni ruși.
Un purtător de cuvânt al ambasadei Indiei la Washington D.C. nu a răspuns imediat solicitării de comentarii.
237
Al doilea caz de hantavirus în Spania: pacient din carantina de la Madrid, internat în izolare strictă
25.05.2026
20:45
334
Vreme mai stabilă și fără ploi în Republica Moldova, marți, 26 mai 2026
25.05.2026
20:07
486
Maia Sandu convoacă de URGENȚĂ Consiliul Național de Securitate pentru a discuta securitatea energetică a R. Moldova
408
Oamenii de știință pregătesc roiuri de „drone păpădie” pentru a explora tunelurile de lavă de pe Marte și viitoarele baze subterane ale omenirii
25.05.2026
18:52
364
Papa Leon al XIV-lea avertizează: inteligența artificială amplifică puterea elitelor și amenință democrația
25.05.2026
18:24
545
Maia Sandu retrage cetățenia pentru cinci ofițeri MGB subordonați Federației Ruse
25.05.2026
18:11
474
Integrarea europeană schimbă regulile jocului pentru economia Moldovei: acorduri comerciale revizuite și noi șanse pe piețele UE
483
Medicii trag un semnal de alarmă: multe boli tiroidiene rămân nediagnosticate, nou ghid pentru cancerul tiroidian diferentiat în România
25.05.2026
17:42
410
Campionatul Gastronomic pentru Juniori, ediția a X-a: 90 de tineri își etalează talentul culinar în fața experților HoReCa
472
Papa Leon cere reguli dure pentru inteligența artificială în război: deciziile de viață și de moarte trebuie să rămână la oameni
229
Al doilea caz de hantavirus în Spania: pacient din carantina de la Madrid, internat în izolare strictă
25.05.2026
20:45
329
Vreme mai stabilă și fără ploi în Republica Moldova, marți, 26 mai 2026
25.05.2026
20:07
481
Maia Sandu convoacă de URGENȚĂ Consiliul Național de Securitate pentru a discuta securitatea energetică a R. Moldova
402
Oamenii de știință pregătesc roiuri de „drone păpădie” pentru a explora tunelurile de lavă de pe Marte și viitoarele baze subterane ale omenirii
25.05.2026
18:52
360
Papa Leon al XIV-lea avertizează: inteligența artificială amplifică puterea elitelor și amenință democrația
25.05.2026
18:24
540
Maia Sandu retrage cetățenia pentru cinci ofițeri MGB subordonați Federației Ruse
25.05.2026
18:11
470
Integrarea europeană schimbă regulile jocului pentru economia Moldovei: acorduri comerciale revizuite și noi șanse pe piețele UE
477
Medicii trag un semnal de alarmă: multe boli tiroidiene rămân nediagnosticate, nou ghid pentru cancerul tiroidian diferentiat în România
25.05.2026
17:42
406
Campionatul Gastronomic pentru Juniori, ediția a X-a: 90 de tineri își etalează talentul culinar în fața experților HoReCa
465
Papa Leon cere reguli dure pentru inteligența artificială în război: deciziile de viață și de moarte trebuie să rămână la oameni
25.05.2026
16:32
435
Peste 53 de milioane de lei, aprobate de AIPA pentru investiții în agricultură și mediul rural
25.05.2026
16:13
425
Tinerii descoperă agricultura viitorului la târgul „Viitorul e AgriCOOL” de la Căușeni
25.05.2026
15:53
469
Chișinăul dă startul Turului României 2026: premiere istorică pentru Republica Moldova
25.05.2026
15:27
561
ULTIMA ORĂ // Maia Sandu lovește dur în structurile SUBVERSIVE de la Tiraspol. Cinci ofițeri ai „MGB”-ului transnistrean, lăsați fără cetățenia R. Moldova
25.05.2026
14:56
504
Cum îți dezvăluie ceasul de monitorizare a glicemiei adevăratele cauze ale poftelor alimentare și ale kilogramelor în plus
25.05.2026
14:39
471
Guvernul oferă 50 de milioane de lei despăgubiri pentru fermierii loviți de seceta din 2025: cererile pot fi depuse la AIPA între 25 mai și 22 iunie 2026
25.05.2026
14:17
532
UTM inaugurează Centrul de Inovație în Viticultură și Vinificație pentru modernizarea industriei vinului din Republica Moldova
25.05.2026
14:03
816
GALERIE FOTO // Centrul Național de Tenis din Satul German, inaugurat oficial printr-un eveniment ISTORIC pentru sportul moldovenesc
25.05.2026
12:19
503
AUDIO // Afacerea ilegală cu telefoane din Italia: SCHEMA de 1 milion de euro în care erau implicate case de schimb valutar și transportatori de colete
25.05.2026
11:22
529
Incendiul provocat de artificii la Telecentru: bărbatul de 37 de ani ajunge în instanță după ce își recunoaște vinovăția integral
25.05.2026
11:04
841
Rețea de contrabandă cu telefoane de ultimă generație între Moldova și UE: opt reținuți, prejudiciu de peste 1 milion de euro
25.05.2026
10:32
717
Principalul suspect în cazul Liudmilei Vartic, pus sub acuzare pentru două episoade de violență în familie care au dus la sinuciderea victimei
25.05.2026
09:17
586
Circa 1.500 de elevi de clasa a IX-a și a XII-a susțin azi etapa a II-a a testării competențelor digitale la nivel național
25.05.2026
08:34
556
Horoscopul zilei 25.05.2026
24.05.2026
18:50
881
Vreme schimbătoare, dar plăcută în Republica Moldova, în perioada 25–31 mai 2026
Vreme mai stabilă și fără ploi în Republica Moldova, marți, 26 mai 2026
Papa Leon al XIV-lea avertizează: inteligența artificială amplifică puterea elitelor și amenință democrația
1 MDL
1 EUR
20.18
1 USD
17.33
1 RON
3.85
1 RUB
0.24
1 UAH
0.39


Inapoi














