Elfin Team

מתוך המכלול, האנציקלופדיה היהודית
קפיצה לניווט קפיצה לחיפוש
Elfin Team
פעילות פעולות סייבר התקפיות
תחום אבטחת מידע
מדינה איראןאיראן איראן
תקופת הפעילות 2013–הווה (כ־12 שנים)

קבוצת אלפיןאנגלית: Elfin Team מוכרת גם בשם הקיצור: APT33) היא קבוצת תקיפה איראנית המבצעת פעולות סייבר התקפיות נגד דרום קוריאה, ערב הסעודית וארצות הברית[1].

התקפותיה של הקבוצה מתמקדות נגד חברות העוסקות בפיתוח ומחקר בתחום תעופה וחלל ופטרוכימיה על מנת לגנוב מידע ולהעבירו אל ממשלת איראן[2].

מלבד השם הרשמי, חברות אבטחת מידע נתנו לקבוצה שמות נוספים כגון: Refined Kitte (ניתן על ידי Crowdstrike), Holmium (ניתן על ידי Microsoft) ו-Magnallium[3][4].

היסטוריה

על פי מחקר שנעשה על ידי חברת FireEye, קבוצת התקיפה פועלת משנת 2013 ופועלת בחסות ממשלת איראן[5].

בשנת 2017, רשמה הקבוצה שמות מתחם המתחזים לגופים מסחריים שונים: בואינג, נורת'רופ גראמן וינל ועוד[6].

בשנת 2019, דיווחה חברת ClearSky על סידרה של פעולות סייבר התקפיות שביצעה הקבוצה נגד חברות וארגונים מתחום ה-IT, הטלקומוניקציה, הנפט והגז והתעופה ברחבי העולם, קמפיין התקיפה זכה לשם Fox Kitten.

ראו גם

קישורים חיצוניים

הערות שוליים

  1. Greenberg, Andy. "New Group of Iranian Hackers Linked to Destructive Malware". Wired (באנגלית אמריקאית). ISSN 1059-1028. נבדק ב-2021-11-06.
  2. Insights into Iranian Cyber Espionage: APT33 Targets Aerospace and Energy Sectors and has Ties to Destructive Malware | Mandiant, www.mandiant.com (באנגלית)
  3. Elfin: Relentless Espionage Group Targets Multiple Organizations in Saudi Arabia and U.S., symantec-enterprise-blogs.security.com (באנגלית)
  4. MAGNALLIUM | Dragos, www.dragos.com, ‏2020-05-30 (באנגלית אמריקאית)
  5. Who are APT33 and what do they do?, Telesoft, ‏2020-03-04 (באנגלית)
  6. APT33 Group Targeting Aerospace & Energy Sectors with Spear Phishing, The State of Security, ‏2017-09-21 (באנגלית אמריקאית)
הערך באדיבות ויקיפדיה העברית, קרדיט,
רשימת התורמים
רישיון cc-by-sa 3.0


שגיאות פרמטריות בתבנית:מיון ויקיפדיה

שימוש בפרמטרים מיושנים [ דרגה ]
Elfin Team32504193