La operación de amenazas APT42, respaldada por el estado iraní y también conocida como Educated Manticore, Mint Sandstorm y Charming Kitten, ha lanzado una nueva campaña de phishing dirigida a profesionales de la ciberseguridad, expertos en informática y periodistas en todo Israel, en medio de la creciente tensión entre ambas naciones, según The Record, un sitio web de noticias de la firma de ciberseguridad Recorded Future.
Atacantes, haciéndose pasar por empleados de una firma de ciberseguridad, han difundido mensajes maliciosos creados con inteligencia artificial que simulan ser invitaciones a Google Meet a través de correo electrónico y WhatsApp, con el objetivo de engañar a sus víctimas para que proporcionen sus nombres de usuario y contraseñas de correo electrónico, así como sus códigos de autenticación de dos factores, según un informe de Check Point Research. Este avance se produce después de que un grupo de hackers iraníes interrumpiera el sitio web oficial de Tirana, la capital de Albania, a principios de esta semana. A pesar de los ataques relativamente constantes hasta el momento, los investigadores de Palo Alto Networks prevén que Irán intensifique las intrusiones en las próximas semanas.