26. september, 2025

Iransk hackergruppe retter seg mot Norden og Europa med avanserte cyberangrep

Share

Forskere ved Check Point Research (CPR) har oppdaget at den iranske hackergruppen Nimbus Manticore nå utvider sin virksomhet til Europa. Nylige kampanjer skal ha rettet seg mot forsvars-, telekom- og luftfartsselskaper, blant annet i Sverige og Danmark, med mål om å stjele sensitiv informasjon.

CPR har hatt Nimbus Manticore på radaren i flere måneder og mener gruppen, som tidligere har vært mest fokusert på Midtøsten, nå har rettet seg mot forsvars-, telekom- og luftfartsselskaper i Europa.

Gruppen bruker ifølge CPR falske nettsteder og skreddersydd, presist målrettet phishing for å lure mottakere til å laste ned ondsinnede filer. Nettsidene utgir seg gjerne for å være rekrutteringsportaler for kjente lokale og globale selskaper. I løpet av det siste året skal gruppen ha utviklet nye verktøy, inkludert MiniJunk- og MiniBrowse-skadevare, som gjemmer seg i mottakernes systemer for å opprettholde langsiktig tilgang og stjele data.

Les også: Kremls digitale akilleshæl 🔒

Kampanjene er ifølge CPR godt planlagt og samsvarer med metoder mye brukt av den iranske revolusjonsgarden (IRGC) for å samle etterretning fra forsvarsleverandører i perioder med forhøyet geopolitisk spenning.

– Dette er et av mange eksempler på cyberaktivitet, ofte statsstøttet, som intensiveres i tider med mye geopolitisk uro. Akkurat som for tradisjonell cyberkriminalitet for økonomisk vinning, blir metodene stadig mer avanserte. I tillegg til årvåkenhet og avanserte sikkerhetsløsninger, er det nå nødvendig å holde løpende oversikt over disse miljøenes aktivitet for å beskytte seg, sier norgessjef Kjetil Ore i cybersikkerhetsselskapet Check Point Software.

Mer informasjon her og tekniske beskrivelser her.

Etter nederlaget mot Israel – ny doktrine for Hizbollahs cyberkrigføring? 🔒

Check Point Software Technologies Ltd
Check Point Software Technologies Ltdhttp://www.checkpoint.com
Ledende leverandør av KI-drevne cybersikkerhetsløsninger som beskytter over 100 000 organisasjoner globalt.
Bell Icon

Du har nettopp lest en gratisartikkel

Geopolitika lever kun gjennom sine lesere. For å støtte oss abonnér eller donér!

Les mer

Siste nytt