Intelligence de données Platon.
Recherche verticale et IA.

Le gouvernement indien et les compagnies pétrolières victimes de « HackBrowserData »

Date :

Les agences gouvernementales et les sociétés énergétiques indiennes sont confrontées à une nouvelle menace sous la forme d'un campagne d'espionnage en utilisant un voleur d'informations open source.

« HackBrowersData », un fichier modifié voleur d'informations, peut collecter les informations de connexion des utilisateurs, les cookies et l'historique du navigateur, selon des chercheurs d'EclecticIQ, une société néerlandaise de cybersécurité. Les chercheurs ont découvert le voleur d'informations grâce à un e-mail de phishing déguisé en invitation de l'Indian Air Force. 

Selon les chercheurs, l’auteur de la menace a utilisé les canaux Slack pour télécharger les documents internes, les e-mails et les données du navigateur volés après l’exécution du voleur d’informations. Chacun des canaux Slack utilisés par l’acteur malveillant a été nommé « FlightNight », ce qui a conduit les chercheurs à surnommer l’intrusion « Operation FlightNight ».

Les entités gouvernementales indiennes responsables de la gouvernance informatique, de la défense nationale et des communications électroniques ont été ciblées. Les mauvais acteurs se sont également attaqués aux documents financiers, aux informations personnelles identifiables (PII) et aux données de forage pétrolier et gazier des sociétés énergétiques.

"Au total, l'acteur a exfiltré 8.81 Go de données, ce qui a amené les analystes à évaluer avec un degré de confiance moyen que les données pourraient contribuer à de nouvelles intrusions dans l'infrastructure du gouvernement indien", ont écrit les chercheurs dans un communiqué. blog récents.

EclecticIQ a depuis partagé ses recherches avec les autorités indiennes pour aider à soutenir les victimes de ces attaques.

spot_img

Dernières informations

spot_img

Discutez avec nous

Salut! Comment puis-je t'aider?