Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. FireEye revela ações de ciberespionagem focadas nos setores de aviação e energia
ciberespionagem
FireEye

FireEye revela ações de ciberespionagem focadas nos setores de aviação e energia

Publicado:
26/09/2017 às 14:41
Leitura
4 minutos

A FireEye, empresa global de segurança avançada de TI que proporciona proteção dinâmica contra ameaças em tempo real, aponta em sua mais recente análise as operações, potenciais capacidades destrutivas e principais motivações do grupo APT33.

De acordo com as investigações realizadas pelos consultores de resposta a incidentes da FireEye® Mandiant® com a avaliação de inteligência de ameaças da equipe da FireEye iSight®, este grupo realiza operações de ciberespionagem desde 2013 e, presumivelmente, é um colaborador ativo do governo iraniano.

Para esta ação, o APT33 visou organizações provenientes de várias indústrias, com sedes nos Estados Unidos, na Arábia Saudita e Coréia do Sul. Assim como demonstrou interesse específico por organizações dos setores de aviação, com atividades militar e comercial, e de energia, as quais são vinculadas à produção petroquímica.

De meados de 2016 até o início de 2017, o APT33 comprometeu uma organização norte-americana no setor de aviação e mirou um conglomerado empresarial do mesmo segmento, localizado na Arábia Saudita. Neste período, o grupo ainda passou a observar uma empresa sul-coreana envolvida em refinação de petróleo e petroquímica. Em maio de 2017, o APT33 tentou atacar uma organização da Arábia Saudita e um grupo empresarial da Coréia do Sul ao utilizar um arquivo malicioso para atrair vítimas com vagas de emprego em uma empresa petroquímica árabe.

Para os analistas da FireEye, o fato de uma organização da Arábia Saudita ser alvo de um ataque pode significar o interesse em obter informações de rivais regionais, enquanto o motivo para o ataque às empresas sul-coreanas estaria ligado com as parcerias da Coréia do Sul e a indústria petroquímica do Irã, bem como as relações com empresas petroquímicas da Arábia Saudita. O grupo APT33 pode, ainda, ter alvejado essas organizações como expressão do desejo do Irã de expandir a produção petroquímica e melhorar a sua competitividade na região.

Entenda o ataque

O grupo enviou e-mails de spear phishing para funcionários cujos cargos estivessem relacionados ao setor de aviação, com sugestões temáticas de recrutamento e links contidos em arquivos maliciosos HTML. Os conteúdos continham descrições de cargos e links com o objetivo de legitimar as postagens de vagas de trabalho dentro de sites de emprego populares, relevantes para direcionar estes indivíduos.

Em alguns casos, os operadores do APT33 deixaram o módulo phishing com valores padrão, o que pode ser considerado um erro por parte dos ciberatacantes, uma vez que minutos após o envio destes e-mails, o grupo realizou um novo disparo – para os mesmos destinatários –, já com os valores padrão removidos.

Além disso, foram registrados inúmeros domínios que simulam empresas de aviação da Arábia Saudita e organizações ocidentais, as quais têm parcerias para fornecer treinamento, manutenção e suporte às frotas militar e comercial no país. Baseados nos padrões de atuação observados, o grupo provavelmente utilizou estes domínios em e-mails de spear phishing para atacar as organizações-alvo.

Vínculos adicionais indicam relação com o Irã

O objetivo do APT33 de alvejar organizações envolvidas na aviação e na energia se alinha com os interesses do Estado-nação, o que indica o patrocínio das atividades pelo governo local. Esta conclusão se deu ao reunir as informações do momento das operações – que coincidem com o horário de trabalho iraniano –, o uso de múltiplas ferramentas de hackers iranianos e os nomes dos servidores, reforçando a hipótese inicial dos pesquisadores da FireEye de que o APT33 possivelmente age em nome do governo iraniano.

“O Irã demonstrava repetidamente uma vontade de alavancar globalmente suas capacidades de ciberespionagem. O uso agressivo destas técnicas, combinado à geopolítica em um momento de transição, evidencia o perigo que o APT33 representa para governos e interesses comerciais não apenas Oriente Médio, como em todo o mundo. Identificar esse grupo e sua capacidade destrutiva representa uma oportunidade para as organizações detectar e lidar de forma proativa com ameaças relacionadas”, afirma John Hultquist, diretor de análise da ciberespionagem da FireEye.

Seta para cima
Mais lidas
Notícias

Nissan contará com tecnologia totalmente autônoma em 2020

8 anos atrás

1
Notícias

Como estruturar o marketing para aperfeiçoar o atendimento ao cliente

8 anos atrás

2
Notícias

PicPay simplifica compra no e-commerce

7 anos atrás

3
CIO

Billing em um mundo Multicloud: grande desafio para 2019

7 anos atrás

4
Notícias

Capgemini adquire Adaptive Lab e amplia rede de estúdios de design digital

8 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
ciberespionagem
FireEye

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados