Charming Kitten APT组织针对医学研究人员发动攻击
安全研究人员发现在2020年末的一次窃取了美国和以色列医疗研究组织25名高级专业人员证书的网络钓鱼活动与一个伊朗的高级持久性威胁集团 "Charming Kitten "有关系。 据Proofpoint的Joshua Miller和Proofpoint研究团队周三在网上发布的最新研究报告显示,这个攻击活动主要目的是为了窃取那些从事遗传学、神经学和肿瘤学研究的专业人士的证书。 研究人员在报告中表示,这种类型的攻击代表着Charming Kitten(也称为Phosphorus,Ajax或TA453)在网络攻击目标上的一个转变,而且该公司被外界认为与伊朗的伊斯兰革命卫队(IRGC)有联系。 Miller和他的团队在一份报告中写道:"虽然这次攻击活动可能意味着TA453的攻击目标发生了转变,但也有可能只是短期的一个变化。医学研究越来越多地成为威胁攻击者的目标,这与总体的发展趋势是一致的。" 事实上,研究人员指出,在最新的攻击活动中,被攻击的医学专业人员 "似乎都是他们各自组织中有很高系统权限的工作人员"。他们表示,虽然Proofpoint还没有最终确定Charming Kitten的攻击动机...