Aktualitet

Sulmet kibernetike ndaj institucioneve shqiptare, grupi i hakerave iranian përdori një program për fshirjen e të dhënave

Homeland Justice nisi fushatën e saj të parë kundër Shqipërisë korrikun e kaluar, duke synuar sistemet e qeverisjes elektronike të vendit pikërisht përpara konferencës së planifikuar të MEK-ut. Konferenca u anulua pas sulmit.

8 Janar 2024, 21:35 Nga r.ll
Sulmet kibernetike ndaj institucioneve shqiptare, grupi i hakerave iranian
kuvendi i shqiperise

TIRANË- Gjatë valës së sulmeve ndaj institucioneve dhe kompanive shqiptare në fillim të dhjetorit, hakerët e lidhur me Iranin përdorën "Malware Wiper" që studiuesit po e quajnë Jo-Justice.

Sulmet, të cilat i atribuohen kërcënimit iranian, "Homeland Justice", kishin në shënjestër parlamentin shqiptar, dy kompani lokale të telekomit (ONE Albania dhe Eagle Mobile) dhe kompaninë e transportit ajror të Shqipërisë (Air Albania). Hakerët pretenduan se kishin vjedhur të dhëna nga sistemet e synuara, por ky pretendim nuk është konfirmuar ende.

Studiuesit në firmën e sigurisë kibernetike me bazë në Izrael ClearSky identifikuan dy mjete kryesore të përdorura në këtë fushatë: Jo-Justice, i cili mund të prishë sistemin operativ Windows të synuar në një mënyrë që ai të mos mund të rindizet dhe një skript PowerShell i krijuar për të kopjuar dhe përhapur fshirësin në makina të tjera në rrjetin organizativ përpara aktivizimit të tij."

"No-Justice" kishte një nënshkrim dixhital të vlefshëm për t'u dukur legjitim dhe kërkonte privilegje administratori për të fshirë të dhënat nga kompjuteri i viktimës, thanë studiuesit, shkruan "The Record".

Hakerët ka të ngjarë të kenë përdorur mjete të disponueshme publikisht për sulmin, duke përfshirë një grup shërbimesh softuerësh të komunikimit në rrjet të quajtur Plink; një mjet i quajtur RevSocks, i përdorur për nxjerrjen e të dhënave, komandimin dhe kontrollin, ose ruajtjen e aksesit të vazhdueshëm në një rrjet të komprometuar; dhe kompleti i burimeve Windows 2000, i cili mund të përdoret për zbulim dhe akses të vazhdueshëm në distancë.

Shkalla e dëmit nuk është ende e qartë. Më herët në dhjetor, media lokale raportouan se gjatë sulmit në parlament, hakerët u përpoqën të ndërhynin dhe të fshinin të dhënat, por nuk kishin sukses. ClearSky vlerëson se operacionet e Homeland Justice mund të kërcënojnë edhe vende të tjera.

Sulmet e fundit ndaj Shqipërisë ishin një hakmarrje e mundshme ndaj qeverisë së saj që strehoi anëtarët e grupit opozitar iranian Mujahedeen-e-Khalq, ose MEK, në qarkun shqiptar të Durrësit – hakerët e quajtën fushatën e tyre “Shkatërroni Kampin Ushtarak të Durrësit”.

Sipas raportit të ClearSky, sulmi në parlamentin shqiptar pasoi publikimin e një imazhi që tregonte deputetë të parlamentit shqiptar së bashku me Mariam Rajavi, presidente e MEK.

Homeland Justice nisi fushatën e saj të parë kundër Shqipërisë korrikun e kaluar, duke synuar sistemet e qeverisjes elektronike të vendit pikërisht përpara konferencës së planifikuar të MEK-ut. Konferenca u anulua pas sulmit.

Në shtator, Shqipëria raportoi se hakerat e lidhur me qeverinë e Iranit synonin sistemet kompjuterike të përdorura nga policia kombëtare për të gjurmuar individët që hynin dhe dilnin nga vendi. Sulmi bëri që autoritetet të mbyllnin sistemet e kontrollit kompjuterik në pikat kufitare dhe aeroportet. Studiuesit e përshkruan Homeland Justice si një "grup operacioni psikologjik iranian" që ka të ngjarë të sponsorizohet nga shteti iranian.

sulmet kibernetike ne shqiperi

Sondazh

Poll