APT iraniano ataca acadêmicos e especialistas em política global
Pesquisadores da Proofpoint identificaram um novo grupo de ameaças ligado ao Irã, denominado UNK_SmudgedSerpent, que realizou operações de phishing voltadas para acadêmicos e especialistas em política externa entre junho e agosto de 2025. As campanhas utilizaram táticas de engenharia social, ferramentas de colaboração falsificadas e software legítimo de monitoramento remoto para infiltrar alvos focados em questões geopolíticas e domésticas do Irã.
O grupo começou com conversas benignas sobre mudanças sociais no Irã, mas rapidamente evoluiu para o envio de links para coleta de credenciais e cargas administrativas remotas. Um dos ataques mais notáveis envolveu a falsificação do e-mail de Suzanne Maloney, diretora do Brookings Institution, que contatou membros de think tanks com convites para colaboração que levavam a páginas de login falsas do Microsoft 365. O uso de software comercial para gerenciamento remoto, como o PDQConnect, permitiu acesso contínuo aos sistemas das vítimas.
Embora não tenham sido observadas novas campanhas desde agosto de 2025, a Proofpoint continua a monitorar o UNK_SmudgedSerpent, que combina técnicas de espionagem com ferramentas comerciais para evitar detecções e manter acesso a longo prazo. Essa evolução nas táticas de ataque representa uma preocupação crescente para acadêmicos e especialistas em política, especialmente em um contexto global onde a segurança da informação é cada vez mais crítica.
Fonte: https://cyberpress.org/iranian-apt-targeting-academics/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
