Opinion.al
Nuk ka rezultat
View All Result
KONTAKT
  • Hyrja
  • Kryesore
  • Aktualitet
    • Politikë
    • Kronikë
    • Sociale
  • Unë shkruaj
  • Komente
  • Bota
  • Sport
  • InstaBIZ
  • OPINION WEB TV
    • Emisionet
    • U tha në Opinion
    • Si u Veshën
  • Life Style
    • Shëndeti
    • Jetë dhe Stil
    • Teknologji
    • Kulturë
Opinion.al
Nuk ka rezultat
View All Result

Microsoft heton sulmet kibernetike iraniane ndaj Shqipërisë

2022/09/09 at 10:47 AM
në Aktualitet, Te Fundit
Kohë leximi: 3 min
A A
Microsoft heton sulmet kibernetike iraniane ndaj Shqipërisë

Pas sulmeve kibernetike nw Shqipëri në muajin korrik, Ekipi i Zbulimit dhe Reagimit të Microsoft (DART) u angazhua nga qeveria shqiptare për të drejtuar një hetim mbi sulmet.


Në kohën e sulmeve, Microsoft deklaroi publikisht se; “Microsoft është i përkushtuar të ndihmojë klientët tanë të jenë të sigurt duke arritur më shumë. Gjatë këtij aktiviteti, ne mobilizuam shpejt Ekipin tonë të Zbulimit dhe Reagimit (DART) për të ndihmuar qeverinë shqiptare që të rimëkëmbet me shpejtësi nga ky sulm kibernetik. Microsoft do të vazhdojë të bashkëpunojë me Shqipërinë për të menaxhuar rreziqet e sigurisë kibernetike, ndërkohë që do të vazhdojë të përmirësojë mbrojtjen nga sulmuesit me qëllim të keq.”

Microsoft vlerësoi me besim të lartë se më 15 korrik 2022, aktorë të sponsorizuar nga qeveria iraniane kryen një sulm kibernetik shkatërrues kundër Shqipërisë, duke prishur faqet e online të qeverisë dhe shërbimet publike. Në të njëjtën kohë, dhe përveç sulmit shkatërrues kibernetik, MSTIC vlerëson se një aktor i veçantë i sponsorizuar nga shteti iranian ka rrjedhur informacione të ndjeshme muaj më parë. Uebfaqe të ndryshme dhe media sociale u përdorën për të nxjerrë këtë informacion.

Disa faza e sulmit:

Ndërhyrja fillestare

Eksfiltrimi i të dhënave

Kriptimi dhe shkatërrimi i të dhënave

Operacionet e informacionit

Microsoft vlerësoi me besim të lartë se shumë aktorë iranianë morën pjesë në këtë sulm – me aktorë të ndryshëm përgjegjës për faza të ndryshme:

DEV-0842 vendosi softuerin e keqpërdorimit dhe fshirësit

DEV-0861 fitoi akses fillestar dhe nxori të dhëna

DEV-0166  të dhënat e filtruara

DEV-0133  infrastruktura e hetuar e viktimave

Microsoft përdor emërtimet DEV-#### si një emër të përkohshëm që i jepet një grupi të panjohur, në zhvillim ose një grupi aktivitetesh kërcënimi, duke lejuar MSTIC ta gjurmojë atë si një grup unik informacioni derisa të arrijmë një besim të lartë për origjinën ose identitetin të aktorit që qëndron pas aktivitetit. Pasi të plotësojë kriteret, referenca DEV konvertohet në një tjetër.

Microsoft vlerësoi me besim se aktorët e përfshirë në marrjen e aksesit fillestar dhe ekfiltrimit të të dhënave në sulm janë të lidhur me EUROPIUM, i cili ka qenë i lidhur publikisht me Ministrinë e Inteligjencës dhe Sigurisë së Iranit (MOIS) dhe u zbulua duke përdorur tre grupime unike të aktivitetit. Ne i gjurmojmë ato veçmas bazuar në grupe unike mjetesh dhe/ose TTP; megjithatë, disa prej tyre mund të punojnë për të njëjtën njësi.

Analiza

Provat e mbledhura gjatë përgjigjes sw hetimit treguan se aktorët e lidhur me Iranin e kryen sulmin.

Sulmuesit u vëzhguan duke vepruar jashtë Iranit.

Sulmuesit përgjegjës për ndërhyrjen dhe nxjerrjen e të dhënave përdorën mjete të përdorura më parë nga sulmues të tjerë të njohur iranianë.

Sulmuesit përgjegjës për ndërhyrjen dhe nxjerrjen e të dhënave synuan sektorë dhe vende të tjera që janë në përputhje me interesat iraniane.

Kodi i fshirësit është përdorur më parë nga një aktor i njohur iranian.

Ndërhyrja dhe eksfiltrimi

Një grup që ne vlerësojmë se është i lidhur me qeverinë iraniane, DEV-0861, ka të ngjarë të ketë akses në rrjetin e një viktime të qeverisë shqiptare në maj 2021 duke shfrytëzuar cenueshmërinë CVE-2019-0604 në një server të patched SharePoint, administrata.al (Collab -Web2.*.*), dhe aksesi i përforcuar deri në korrik 2021 duke përdorur një llogari shërbimi të konfiguruar gabimisht që ishte anëtare e grupit administrativ lokal. Analiza e regjistrave të Exchange sugjeron që DEV-0861 më vonë eksfiloi postën nga rrjeti i viktimës midis tetorit 2021 dhe janarit 2022.

DEV-0861 u vu re se funksiononte nga IP-të e mëposhtme për të eksfiltuar postën:

144[.]76[.]6[.]34

176[.]9[.]18[.]143

148[.]251[.]232[.]252

Analiza e sinjaleve nga këto IP dhe burime të tjera, tregoi se DEV-0861 ka eksploruar në mënyrë aktive postën nga organizata të ndryshme në vendet e mëposhtme që nga prilli 2020.

Profili gjeografik i këtyre viktimave – Izraeli, Jordania, Kuvajti, Arabia Saudite, Turqia dhe Emiratet e Bashkuara Arabe – përputhet me interesat iraniane dhe historikisht janë shënjestruar nga aktorët shtetërorë iranianë, veçanërisht aktorët e lidhur me MOIS.

DEV-0166 u vu re duke eksfiltruar postën nga viktima midis nëntorit 2021 dhe majit 2022. DEV-0166 ka të ngjarë të përdorte mjetin Jason.exe për të hyrë në kutitë postare të komprometuara.



Ju sugjerojmë

“Lexo pyetjen, pastaj përgjigju, hajde…”, Berisha përplaset me Dumanin në Kuvend
Aktualitet

“Lexo pyetjen, pastaj përgjigju, hajde…”, Berisha përplaset me Dumanin në Kuvend

27 Tetor, 2025 6:46 pm
“Pse nuk hetoni Edi Ramën”, Dumani: Nuk kanë rendësi emrat, por…
Aktualitet

“Pse nuk hetoni Edi Ramën”, Dumani: Nuk kanë rendësi emrat, por…

27 Tetor, 2025 6:08 pm
Dumani pyetet në Kuvend për Ballukun: Nuk komentoj çështje në hetim
Aktualitet

Dumani pyetet në Kuvend për Ballukun: Nuk komentoj çështje në hetim

27 Tetor, 2025 6:01 pm
Inceneratori i Tiranës dhe Veliaj, Dumani: Hetimet vazhdojnë
Aktualitet

Inceneratori i Tiranës dhe Veliaj, Dumani: Hetimet vazhdojnë

27 Tetor, 2025 5:43 pm
Dumani: Do vazhdoj të jem prokuror, zgjatja e mandatit nuk lidhet me emrin tim
Aktualitet

Dumani: Do vazhdoj të jem prokuror, zgjatja e mandatit nuk lidhet me emrin tim

27 Tetor, 2025 5:37 pm
Dumani: Rritje me 60% e aseteve kriminale të konfiskuara në krahasim me vitin 2023
Aktualitet

Dumani: Rritje me 60% e aseteve kriminale të konfiskuara në krahasim me vitin 2023

27 Tetor, 2025 5:16 pm
Dumani në Kuvend: 48 të proceduar për krime zgjedhore
Aktualitet

Dumani në Kuvend: 48 të proceduar për krime zgjedhore

27 Tetor, 2025 5:14 pm
Sanksionet ndaj naftës ruse, Orban pritet të bisedojë me Trump
Bota

Sanksionet ndaj naftës ruse, Orban pritet të bisedojë me Trump

27 Tetor, 2025 5:14 pm
3 humbje radhazi dhe 8 ndeshje pa fitore, Juventus shkarkon trajnerin
Sport

3 humbje radhazi dhe 8 ndeshje pa fitore, Juventus shkarkon trajnerin

27 Tetor, 2025 4:50 pm
Balluku në takimin e Ministrave të Energjisë në Bukuresht:10% energji diellore në…
Politikë

Balluku në takimin e Ministrave të Energjisë në Bukuresht:10% energji diellore në…

27 Tetor, 2025 4:14 pm
Para
Berisha akuza Ramës nga Postriba: Shqipëria është në duart e një cubi pa moral

Berisha akuza Ramës nga Postriba: Shqipëria është në duart e një cubi pa moral

Apeli i GJKKO lë në burg 58-vjeçarin, tentoi të trafikonte 1 ton drogë drejt Greqisë

Apeli i GJKKO lë në burg 58-vjeçarin, tentoi të trafikonte 1 ton drogë drejt Greqisë

Ibrahimaj: Plagë është korrupsioni në institucione për konkurrencën e lirë

Ibrahimaj: Plagë është korrupsioni në institucione për konkurrencën e lirë
















TE FUNDIT

“Lexo pyetjen, pastaj përgjigju, hajde…”, Berisha përplaset me Dumanin në Kuvend

“Lexo pyetjen, pastaj përgjigju, hajde…”, Berisha përplaset me Dumanin në Kuvend
27 Tetor, 2025

Kreu i demokratë, Sali Berisha, është përplasur në Kuvend me kreun e SPAK, Altin Dumani. Momenti i leximit të pyetjeve...

Lexo më shumë

“Pse nuk hetoni Edi Ramën”, Dumani: Nuk kanë rendësi emrat, por…

“Pse nuk hetoni Edi Ramën”, Dumani: Nuk kanë rendësi emrat, por…
27 Tetor, 2025

Kreu i Prokurorisë së Posaçme Altin Dumani, gjatë raportimit të veprimtarisë së SPAK për vitin 2024 në Kuvend është pyetur...

Lexo më shumë

Dumani pyetet në Kuvend për Ballukun: Nuk komentoj çështje në hetim

Dumani pyetet në Kuvend për Ballukun: Nuk komentoj çështje në hetim
27 Tetor, 2025

Në Parlament, kreu i SPAK Altin Dumani u pyet nga deputetë e opozitës për lajmet që qarkulluan në media për...

Lexo më shumë

Inceneratori i Tiranës dhe Veliaj, Dumani: Hetimet vazhdojnë

Inceneratori i Tiranës dhe Veliaj, Dumani: Hetimet vazhdojnë
27 Tetor, 2025

I pyetur nga deputetja Jorida Tabaku se cilat janë veprimet e SPAK lidhur me çështjen e 3 inceneratorëve, atë të...

Lexo më shumë
Opinion.al

Kategoritë

Kryesore

Aktualitet

Unë Shkruaj

Komente

Bota 

Sport 

Instabiz

Opinion Web Tv

Lifestyle

Galeri

Rreth Nesh

ON AIR: E hene – E marte – E merkure – 22:15 E ejnte – 21:00

OPINION nga Blendi Fevziu. Emisioni politik me i ndjekur dhe me i preferuar ne ekranet shqiptare.
“Opinion” vjen ne kater takime cdo jave – e hene, e marte, e merkure dhe takimi tradicional i te ejntes mbrema.
Cdo jave ne studion e Tv Klan, komente, analiza, debate, komente, intervista, personazhe, deshmi dhe fakte konkrete. Ngjarjet me te fundit dhe me te rendesishme ne jeten politike dhe sociale te vendit, me debatet, opinionet dhe analizat e te ftuarve ne studio.
Salloni i politikes dhe aktualitetit hap dyert 4 mbremje ne jave, per te degjuar opinionet e politikaneve dhe analisteve. Padron i shtepise, gazetari dhe analisti Blendi Fevziu.

Të gjitha të drejtat e rezervuara Opinion ©2025
Dev By Techzero1.com

Nuk ka rezultat
View All Result
  • Hyrja
  • Kryesore
  • Aktualitet
    • Politikë
    • Kronikë
    • Sociale
  • Unë shkruaj
  • Komente
  • Bota
  • Sport
  • InstaBIZ
  • OPINION WEB TV
    • Emisionet
    • U tha në Opinion
    • Si u Veshën
  • Life Style
    • Shëndeti
    • Jetë dhe Stil
    • Teknologji
    • Kulturë

Të gjitha të drejtat e rezervuara Opinion ©2025
Dev By Techzero1.com