Trois semaines après la cyberattaque contre les serveurs du Technion, Israël publie les conclusions de l’enquête liant les assaillants à l’Iran.

 

Dans un communiqué du cyber système, il a été indiqué qu' »à l’issue d’une enquête conjointe du National Cyber ​​​​System et du Technion, il a été constaté que la cyberattaque contre le Technion, il y a environ 3 semaines a été menée par un groupe d’attaque connu sous le nom de MuddyWater, qui est affilié au ministère du renseignement et de la sécurité de l’Iran. »

Le Technion a identifié l’attaque et a transféré les serveurs vers des services de sauvegarde, de sorte qu’aucun dommage significatif n’a été signalé.

Le groupe a été attribué à de nombreuses attaques à travers le monde, y compris les États-Unis et le Royaume-Uni ont publié il y a environ un an une déclaration commune dans laquelle ils attribuaient au groupe une série d’attaques contre divers secteurs en Asie, en Afrique et en Afrique du Nord. En outre, l’enquête a révélé que le groupe utilisait un logiciel malveillant conçu pour chiffrer les systèmes d’exploitation.

Le cybersystème a distribué des identifiants de l’attaque aux organisations afin qu’elles puissent bloquer des tentatives similaires ainsi que des recommandations de méthodes défensives.

En attendant, l’organisation rappelle que chaque année pendant le Ramadan, qui commence fin mars de cette année, des cyberattaques sont promues contre diverses cibles en Israël dans le but de perturber leurs activités commerciales et de nuire à leur réputation. Le cyber array se tient chaque année pendant cette période et appelle les organisations à renforcer le niveau de protection.