ФБР заблокировало сайты проиранской хакерской группировки «Хандала»
ФБР конфисковало два основных сайта проиранской хакерской группировки «Хандала», использовавшихся для кибератак и доксинга. Группа известна взломами устройств израильских политиков и атаками на оборонные компании.

ФБР объявило о конфискации и блокировке двух веб-сайтов, связанных с проиранской хакерской группировкой «Хандала» (Handala). На прошлой неделе эта группа взяла на себя ответственность за кибератаку на американского производителя медицинского оборудования Stryker. Ранее «Хандала» неоднократно атаковала израильские ресурсы, включая сайты Академии иврита, а также взламывала мобильные устройства политиков, в том числе Нафтали Беннета и Цахи Бравермана.
На сайтах, где хакеры публиковали результаты взломов и проводили «доксинг» (раскрытие личных данных) лиц, предположительно связанных с ЦАХАЛ и оборонными подрядчиками (такими как Elbit Systems и NSO Group), теперь размещен баннер ФБР. В уведомлении указано, что домены изъяты в рамках правоприменительных мер. Хотя ведомство не раскрыло деталей, формулировки подтверждают, что сайты управлялись хакерами, действующими в интересах иностранного государства.
«Правоохранительные органы установили, что данный домен использовался для совершения, содействия или поддержки вредоносной кибердеятельности от имени или по согласованию с иностранным государственным субъектом, — говорится в сообщении ФБР. — Правительство США взяло под контроль этот домен, чтобы пресечь продолжающиеся вредоносные кибероперации». Издание TechCrunch подтвердило смену записей Nameserver, которые теперь указывают на серверы под контролем ФБР.
В своем Telegram-канале представители «Хандалы» назвали блокировку «отчаянной попыткой заставить их замолчать». Группа также заявила, что этот «акт цифровой агрессии» лишь доказывает эффективность их действий. Ранее был заблокирован аккаунт группировки в сети X.
«Хандала» проявляет активность с 7 октября 2023 года и считается связанной с иранским режимом. Атаку на компанию Stryker, штат которой насчитывает более 56 000 сотрудников, хакеры объяснили местью за действия правительства США. В прошлом году Stryker заключила контракт на 450 миллионов долларов с Министерством обороны США.
По имеющимся данным, хакеры получили доступ к учетной записи администратора и панели управления системы Intune, что позволило им удаленно управлять устройствами сотрудников и стирать данные. Во вторник представители Stryker заявили, что компания продолжает работы по восстановлению внутренней сети.
Нариман Гариб, независимый исследователь кибершпионажа, отметил, что блокировка сайтов нанесла удар по структуре управления группировки. «Это не означает, что их деятельность полностью прекратится, — добавил эксперт. — Возможно, в будущем утечки будут публиковаться через СМИ, близкие к Корпусу стражей исламской революции».





