گروه هکری تحت حمایت رژیم ایران، «Nimbus Manticore»، به کمپین جدیدی از حملات سایبری علیه نهادهایی در سراسر خاورمیانه، آفریقا و آسیای جنوبی نسبت داده است. «Nimbus Manticore» فعالیتهای خود بر بخشهای هواپیمایی، مخابراتی و دفاعی سراسر خاورمیانه تمرکز می کند. این گروه معمولاً از کمپینهای فیشینگ هدفمند، پورتالهای استخدامی جعلی، و بدافزارهای چند مرحله بهرهگیری می کند تا دسترسی مداوم به شبکههایی مورد نظر پیدا کند و دادههای حساس را استخراج کند.
طبق خبرگزاری «Hacker News»، گروه هکری «Nimbus Manticore» از بکدر در سیستم عامل ویندوز بنام «NightLedger» و تونلهای «BridgeHead» و «ArcBridge» برای نگه داری دسترسی مخفیانه خود سؤاستفاده کرده است. این گروه هکری، اهدافی در مصر و نهادهای دولتی در اردن، تانزانیا، سازمانهای هواپیمایی در پاکستان، شرکتهای مخابراتی در اتیوپی و نهادهای بخش مالی در بورکینافاسو را هدف قرار دادهاند.
پس از کشف یک بدافزار جدید به نام «HOLLOWGRAPH» صورت گرفت و بعد از بررسیهای ثانوی، این افشاگری به گروه هکری ایرانی «Cavern Manticore» مرتبط شده است.
با وجود افزایش تنشهای منطقهای و ادامه جنگ ایران و اسرائیل، گروه «Nimbus Manticore» با ادامه عملیات سایبری خود در سراسر خاورمیانه، این تواناییها و قابلیتهای سایبری کشور را در سطح جهانی به نمایش می دهد.





