
2014年にアメリカの企業iSIGHT Partnersが「オペレーション・ニュースキャスター」と名付けたこの作戦は、イランが行ったとされる、ソーシャルネットワーキングを利用した軍人や政治家を標的とした秘密のサイバー諜報活動である。この作戦は「独創的」[ 1 ]、「長期的」かつ「前例のない」[ 2 ]と評されている。iSIGHT Partnersによれば、これは「これまでにどの国からも明らかになったソーシャルエンジニアリングを用いた最も精巧なサイバー諜報活動」である[ 2 ] 。

2014年5月29日、テキサス州に拠点を置くサイバー諜報調査会社iSIGHT Partnersは、少なくとも2011年以来「Newscaster」と呼ばれる作戦が米国、イスラエル、英国、サウジアラビア、シリア、イラク、アフガニスタンで少なくとも2,000人を標的にしてきたことを明らかにした報告書を発表した。[ 2 ] [ 3 ]
セキュリティ上の理由から文書中で身元が明かされていない犠牲者には、米国の高官や外交官、国会議員、ジャーナリスト、ロビイスト、シンクタンク関係者、防衛請負業者などがおり、その中には四つ星提督も含まれている。[ 2 ] [ 3 ]
同社はハッカーがどのようなデータを盗んだのか特定できなかった。[ 3 ]
iSIGHT Partners のレポートによると、ハッカーはジャーナリズム、政府、防衛関連の契約業務に従事していると偽る 14 の「精巧な偽」ペルソナを使用し、Facebook、Twitter、LinkedIn、Google+、YouTube、Bloggerで活動していた。信頼と信用を確立するために、ユーザーはAssociated Press、BBC、Reutersなどのメディアのコンテンツを使用して、架空のジャーナリズム Web サイトNewsOnAir.orgを作成し、プロフィールに架空の個人情報を記入した。その後、ターゲットの被害者と友達になろうとし、「友好的なメッセージ」 [ 1 ]を送信して、スピアフィッシングで電子メールのパスワードを盗み[ 4 ]、攻撃して「それほど高度ではない」マルウェアに感染させてデータを漏洩させた。[ 2 ] [ 3 ]
報告書によると、NewsOnAir.orgはテヘランで登録され、イランのプロバイダーによってホストされている可能性が高いとのことです。ペルシャ語の「Parastoo」(پرستو、意味はツバメ)は、このグループに関連するマルウェアのパスワードとして使用されており、彼らは木曜日と金曜日は休みを取っていたため、テヘランの営業時間中に活動していたようです[ 2 ]。[ 1 ] iSIGHT Partners は、ハッカーがイラン政府と関係があるかどうかを確認できませんでした。[ 4 ]
アルジャジーラによると、中国軍のサイバー部隊は同様のフィッシング詐欺を多数実行した。[ 4 ]
トロント大学の研究者であるモーガン・マーキス=ボワール氏は、このキャンペーンは「少なくとも2年間、イランの反体制派やジャーナリストに対してマルウェア攻撃を行ってきた同一の行為者によるものと思われる」と述べた。 [ 4 ]
イーストウエスト研究所の上級研究員であり、ワールドワイド・サイバーセキュリティ・イニシアチブの創設メンバーでもあるフランツ=シュテファン・ガディ氏は、「彼らは、データを抽出して組織から金銭を脅し取るために、手っ取り早く金儲けをしようとしているのではない。彼らは長期的な視点で取り組んでいる。高度な人的工学は、国家主体が好む手法である」と述べた。[ 4 ]