Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Iraanse hackers doen zich voor als Duitse supermodellen

15 juli 2025 - 07:15ActueelSecurity & AwarenessPalo Alto Networks
William Visterin
William Visterin

Iraanse hackers doen zich voor als Duitse supermodellen om hun slachtoffers te verleiden. Via een valse website die het modellenagentschap Mega Model Agency imiteerde, trachtten cybercriminelen bezoekers te misleiden. De geavanceerde phishing-campagne werd ontdekt door cybersecurityonderzoekers van Palo Alto Networks.

De hackers bouwden een haast identieke kopie van de authentieke website van het modellenbureau, compleet met valse profielen in een privé-album die als lokaas dienden. De nepwebsite verving een echt modelprofiel door een vals profiel. Wanneer bezoekers op de link klikten, werd verborgen JavaScript-code geactiveerd die automatisch gedetailleerde informatie verzamelde, zoals IP-adres en browserinstellingen. Deze data-punten stelden de aanvallers in staat om doelwitten selectief te identificeren en te profileren.

Dit suggereert voorbereiding voor gerichte social engineering-aanvallen, waarbij het valse profiel als lokaas zou dienen. Hoewel directe slachtofferinteractie nog niet is waargenomen, is het waarschijnlijk dat slachtoffers via spear phishing naar de valse website zouden worden geleid.

Volgens de onderzoekers wijzen de complexiteit, methoden en doelgroep van de operatie naar een Iraanse dreigingsgroep. Ze vermoeden dat de beruchte hackergroep Charming Kitten, ook bekend als APT35, achter de campagne zit. Deze groep staat bekend om haar banden met de Iraanse autoriteiten en richt zich specifiek op Iraanse dissidenten, journalisten en activisten, vooral degenen die in het buitenland wonen.

Grotere operatie

Volgens de onderzoekers van Palo Alto Networks gaat het om een nieuwe evolutie in de Iraanse cyberespionage. ‘Zowel individuen als organisaties doen er goed aan om ongevraagde contacten met ogenschijnlijk aantrekkelijke aanbiedingen met de nodige voorzichtigheid te benaderen’, opperen ze. ‘Controleer altijd zelf de betrouwbaarheid van contactpersonen, websites en aanbiedingen voordat je ingaat op het verzoek of gevoelige informatie deelt.’

Sinds dit jaar zijn meer dan 130 unieke domeinen en talrijke subdomeinen aan soortgelijke campagnes gekoppeld, wat wijst op een bredere infrastructuur en escalatie van kwaadaardige activiteiten.

Meer over

Phishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat Digitale Connectiviteit Bouw- en Installatiebranche

    Connectiviteit is de kern van veel processen en van strategisch belang voor de toekomst. Waar sta jij?

    Meer lezen

    ActueelSecurity & Awareness

    Noorse verificatie-leverancier Signicat koopt Inverid uit Enschede

    Ontslag afscheid opstappen
    ActueelSecurity & Awareness

    Eén ciso op zeven wil beroep vaarwel zeggen

    OpinieCloud & Infrastructuur

    Introductie van sase in het netwerk: eenvoudiger beheer en lagere kosten

    ActueelSecurity & Awareness

    Hoe Olivia en wachtwoord ‘123456’ McDonald’s in verlegenheid brachten

    ActueelInnovatie & Transformatie

    Kort: Conscia neemt Open Line over, 6,1 miljoen voor 3d-oplossing tandenknarsen (en meer)

    ActueelCarrière

    Veroordeelde ASML-spion overtrad sancties en pleegde computervredebreuk

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    Private AI helpt gemeenten met vertrou...

    In een tijd waarin gemeenten geconfronteerd worden met groeiende verwachtingen van burgers, toenemende wet- en regelgeving en druk op budgetten,...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs