Обзор прогнозов/APT35 проведет публично приписываемую кибератаку с утечкой или кампанию влияния, нацеленную на нарративы Бушехра или Ормуза в течение 45 дней

APT35 проведет публично приписываемую кибератаку с утечкой или кампанию влияния, нацеленную на нарративы Бушехра или Ормуза в течение 45 дней

КибербезопасностьСредняяРазрешёнДолгосрочный (31-90д)Неверный⚙ Авто-резолюция
95%
Описание:

Иранская APT35 (Charming Kitten), вероятно, совместит военную пропаганду с кражей учетных данных, фишингом и выборочной утечкой украденных или поддельных документов, чтобы формировать нарративы о рисках ядерного заражения в Бушехре, судоходстве в Ормузском проливе и предполагаемых военных преступлениях США и Израиля. Основные цели включают журналистов, чиновников стран Залива, аналитические центры, ядерных экспертов и аналитиков судоходства в США, Израиле и Заливе.

Синтез:

По мере того как война США-Израиль-Иран вступает во второй месяц, доминируют каскадные эффекты безопасности: Россия продолжает рекордные дронные обстрелы Украины, иранские кибервойска готовят информационные кампании вокруг страхов загрязнения в Бушере, а государства Персидского залива под активными ракетными атаками сталкиваются с неотложными потребностями в закупках ПВО, в то время как ограничения США на спутниковые снимки расширяют информационный вакуум военного времени.

Анализ Селдона:

Проверка фактов подтверждает, что APT35/Charming Kitten активно развертывает вредоносное ПО WezRat через поддельные обновления программ и проводит кампании по краже учетных данных у исследователей и разработчиков в 2026 году. У аналитика по кибербезопасности нет подтвержденной истории прогнозов, поэтому я оцениваю его оценку с умеренной уверенностью. Аналитическая логика сильна: у Ирана есть мотив (удары по Бушехру, споры с МАГАТЭ, нарратив о закрытии Ормуза), возможности (документированные методы APT35) и информационная среда (остановка съемки Planet Labs создает вакуум, эксплуатируемый манипулируемыми заявлениями). Цепочки событий вокруг 'Иран предупреждает о риске заражения от ударов по Бушехру' (18 кластеров, эскалация) и 'Иран заявляет, что США пытались устранить своего пилота' (14 кластеров) показывают активную информационную войну Ирана. Однако Скептик правильно указывает на разрыв между общим иранским фишингом (обычным) и конкретно приписываемой, нацеленной на нарратив кампанией утечек (более редкой). Это оправдывает небольшое снижение от консенсуса аналитиков в 0.75. Высокий BVI Трампа (8/10) создает окна для эксплуатации противоречий, но также увеличивает неопределенность. Окно в 45 дней достаточно велико, чтобы зафиксировать хотя бы одно квалифицирующее событие атрибуции от Google TAG, Microsoft или Mandiant.

Исторические прецеденты:
Iranian Revolution(1979)54%geopolitics
Часть нарратива:
enablesenablesamplifiesamplifies92%Как минимум одно государство…83%Дополнительные коммерческие …95%Иран не столкнется с угрожаю…95%APT35 проведет публично прип…
Анализ:
История вероятности:
04/08/2026, 11:26 AM04/11/2026, 11:05 PM04/15/2026, 11:15 PM04/22/2026, 11:03 PM04/26/2026, 04:11 PM04/29/2026, 04:18 PM05/01/2026, 11:10 PM0%25%50%75%100%
Классика (применяется)Квантовая (тень)