IdenFox攻击目标轨迹:从匈牙利到以色列的三国渗透路径
NSFOCUS伏影实验室在2025年APT年度报告中披露了新兴中东APT组织IdenFox的攻击目标轨迹。图片显示,IdenFox的攻击范围覆盖匈牙利、阿塞拜疆和以色列三个国家。根据报告前文描述,IdenFox在2025年的重要攻击活动包括:2025年5月针对匈牙利巴兰尼亚州警察总部的网络攻击,以及2025年6月针对以色列职业安全与卫生研究所的攻击。此外,该组织还针对阿塞拜疆外交人员开展了网络间谍活动。IdenFox的活跃时间从2024年延续至2025年,其目标轨迹横跨中东与东欧地区。数据来源:NSFOCUS
IdenFox攻击目标国家轨迹
| 目标国家 |
已知攻击事件/目标 |
目标类型 |
| 匈牙利 |
2025年5月,巴兰尼亚州警察总部 |
执法机构(警察系统) |
| 阿塞拜疆 |
针对外交人员及研究人员的攻击 |
政府外交系统 |
| 以色列 |
2025年6月,以色列职业安全与卫生研究所 |
科研机构 |
数据来源:NSFOCUS
从IdenFox攻击目标轨迹来看,可以提炼出三个关键判断:
IdenFox的攻击目标横跨东欧与中东两大区域。 图中显示IdenFox的攻击轨迹覆盖匈牙利(东欧)、阿塞拜疆(南高加索)和以色列(中东),表明该组织的地缘政治关注范围较广,而非局限于单一地区。这种跨区域攻击模式使其区别于多数专注特定区域的APT组织,反映了其背后的政治驱动力可能涉及多国利益。
攻击目标涵盖执法机构、外交系统与科研单位。 匈牙利巴兰尼亚州警察总部、阿塞拜疆外交人员、以色列职业安全与卫生研究所——三个目标分别代表了执法系统、政府外交和科研机构三类高价值目标。报告指出,IdenFox的主要攻击目的“是获取政府外交系统、警察系统和研究机构存储的数据和信息”,与图中目标轨迹完全吻合。
攻击活动从2024年延续至2025年,持续活跃。 报告显示,IdenFox在2024年首次被发现,攻击活动从2024年持续至2025年,目标包括阿塞拜疆外交人员(2024年)、匈牙利警察系统(2025年5月)和以色列研究机构(2025年6月)。这种持续一年以上的攻击周期表明该组织具备稳定的资源投入和持续的战术演进能力。
NSFOCUS伏影实验室在2025年APT年度报告中披露了新兴中东APT组织IdenFox的攻击目标轨迹。图片显示,IdenFox的攻击范围覆盖匈牙利、阿塞拜疆和以色列三个国家。根据报告前文描述,IdenFox在2025年的重要攻击活动包括:2025年5月针对匈牙利巴兰尼亚州警察总部的网络攻击,以及2025年6月针对以色列职业安全与卫生研究所的攻击。此外,该组织还针对阿塞拜疆外交人员开展了网络间谍活动。IdenFox的活跃时间从2024年延续至2025年,其目标轨迹横跨中东与东欧地区。数据来源:NSFOCUS