צ'רמינג קיטן (באנגלית: Charming Kitten מוכרת גם בשם הקיצור: APT35) היא קבוצת תקיפה איראנית המבצעת פעולות סייבר התקפיות נגד ארצות הברית וגורמים מערביים[1][2].
התקפותיה של הקבוצה מתמקדות נגד חברות מסחריות ואתרים ממשלתיים וזאת באמצעות התקפות מניעת שירות והשחתת אתרים על מנת להעביר מסרים פוליטיים[3].
מלבד השם הרשמי, חברות אבטחת מידע נתנו לקבוצה שמות נוספים כגון: NewsBeef (ניתן על ידי Kaspersky), Phosphorus (ניתן על ידי Microsoft) ו-Ajax Security[4][5].
על פי מחקר שנעשה על ידי חברת ClearSky, קבוצת התקיפה פועלת משנת 2014 ופועלת בחסות ממשלת איראן[6].
בשנת 2017, פרצה הקבוצה למחשביה של רשת הטלוויזיה האמריקאית, HBO, סחטה אותה והדליפה כ-1.5 טרה בייט של מסמכים, סרטים ותוכניות טלוויזיה שלא שודרו באותה העת[7].
בחודש מרץ 2019, השתלטה מיקרוסופט על כ-99 שמות מתחם ששימשו את חברי הקבוצה לפעולות סייבר התקפיות[8][9].
בחודש ספטמבר 2019 ובסמוך לתקופת הבחירות לנשיאות ארצות הברית, דיווחה מיקרוסופט על כך שקבוצת התקיפה הייתה מעורבת בכ-240 התקפות וכ-2,700 ניסיונות לגניבת מידע מחשבונות אוטלוק של מנהלי הקמפיין של דונלד טראמפ[10].
בסוף שנת 2019 פרסמה חברת ClearSky מחקר שתומך במסקנה הראשונית של מיקרוסופט ומעיד ששיטות התקיפה היו זהות לאלו של קבוצת Charming Kitten: