伊朗黑客在以色列和美国袭击后保持低调 | 路透社
A.J. Vicens,Raphael Satter
2017年5月13日拍摄的示意图中,一名男子手持笔记本电脑,身上投射着网络代码。路透社/Kacper Pempel/插图/档案照片购买授权权利,打开新标签页6月27日(路透社)——在以色列和美国军队袭击伊朗核目标后,两国官员对伊斯兰共和国黑客可能发起的破坏性网络攻击发出了警告。
但随着脆弱的停火协议持续,美国和以色列的网络防御人员表示,迄今为止他们几乎没有看到任何异常情况——这可能表明伊朗的网络能力威胁,就像其受损的军事力量一样,被高估了。路透社每日简报通讯提供您开始一天所需的所有新闻。在此注册。
广告·继续滚动目前没有迹象表明在讨论伊朗数字能力时经常提到的破坏性网络攻击,例如2012年据称对沙特阿美石油公司数万台计算机的破坏,或随后对美国赌场或水设施的入侵。
以色列公司Intezer的高级安全研究员妮可·菲什宾表示:“攻击数量似乎相对较少,所采用的技术并不特别复杂。”
安全分析师指控受伊朗指使的网络义警组织,在空袭后大肆宣扬入侵了一系列以色列和西方公司。
广告 · 继续滚动自称"Handala Hack"的组织宣称实施了一系列数据窃取和入侵,但路透社无法证实其最新黑客攻击声明。研究人员表示,该组织在巴勒斯坦激进组织哈马斯2023年10月7日袭击以色列后出现,很可能由伊朗情报部操控。
英国网络安全公司Sophos的首席威胁情报研究员拉夫·皮林称,此次黑客活动的影响似乎有限。
“据我们观察,这不过是真实黑客团体制造的无效混乱与伊朗相关角色实施的有针对性攻击的常规组合——后者可能取得了一些成功,但也夸大了其影响。“他表示。
伊朗驻纽约联合国代表团未回应置评请求。伊朗通常否认发起黑客攻击行动。
以色列公司Check Point Software指出,一项黑客行动(在新标签页中打开)近日向以色列记者、学术官员等发送了钓鱼信息,该公司认为该行动与伊朗革命卫队有关。据Check Point威胁情报组经理Sergey Shykevich透露,在一个案例中,黑客试图诱骗目标人物前往特拉维夫进行线下会面。他补充说,提议会面的具体动机尚不明确。
Shykevich表示,针对以色列目标已发生多起数据破坏尝试(其拒绝透露具体目标),同时利用中国制造监控摄像头漏洞的攻击尝试激增——很可能是为了评估以色列境内的爆炸破坏情况。
这些亲伊朗的网络行动与6月13日开始的空战相关的亲以色列网络行动形成不对称态势。
冲突爆发后的数日内,疑似以色列黑客宣称已成功摧毁数据伊朗某大型国有银行的数据系统。他们还销毁了约9000万美元加密货币,黑客声称这些资金与政府安全部门有关联。以色列国家网络管理局未回复置评请求。
分析人士指出当前局势瞬息万变,更复杂的网络间谍活动可能仍在暗中进行。
以色列和美国官方均已敦促企业保持警惕。美国国土安全部6月22日的公告警告称,持续冲突导致美国面临更高威胁环境,与伊朗政府有关联的黑客可能对美国网络发动攻击。
联邦调查局拒绝对伊朗在美国境内任何潜在的网络安全活动发表评论。
情报公司Red Sense的联合创始人叶利谢·博胡斯拉夫斯基将伊朗的网络行动比作其导弹计划。冲突期间伊朗向以色列倾泻的武器造成28人死亡、数千房屋被毁,但大部分被拦截,且未对以色列军队造成实质性损害。
博胡斯拉夫斯基表示,伊朗的黑客行动似乎也遵循类似模式。
“有很多虚张声势,有很多无差别平民目标攻击,但实际成效寥寥无几,“他说。
- 推荐主题:
- 网络安全