在以色列和美国轰炸后...伊朗网络黑客活动有限 | 路透社
إيه.جيه فيسينس,ورافاييل ساتر
6月27日(路透社)——在以色列和美国部队轰炸伊朗核设施目标后,以色列和美国的官员敲响了警钟,警告可能由伊斯兰共和国支持的黑客发动破坏性网络攻击。
但随着脆弱的停火持续,美国和以色列的网络安全官员表示,迄今为止他们几乎没有发现异常情况,这可能表明伊朗在该领域的能力威胁被高估了,就像其疲惫不堪的军队一样。
广告 · 继续滚动目前没有迹象表明发生了破坏性网络攻击,这些攻击在讨论伊朗数字能力时经常被提及,例如2012年针对沙特石油巨头阿美公司数万台电脑的破坏性行动的指控,或随后对美国夜总会或水利设施的入侵。
以色列公司Entizer的高级安全研究员妮可·菲什拜因表示:“攻击的规模似乎相对较低。使用的技术也不是很先进。”
一些黑客组织声称入侵了一系列以色列和西方公司,安全分析师称这些组织受伊朗指使,在空袭后展开行动。
广告 · 继续滚动一个自称“汉扎拉”的黑客组织宣布对一系列数据盗窃和入侵事件负责,但路透社无法核实其最新关于宣布网络渗透攻击的声明。
研究人员表示,该组织很可能隶属于伊朗情报部,它出现在2023年10月7日巴勒斯坦伊斯兰抵抗运动(哈马斯)对以色列发动袭击之后。
英国网络安全公司Sophos的首席威胁情报研究员里夫·比林斯表示,黑客活动的影响似乎微乎其微。
他补充说:“据我们所知,这是真实黑客团体惯常制造的低效混乱与伊朗相关实体发动的针对性攻击的混合体,这些攻击可能取得了一些成功,但也夸大了其影响范围。”
伊朗驻纽约联合国代表团未回应置评请求。伊朗通常否认参与网络黑客活动。
以色列公司Check Point Software表示,与伊朗革命卫队有关的黑客活动在过去几天向以色列记者、学术官员等发送了钓鱼邮件。
网络钓鱼是一种旨在欺骗个人并窃取其个人或财务信息(如密码)的网络攻击。这通过发送看似来自银行等可信实体的电子邮件、短信或电话进行,实际上来自骗子。
Check Point威胁情报组主管谢尔盖·希克维奇表示,黑客曾试图诱骗目标在特拉维夫参加线下会面,但提议会面的动机尚不明确。
希克维奇称,黑客试图销毁未具体说明的以色列目标数据,并大幅增加利用中国制造监控摄像头漏洞的攻击,可能是为了评估以色列轰炸造成的损害。
亲伊朗势力发动的网络攻击在性质和规模上与亲以色列势力自6月13日空战开始后发动的攻击不同。
冲突开始后,疑似以色列黑客声称破坏了伊朗最大国有银行之一的数据,并销毁了价值约9000万美元的加密货币(将其代币退出流通),称这些货币与政府安全机构有关。
以色列国家网络安全机构未回应请求评论的邮件。
分析人士表示局势动荡,更先进的网络间谍活动可能正在进行而未被监测到。
以色列和美国官员敦促该行业保持谨慎。美国国土安全部6月22日发布的公告警告称,当前冲突加剧了美国的威胁环境,伊朗政府支持的网络行为体可能对美国网络发动攻击。
联邦调查局(FBI)拒绝对伊朗在美国境内任何潜在网络活动发表评论。
情报数据收集分析公司Red Sense联合创始人叶利西·博胡斯拉夫斯基将伊朗网络行动比作其导弹计划。冲突期间伊朗向以色列发射的导弹造成28人死亡、数千房屋损毁,但大部分被拦截,未对以色列军队造成重大伤害。
博胡斯拉夫斯基表示伊朗黑客攻击似乎以同样方式运作。
他补充说:“存在大量夸大其词,针对平民的无差别攻击很多,但实际成效甚微。”
- 推荐主题:
- 科技