在以色列和美國轟炸後...伊朗網絡黑客活動有限 | 路透社
إيه.جيه فيسينس,ورافاييل ساتر
6月27日(路透社)——在以色列和美國部隊轟炸伊朗核設施目標後,以色列和美國的官員敲響了警鐘,警告可能由伊斯蘭共和國支持的黑客發動破壞性網絡攻擊。
但隨着脆弱的停火持續,美國和以色列的網絡安全官員表示,迄今為止他們幾乎沒有發現異常情況,這可能表明伊朗在該領域的能力威脅被高估了,就像其疲憊不堪的軍隊一樣。
廣告 · 繼續滾動目前沒有跡象表明發生了破壞性網絡攻擊,這些攻擊在討論伊朗數字能力時經常被提及,例如2012年針對沙特石油巨頭阿美公司數萬台電腦的破壞性行動的指控,或隨後對美國夜總會或水利設施的入侵。
以色列公司Entizer的高級安全研究員妮可·菲什拜因表示:“攻擊的規模似乎相對較低。使用的技術也不是很先進。”
一些黑客組織聲稱入侵了一系列以色列和西方公司,安全分析師稱這些組織受伊朗指使,在空襲後展開行動。
廣告 · 繼續滾動一個自稱“漢扎拉”的黑客組織宣佈對一系列數據盜竊和入侵事件負責,但路透社無法核實其最新關於宣佈網絡滲透攻擊的聲明。
研究人員表示,該組織很可能隸屬於伊朗情報部,它出現在2023年10月7日巴勒斯坦伊斯蘭抵抗運動(哈馬斯)對以色列發動襲擊之後。
英國網絡安全公司Sophos的首席威脅情報研究員裏夫·比林斯表示,黑客活動的影響似乎微乎其微。
他補充説:“據我們所知,這是真實黑客團體慣常製造的低效混亂與伊朗相關實體發動的針對性攻擊的混合體,這些攻擊可能取得了一些成功,但也誇大了其影響範圍。”
伊朗駐紐約聯合國代表團未回應置評請求。伊朗通常否認參與網絡黑客活動。
以色列公司Check Point Software表示,與伊朗革命衞隊有關的黑客活動在過去幾天向以色列記者、學術官員等發送了釣魚郵件。
網絡釣魚是一種旨在欺騙個人並竊取其個人或財務信息(如密碼)的網絡攻擊。這通過發送看似來自銀行等可信實體的電子郵件、短信或電話進行,實際上來自騙子。
Check Point威脅情報組主管謝爾蓋·希克維奇表示,黑客曾試圖誘騙目標在特拉維夫參加線下會面,但提議會面的動機尚不明確。
希克維奇稱,黑客試圖銷燬未具體説明的以色列目標數據,並大幅增加利用中國製造監控攝像頭漏洞的攻擊,可能是為了評估以色列轟炸造成的損害。
親伊朗勢力發動的網絡攻擊在性質和規模上與親以色列勢力自6月13日空戰開始後發動的攻擊不同。
衝突開始後,疑似以色列黑客聲稱破壞了伊朗最大國有銀行之一的數據,並銷燬了價值約9000萬美元的加密貨幣(將其代幣退出流通),稱這些貨幣與政府安全機構有關。
以色列國家網絡安全機構未回應請求評論的郵件。
分析人士表示局勢動盪,更先進的網絡間諜活動可能正在進行而未被監測到。
以色列和美國官員敦促該行業保持謹慎。美國國土安全部6月22日發佈的公告警告稱,當前衝突加劇了美國的威脅環境,伊朗政府支持的網絡行為體可能對美國網絡發動攻擊。
聯邦調查局(FBI)拒絕對伊朗在美國境內任何潛在網絡活動發表評論。
情報數據收集分析公司Red Sense聯合創始人葉利西·博胡斯拉夫斯基將伊朗網絡行動比作其導彈計劃。衝突期間伊朗向以色列發射的導彈造成28人死亡、數千房屋損毀,但大部分被攔截,未對以色列軍隊造成重大傷害。
博胡斯拉夫斯基表示伊朗黑客攻擊似乎以同樣方式運作。
他補充説:“存在大量誇大其詞,針對平民的無差別攻擊很多,但實際成效甚微。”
- 推薦主題:
- 科技