伊朗网络战悄然升级,低成本打法硬刚美以超强防线
据《金融时报》报道,本月早些时候,当以色列全境响起导弹警报时,数千名以色列人收到了自称以军方发来的短信,诱导他们下载一款假冒的防空避难所应用,该软件可窃取大量个人数据。
还有人收到群发恐吓短信:“内塔尼亚胡已死。死亡正在逼近你们,地狱之门即将为你们敞开。在伊朗导弹的烈火吞噬你们之前,离开巴勒斯坦。”
网络安全专家表示,这些信息只是伊朗、以色列、美国及其网络支持者在互联网深处展开大规模网络战的最表层表现。
伊朗黑客虽以键盘而非步枪作战,但多年来已在网络暗处与以色列反复交锋,是德黑兰手中最具实战经验的作战力量之一。
“伊朗人正在倾尽全力,”美国前网络安全和基础设施安全局(CISA)局长克里斯・克雷布斯(Chris Krebs)表示,他曾是美国级别最高的民用网络安全官员之一。
“全员上阵,”克雷布斯说,“只要这些网络作战人员还在呼吸,他们就会守在键盘前。”
他们的目标五花八门:制造恐慌、制造混乱、大规模窃取情报、锁定导弹打击坐标。在晦暗不明的网络战中,甚至很难判断谁占据上风。
但网络空间的胜负对塑造舆论、打击敌方士气至关重要,因此伊朗大力投入,试图突破美国与以色列的防火墙。
伊朗网络作战体系分析人士与前官员称,伊朗最精锐的网络力量由伊斯兰革命卫队与伊朗情报部直接掌控。他们运营着大量掩护组织,为网络攻击提供合理的“可否认性”,并对外发布公开威胁。
伊朗还雇佣半独立的黑客代理、网络罪犯与外包人员。此外,志愿黑客活动人士也经常在德黑兰背后被动员起来参战。
多国政府与网络专家认为,伊朗特工曾曝光一家美国大型防务承包商驻以色列员工信息,黑客入侵阿尔巴尼亚(该国收容伊朗反对派组织)政客邮箱,并渗透波兰核研究中心。其大部分高度敏感的间谍活动很可能未被公开。
伊朗迄今最具破坏性的攻击,目标是美国医疗科技公司Stryker,该公司市值数十亿美元,服务客户包括英国国家医疗服务体系(NHS)。本月早些时候,该公司数千名员工因电脑被锁被迫停工,关键医疗设备供应中断,手术被迫推迟。
网络安全研究机构与美国政府认定,与伊朗情报部门关联的黑客组织Handala宣称清除了约20万台设备。克雷布斯称,这是战时针对美国最具影响的网络攻击。
Handala还宣称入侵联邦调查局(FBI)局长卡什・帕特尔(Kash Patel)的私人邮箱并公布个人照片。FBI证实其邮箱遭“恶意行为者”攻击,但称泄露信息均为“历史旧数据”。
美以的网络攻势当前军事冲突,进一步升级了三国持续多年的网络攻防拉锯战。美国与以色列拥有强大的网络攻击能力,往往能造成比伊朗更重大的战略打击——例如2009年曝光的震网(Stuxnet)病毒,曾对伊朗核计划造成重创。
免责声明:本站所有内容不构成投资建议,币市有风险、投资请慎重。
- 比特头条
