軍事緊張局勢下,以色列和伊朗之間爆發網絡戰,美國也面臨風險
據POLitico報導,這兩個國家都在採取軍事行動的同時發動了有針對性的網絡攻擊,美國官員警告說,這場數字戰爭可能很快就會直接襲擊美國。
美國軍方對伊朗核設施進行夜間空襲,增加了美國基礎設施遭受直接網絡報復的風險。
軍事和情報分析人士表示,伊朗的下一步行動可能涉及入侵美國電網、供水系統或其他關鍵網絡。 中東研究所高級研究員亞歷克斯·瓦坦卡直言,“網絡是伊朗不對稱戰爭的工具之一。”
美國國家恐怖主義預警系統週日發佈公開警報,警告稱與伊朗有關的黑客可能將“安全性較差的美國網絡和聯網設備”作為攻擊目標。 美國官員表示,可能存在親伊朗黑客行動主義的小規模攻擊,並且可能存在與政府相關的更嚴重的入侵事件。
美國國防和私營部門高度警惕伊朗支持的襲擊
美國參謀長聯席會議主席丹·凱恩將軍周日向記者證實,美國網絡司令部支持了此次軍事打擊,但他沒有提供更多細節。 五角大樓網絡部門未公開發表評論,網絡安全和基礎設施安全局(CISA)在被問及其防禦態勢時也拒絕回應。
然而,關鍵基礎設施組織上週在幕後警告美國公司應迅速加強防禦。 前 CISA 主任 Jen Easterly 在領英上發帖稱,美國基礎設施參與者應保持“防護”,並做好應對“惡意網絡活動”的準備。
詹提醒讀者,伊朗長期以來一直對民用目標進行網絡攻擊,包括水廠、金融系統、管道和政府網站。 她沒有確認以色列最近的空襲是否影響了伊朗的網絡能力,但她表示,威脅依然嚴峻。
2023年,一個伊朗團伙入侵了一家以色列醫院,洩露了患者數據。 不久之後,一個以色列黑客組織關閉了伊朗大部分加油站網絡。 Vatanka 告訴記者,以色列仍然佔據上風。 說,“伊朗人……很優秀,他們正在崛起,但我不認為他們達到了以色列人或美國人的水平。”
與以色列結盟的黑客組織“掠食者麻雀”(Predatory Sparrow)聲稱對伊朗塞帕銀行(Bank Sepah)的關閉事件負責,此次事件引發了廣泛的客戶問題。 該組織後來表示,他們從伊朗最大的加密貨幣交易所 Nobitex 竊取了 9000 萬美元。 該組織還將 Nobitex 的部分源代碼洩露給了 X(前身為 Twitter)。
伊朗採取關閉、監視和重新開展間諜活動等措施
隨著網絡攻擊重創伊朗的數字基礎設施,其國家廣播電台也遭到劫持。 多段視頻顯示,上周伊朗國家電視台出現了反政府信息。
這引發了伊朗政府下令的互聯網斷網,該斷網措施截至週日仍在實施,旨在阻止公眾接觸到此次襲擊事件。 Vatanka 表示,這表明伊朗政權正試圖“控制信息流”,並可能防止公眾騷亂。
伊朗境內安全官員已開始限製本國科技設備的使用。 上週,伊朗高級官員被告知丟棄所有聯網設備,尤其是手機,以減少受到更多以色列網絡攻擊的風險。
此前有報導稱,以色列情報部門可能利用尋呼機發出的無線信號追踪了黎巴嫩境內的真主黨武裝。 據報導,數千台尋呼機發生爆炸,造成多人受傷。
以色列網絡攻擊如此成功的原因之一是時機把握得當。 以色列軍隊率先發動攻擊——空中和網絡攻擊兼具,這讓他們有更多時間準備防禦和進攻系統,而伊朗則忙於追趕。
然而,伊朗支持的組織並未罷休。 上週末,以色列國家網絡局警告其海外公民不要填寫電子表格或點擊可疑網站的鏈接,因為這些網站可能正在收集個人數據用於情報目的。
Check Point SoftwARe 首席幕僚長吉爾·梅辛 (Gil Messing) 週六告訴記者,針對以色列的網絡攻擊活動最近“略有升級”。 他沒有提及任何新的損害,但表示社交媒體上出現了大量虛假信息,包括有關天然氣短缺的虛假信息,以及勸人們不要去避難所的虛假指示。
以色列民間網絡防禦機構還表示,伊朗正再次試圖侵入聯網攝像頭進行監控。 這種策略成本低廉、速度快且危險,而且難以追踪。 在美國國內,警鐘再次敲響。
谷歌威脅情報組首席分析師約翰·胡爾奎斯特(John Hultquist)在X上發帖稱,伊朗網絡部隊經常專注於“心理目的”。 他還表示,他目前最大的擔憂是針對美國領導人的網絡間諜活動。
約翰寫道:“我最擔心的是針對我們領導人的網絡間諜活動,以及在旅遊、酒店、電信和其他領域利用數據進行監視,這些領域的數據可能被用來識別和跟踪感興趣的人。”
Cryptopolitan Academy:想在 2025 年實現財富增值嗎? 歡迎參加我們即將推出的網絡課程,學習如何利用 DeFi 實現增值。 保存您的位置