專家預測伊朗將對美國和以色列目標實施網絡報復
儘管伊朗是衆所周知的威脅,但其過去的網絡反應一直很低調
BadeSaba 應用程序遭黑客攻擊,敦促武裝部隊解除武裝並加入平民行列
AJ Vicens
路透3月1日 - 據網絡安全專家和觀察家稱,在美以聯合攻擊伊朗各地目標的同時,周六清晨還發生了一波網絡行動。
這些行動包括黑客攻擊多個新聞網站以顯示各種信息,以及黑客攻擊擁有 500 多萬下載量的宗教日曆應用程序 BadeSaba,該應用程序顯示的信息告訴用戶 "是清算的時候了",並敦促武裝部隊放棄武器,加入人民的行列。
路透無法與 BadeSaba 的首席執行官取得聯繫。
美國網絡司令部發言人沒有立即回應置評請求。
Kentik 公司互聯網分析總監道格-馬多利(Doug Madory)在 X 網站上發表文章說,0706 GMT,伊朗的互聯網連接驟降,1147 GMT 再次驟降,只剩下極少的連接。
安全研究員、網絡安全公司DarkCell創始人哈米德-卡什菲(Hamid Kashfi)說,對BadeSaba的網絡攻擊是明智之舉,因為政府支持者使用它,而且他們往往更虔誠。
據《耶路撒冷郵報》周六報道,網絡行動還襲擊了伊朗多個政府部門和軍事目標,以限制伊朗的協調反應。路透未能獨立覈實這些說法。
"網絡安全公司 Sophos 的威脅情報主管雷夫-皮林(Rafe Pilling)說:"隨着伊朗考慮自己的選擇,代理組織和黑客活動家可能會對以色列和美國下屬的軍事、商業或民用目標採取行動,包括網絡攻擊。
皮林說,這些攻擊可能包括放大舊的數據泄露事件,以新的、不復雜的方式試圖入侵暴露在互聯網上的工業系統,也可能是直接的攻擊性網絡行動。
美國聯邦調查局前高級網絡官員、反勒索軟件公司 Halcyon 現任高級副總裁辛西婭-凱澤(Cynthia Kaiser)說,中東地區的活動有所增加。凱澤爾說,該公司還看到了已知的親伊朗網絡角色發出的行動呼籲,他們過去曾實施過黑客入侵和泄密行動、勒索軟件攻擊和分佈式拒絕服務攻擊(DDoS),這些攻擊會使互聯網服務氾濫,導致無法訪問。
CrowdStrike CRWD.O反敵對行動高級副總裁亞當-邁爾斯(Adam Meyers)說,當前的網絡活動可能是更激進行動的前兆。
"他說:"CrowdStrike已經看到與伊朗結盟的威脅行動者和黑客組織在進行偵察和發起DDoS攻擊。
網絡安全公司 Anomali 在周六與路透共享的一份分析報告中說,國家支持的伊朗黑客組織已經在實施 "數據擦除" 攻擊,在襲擊前清除以色列目標的數據。
儘管美國網絡官員經常提到伊朗與俄羅斯和中國一樣對美國網絡構成威脅,但德黑蘭此前對針對其本土的攻擊反應平淡。
據媒體報道,今年 6 月,在美國打擊伊朗核目標之後,除了阿爾巴尼亞首都地拉那的服務短暫中斷之外,幾乎沒有跡象表明 (link) 在討論伊朗數字能力時經常提到的破壞性網絡攻擊。
(為便利非英文母語者,路透將其報導自動化翻譯為數種其他語言。由於自動化翻譯可能有誤,或未能包含所需語境,路透不保證自動化翻譯文本的準確性,僅是為了便利讀者而提供自動化翻譯。對於因為使用自動化翻譯功能而造成的任何損害或損失,路透不承擔任何責任。)