Atacuri cibernetice, armă în războiul cu Iran: SUA și Israel, în ochii hackerilor

În contextul conflictului cu Iranul, atacurile cibernetice au devenit o armă din ce în ce mai importantă, Statele Unite și Israelul fiind printre principalele ținte...

În contextul conflictului cu Iranul, atacurile cibernetice au devenit o armă din ce în ce mai importantă, Statele Unite și Israelul fiind printre principalele ținte ale grupărilor de hackeri susținute de stat și a hacktiviștilor. Aceste grupări au vizat infrastructura critică și companii din ambele țări.

De la începutul conflictului, grupuri asociate statului iranian și hacktiviști au revendicat numeroase atacuri cibernetice împotriva SUA și Israelului. Un exemplu recent este compania americană de tehnologie medicală Stryker, care a confirmat pe 11 martie că a fost victimă a unui atac cibernetic care i-a perturbat rețeaua globală.

Angajații din mai multe birouri ale Stryker au raportat că au găsit pe paginile de autentificare sigla Handala, un grup de hackeri asociat Iranului. Atacul a vizat infrastructura Microsoft a companiei Stryker, însă amploarea pagubelor și durata necesară pentru remediere rămân neclare.

Citește șiZelenski anunţă „rezultate importante” pe frontul din est / Care e noua țintă a atacurilor Rusiei în Ucraina

Grupul Handala și-a asumat responsabilitatea și susține că a exploatat platforma de administrare cloud Intune a Microsoft pentru a șterge de la distanță peste 200.000 de dispozitive din 79 de țări. Hacktiviștii spun că atacul a fost o reacție la un bombardament asupra unei școli de fete din Minab, Iran, în urma căruia ar fi murit peste 160 de persoane.

Incidentul face parte dintr-un val mai amplu de operațiuni cibernetice desfășurate de grupări apropiate statului iranian și hacktiviști, ca răspuns la operațiunea „Epic Fury”. Un raport al companiei de securitate cibernetică CloudSek arată că mai multe grupări iraniene cunoscute, conectate la stat, vizează infrastructura critică americană.

  • CyberAv3ngers
  • APT33
  • APT55

Printre grupurile asociate Gărzilor Revoluționare Iraniene (IRGC) se numără cele menționate anterior. Aceste grupări au lansat atacuri asupra sistemelor industriale de control din SUA, adică acele sisteme care gestionează infrastructuri fizice precum stațiile de tratare a apei, rețelele electrice sau liniile de producție.

Hackerii CyberAv3ngers se conectează la echipamente folosind parole implicite și instalează programe malware care pot controla aceste sisteme. Gruparea APT33 utilizează parole comune pentru a accesa conturi din companii energetice americane și încearcă să saboteze sistemele de siguranță prin instalarea de malware.

APT55 desfășoară activități de spionaj cibernetic asupra persoanelor din sectorul energetic și de apărare din SUA, colectând informații pentru serviciile de informații iraniene. Ministerul iranian al Informațiilor colaborează cu grupuri precum MuddyWater, APT34 și Handala în atacurile împotriva SUA și Israelului.

MuddyWater vizează în special telecomunicațiile, industria petrolului și gazelor și instituțiile guvernamentale, acționând ca „broker de acces inițial”. Pe lângă atacul asupra Stryker, Handala susține că a șters peste 40 TB de date de pe serverele Universității Ebraice din Ierusalim și că a compromis compania americană Verifone din Israel.

Verifone a negat incidentul, afirmând că nu există dovezi privind o breșă sau perturbări ale serviciilor. Generalul Dan Caine a declarat că US Cyber Command a fost printre primele structuri implicate în operațiunea „Epic Fury”, reușind să perturbe rețelele de comunicații și senzori ale Iranului.

Secretarul american al Apărării, Pete Hegseth, a confirmat ulterior că SUA utilizează inteligența artificială și instrumente cibernetice în conflict. Presa a relatat că serviciile israeliene ar fi folosit date din camere de trafic obținute prin atacuri cibernetice din Teheran pentru a sprijini operațiuni împotriva liderului suprem iranian, ayatollahul Ali Khamenei.

Peste 60 de grupări de hacktiviști s-au mobilizat în primele ore ale operațiunii și au format o coaliție numită „Rezistența Cibernetică Islamică”. Coaliția „Rezistența Cibernetică Islamică” își coordonează atacurile printr-o „cameră electronică de operațiuni” pe Telegram.

În primele două săptămâni ale conflictului, coaliția a revendicat peste 600 de atacuri. Din cauza restricțiilor de internet din Iran, o parte dintre atacuri sunt coordonate din afara țării, inclusiv din Asia de Sud-Est, Pakistan și Orientul Mijlociu.

Grupări pro-iraniene din Irak, Rusia și alte regiuni s-au alăturat atacurilor. Echipa „313” din Irak a vizat site-uri ale guvernului din Kuweit, iar grupul DieNet a atacat aeroporturi din Bahrain, Arabia Saudită și Emiratele Arabe Unite.

Gruparea rusă NoName057(16) a lansat atacuri de tip DDoS asupra unor instituții israeliene, inclusiv asupra companiei de apărare Elbit Systems. Există și grupuri pro-Israel, precum Anonymous Syria Hackers, care susțin că au spart o companie tehnologică iraniană și au publicat date sensibile.

Potrivit experților, Israelul își desfășoară majoritatea operațiunilor cibernetice prin structuri de stat, ceea ce face ca grupările independente să aibă un rol mai redus.

COMENTARII / 0