REKLAMA

Konflikt na Bliskim Wschodzie zaktywizował irańskich hakerów

Konflikt na Bliskim Wschodzie pomiędzy Palestyną i Izraelem ma miejsce także w cyberprzestrzeni. Według Gila Messinga z firmy Check Point Software Technologies, Iran prowadzi wyrafinowaną kampanię hakerską przeciwko Izraelowi. Organizacje przestępcze wspierane przez irański rząd mają stać za kradzieżą dużej ilości danych, włamaniami do rządowych systemów komputerowych czy kamer bezpieczeństwa, a także wzmożonymi kampaniami dezinformacyjnymi.

– Iran jest coraz bardziej sprawny, uzbrojony w bardziej zaawansowane odmiany złośliwego oprogramowania. Dodatkowo haktywiści irańscy (hakerzy wspierani przez państwo) wyciągają wnioski z doświadczeń na Ukrainie i teraz stwarzają coraz więcej kłopotów izraelskiej obronie cybernetycznej – to wnioski, które płyną z analiz przygotowanych przez Check Point Software.

Irańskie organizacje – Korpus Strażników Rewolucji i Ministerstwo Wywiadu dokonały znacznych inwestycji w cyberataki. Irańczycy są skupieni na konkretnych celach, atakują głównie agencje rządowe, ministerstwa i firmy zajmujące się retencją dużych ilości danych. Po zainfekowaniu celu, Irańczycy zachowują dostęp do intranetu danego podmiotu przez kilka tygodni lub miesięcy. Stosują różnorodne metody ataków. Wykorzystują w nich inżynierię społeczną i phishing, a także tworzą własne złośliwe oprogramowanie.

Widoczny jest wyraźny, skokowy wzrost ataków od rozpoczęcia wojny (październik 2023). Z wypowiedzi Gila Messinga wynika, że Check Point odnotował wzrost o 18 proc., natomiast teraz jest to ponad 20 proc. w porównaniu z okresem przed wojną. A jeśli spojrzeć konkretnie na sektor rządowy i wojsko, ataki skoczyły o ponad 50 proc.

Około dziesięciu grup dokonuje najpoważniejszych cyberataków w Izraelu. Wyróżniają się przede wszystkim Cyber Toufan i MuddyWater (występująca także pod nazwą Scarred Manticore). Są sponsorowane przez rząd i naśladują (na mniejszą skalę) wiele taktyk, które widzą u rosyjskich hakerów – od szerzenia dezinformacji przez tworzenie grup haktywistów i kanałów do kierowania tymi grupami po bezpośrednie ataki.