Artimieji Rytai jau yra kibernetinio karo židinys. Viskas tik pablogėjo.

Michael Levine-Clark Sekite Kuveito bokštus

Michael Levine-Clark Sekite Kuveito bokštus Michael Levine-Clark nuotrauka, Flickr, CC BY-NC-ND 2.0





Artimųjų Rytų naftos ir dujų milžinai pastebėjo naują įsilaužėlių grupę, bandančią įsilaužti į jų kompiuterių sistemas.

Amerikos kibernetinio saugumo įmonės „Dragos“ ir „Dell’s Secureworks“ išleido pranešimus grupėje kodiniu pavadinimu Heksanas. Nors nė viena bendrovė nepateikia galutinių kaltinimų dėl to, kas atsakingas už įsilaužimą, abi nurodo panašumus į Irano įsilaužėlių grupes ir suderinimą su Irano strateginiais politiniais tikslais.

Tai naujausia iš daugybės pažangių įsilaužimo grupių, matomų Persijos įlankoje ir aplink ją. Artimuosiuose Rytuose yra keletas svarbesnių strateginių tikslų nei naftos ir dujų pramonė, kuri yra už didžiosios regiono gerovės ir galios.



Šiuo metu tai yra prieigos operacija, sakė Rafe'as Pilingas, „Secureworks Counter Threat Unit“ vyresnysis saugumo tyrinėtojas. Trumpalaikis tikslas yra gauti prieigą prie tikslo ir išlaikyti šią prieigą. Vidutinis tikslas yra slampinėti ir galbūt šnipinėti. Akivaizdu, kad tai suteikia tam, kas vadovauja šiai grupei, galimybę sugrįžti ir padaryti ką nors labiau trikdančio.

Viena žalingiausių įsilaužimo kampanijų regione per pastarąjį dešimtmetį įvyko 2012 m., kai Irano įsilaužėliai įsiveržė į Saudo Arabijos Aramco ir ištrynė failus, kad sugadintų dešimtis tūkstančių pagrindinių įmonės kompiuterių. Šioje atakoje naudojama kenkėjiška programa žinoma kaip Shamoon.

„Saudi Aramco“, valstybinė naftos bendrovė ir viena turtingiausių įmonių žemėje, yra šios šalies galios pagrindas. Regiono energetikos įmonės yra labai svarbios visoms aplinkinėms Persijos įlankos šalims. „Shamoon“ įsilaužėliai smogė ir Kataro naftos bendrovei „RasGas“.



Veikianti nuo 2018 m., Hexane smarkiai padidino aktyvumą 2019 m. ir įdiegė naujas kenkėjiškas programas prieš savo taikinius. Pirmasis grupės taktikos žingsnis yra slaptų atakų siuntimas tikslinių organizacijų žmogiškųjų išteklių ir technologijų darbuotojams.

„Pažeidus atskiras žmogiškųjų išteklių paskyras galima gauti informacijos ir prieigą prie paskyros, kurią būtų galima panaudoti papildomoms slapto sukčiavimo operacijoms tikslinėje aplinkoje ir prieš susijusias organizacijas“, – teigė „Secureworks“ tyrėjai. ataskaita išleistas antradienį. „IT darbuotojai turi prieigą prie didelių privilegijų paskyrų ir dokumentų, kurie galėtų padėti grėsmės subjektams suprasti aplinką, aklai naršydami tinkle, kad surastų dominančius duomenis ir sistemas.

Tarp kibernetinio saugumo įmonių kyla diskusijų dėl tikslių tiesioginių grupės tikslų. Įsilaužėliai gali nusitaikyti į informacinių technologijų (IT) sistemas, pvz., stalinius kompiuterius arba operacinių technologijų (OT) sistemas, pvz., programuojamus loginius valdiklius, kompiuterius, specialiai sukurtus pramoniniams tikslams, pvz., naftos ir dujų perdirbimui ar gamybai.



Tačiau abi sistemos galiausiai yra sujungtos ir, kaip antradienį interviu sakė Pilingas, beveik visuotinai tiesa, kad kelias į IT eina per OT.

Tyrėjai nepateikė jokių tiesioginių techninių ryšių tarp Irano ir naujosios įsilaužimo grupės, tačiau „Secureworks“ nurodė stilistinius panašumus, kurie stipriai rodo ryšį.

Kenkėjiška programa yra ankstyvoje, nesubrendusio amžiaus, tačiau joje yra funkcijų, kurias paprastai matome Irano kenkėjiškose programose, sakė Pilingas. Tačiau tai jokiu būdu nėra konkreti ir kas nors galėtų imituoti daugelį šių savybių, jei norėtų patekti į domeną.



Nors Persijos įlanka yra kibernetinės veiklos židinys, tokios šalys kaip Iranas turi pasaulinį aprėptį. Anksčiau šiais metais Dragosas nustatė grupę, pavadintą Magnallium, kuri taikosi Amerikos vyriausybės, finansų ir energetikos įmones. (Visas atskleidimas: šeimos narys dirba Dragos, bet nedalyvavo šioje ataskaitoje.)

Iranas ir toliau yra amerikiečių įsilaužėlių taikinys, ypač kai prezidentas Donaldas Trumpas įsakė kibernetinės atakos apie Irano ginklų sistemas po to, kai Irano pajėgos numušė JAV droną.

paslėpti