Iranas gali pradėti destruktyvias kibernetines atakas prieš JAV, perspėja ekspertai

Protestuotojai Iranas Soleimani

Protestuotojai Iranas Soleimani AP | Vahidas Salemis





JAV nužudytas Irano vyriausiasis generolas Qassimas Suleimani gali turėti pasekmių, kurios greitai persimes į kibernetinę erdvę, sakė ekspertai ir pareigūnai po mirtinos raketos smūgio Bagdade.

Vienas vyresnysis kibernetinio saugumo pareigūnas Krašto saugumo departamente Christopheris Krebsas, perspėjo Amerikos įmones ir vyriausybines agentūras po atakos skirti daug dėmesio kritinėms sistemoms ir Irano įrankiams, taktikai ir procedūroms.

Nors prezidentas Trumpas, įsakęs smogti generolui majorui Suleimaniui, pranešama siunčiant dar tūkstančius JAV karių į Artimuosius Rytus, kibernetinio saugumo ekspertai perspėjo, kad internete gali kilti tolesnis konfliktas.



Atsižvelgdami į praėjusio vakaro operacijos rimtumą, tikimės, kad Irano kibernetinės grėsmės veikėjai kelia didesnę grėsmę, sakė kibernetinio saugumo įmonės „FireEye“ žvalgybos analizės direktorius Johnas Hultquistas. Tikriausiai pamatysime šnipinėjimo pagyvėjimą, visų pirma nukreiptą į vyriausybės sistemas, nes Irano veikėjai siekia rinkti žvalgybos informaciją ir geriau suprasti dinamišką geopolitinę aplinką. Taip pat tikimės žlugdančių ir destruktyvių kibernetinių atakų prieš privačią sferą.

Perspėjimai atkartojo ankstesnius per pastaruosius trejus metus perspėjimus, nes įtampa tarp Vašingtono ir Teherano didėja.

Išskirtinai aktyvus

Jungtinės Valstijos ir Iranas yra dvi pažangiausios, aktyviausios ir pajėgiausios įsilaužimo jėgos pasaulyje tuo metu, kai vyriausybės reguliariai naudoja įsilaužimą svarbiems tikslams pasiekti ir geopolitikai formuoti. Įtampa tarp dviejų šalių ir jų sąjungininkų sukūrė ilgą ypatingų kibernetinių atakų istoriją, be tradicinio kinetinio karo.



Prieš dešimt metų tyrėjai aptiko įtariamą Amerikos ir Izraelio kibernetinę ataką prieš Irano branduolinius objektus, kai kirminas per klaidą išplito visame pasaulyje. Žinomas kaip Stuxnet, JAV ataka išlieka viena pažangiausių įsilaužimo operacijų, kada nors atlikta.

Prieš 2015 m. tarpininkaujant JAV, Irano, Europos, Rusijos ir Kinijos branduoliniam susitarimui, įsilaužėliai iš Irano nuolat taikėsi į Amerikos finansų bendroves ir svarbiausią infrastruktūrą. Hultquistas teigė, kad nuo susitarimo laikymosi veikla buvo gana ribota (nors JAV pasitraukė iš susitarimo 2018 m. gegužę), tačiau jis mano, kad santykinis Irano santūrumas gali užleisti vietą naujoms operacijoms po Suleimani nužudymo.

Galbūt Teheranas sulėtino tiesiogines atakas prieš JAV, tačiau jau visą dešimtmetį jis ypač aktyviai įsilaužė į Vidurinius Rytus. Saudo Arabija, pagrindinė Irano regioninė varžovė ir viena svarbiausių Amerikos sąjungininkių, buvo ne kartą taikinys.



Per pastaruosius metus Iranas ir JAV ne kartą taikėsi vienas į kitą vykdydami įsilaužimo operacijas. Irano vyriausybės įsilaužėliai bandė palaužti prezidentą Trumpo perrinkimo kampanija . Pranešama, kad JAV kibernetinė vadovybė sužlugdė Irano sukarintas pajėgas per didelės įtampos laikotarpį anksčiau šiais metais.

Galimas atsakas

Streikas jau padidino įtampą. Irano lyderis ajatola Ali Khamenei pažadėjo ryžtingai atkeršyti už Suleimani, kuris buvo plačiai vertinamas kaip antrasis galingiausias žmogus Irane, nužudymą.

Kiekviename šiuolaikiniame konflikte kibernetinis kompiuteris vaidins savo vaidmenį, sako Sergio Caltagirone, buvęs NSA techninis vadovas, dabar dirbantis pramonės kibernetinio saugumo įmonėje „Dragos“. Nesvarbu, ar tai yra paslėptas, ar atviras vaidmuo, kibernetinė veikla turės savo vietą, ypač operacijose, kurios yra tokios pat svarbios kaip šios abiem šalims. Kokį vaidmenį ji atlieka, koks jis svarbus ir ar kas nors apie tai žino, yra visai kitas klausimas.



„Dragos“ šiandien išsiuntė įspėjimą savo pramoniniams klientams, vykdantiems veiklą Jungtinėse Valstijose ir Viduriniuose Rytuose, perspėdamas apie padidėjusią destruktyvių kibernetinių atakų riziką. Saudo Arabija ir Kuveitas buvo įvardinti kaip ypač tikėtini taikiniai, atsižvelgiant į ilgą jų istoriją, kai sulaukė Irano kibernetinių atakų. (Visas atskleidimas: šeimos narys dirba Dragos, bet nedalyvavo šioje ataskaitoje.)

Dmitrijus Alperovičius, kibernetinio saugumo įmonės „CrowdStrike“ įkūrėjas, išvardyti Irano kibernetiniai išpuoliai prieš Amerikos finansų įmones ir kritinę infrastruktūrą, taip pat atakos prieš Saudo Arabijos naftą, kaip galimi atsakomųjų veiksmų iš Teherano veiksmai.

Esame susirūpinę, kad Irano veikėjų bandymai gauti prieigą prie pramonės valdymo sistemų programinės įrangos tiekėjų gali būti panaudoti siekiant gauti plačią prieigą prie ypatingos svarbos infrastruktūros vienu metu, sakė Hultquist. Anksčiau tiekimo grandinės griovimas buvo priemonė, skirta Rusijos ir Šiaurės Korėjos veikėjams produktyviai dislokuoti destruktyvią kenkėjišką programą.

Išaugusi konflikto tarp Irano ir JAV grėsmė gali turėti drastiškų ir potencialiai mirtinų pasekmių.

Man didžiausią nerimą kelia humanitarinės išlaidos, sako Caltagirone. Kai šalys traukia kibernetinius paleidiklius, kad sukurtų kibernetinį poveikį, dažnai tai prieštarauja civiliniams, o ne kariniams taikiniams. Šiuo metu atrodo, kad civiliai ir nekalti žmonės visame pasaulyje, įskaitant iraniečius, amerikiečius ir Saudo Arabiją, patirs didžiausią šių išpuolių poveikį. Tai ir yra liūdniausia viso to dalis: valstybės konfliktuoja, bet civiliai jaučia pasekmes.

paslėpti