Залепете камерите (сериозно): сега през тях се насочват ракети, вместо да се таргетират реклами

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Защо разделението между „цифрови“ и „физически“ заплахи вече не работи и как това се отразява на защитата на бизнеса.

Ново проучване на Amazon Threat Intelligence показва как правителствените агенции преминават към различен модел на управление на конфликтите, при който цифровите инструменти се превръщат в пряка подкрепа на действията във физическото пространство. Анализаторите описват явление, наречено кибернетично насочване: разузнавателните данни от мрежите се използват за уточняване параметрите на бъдещите удари, а хакерските атаки се използват за подготовка на маршрути и избор на подходящ момент. Този подход размива досегашното разграничение между мрежови атаки и бойни епизоди, като налага преосмисляне на познатите схеми за защита.

Amazon подчертава, че подобни операции са разпознаваеми чрез комбинация от източници: телеметрия от глобалната инфраструктура, сигнали от ханипотите, данни, предоставени доброволно от корпоративни клиенти, и обмен с партньори от частния сектор и правителството. Тези прозрения разкриват взаимовръзки, които отделните организации трудно забелязват, особено ако погледът им е ограничен до един отрасъл или държава.

Първият казус включва групата Imperial Kitten, която е свързана с Корпуса на гвардейците на Ислямската революция (КГИР). Последователността на събитията се подрежда в стройна последователност: през декември 2021 г. нападателите получават достъп до системата за автоматична идентификация на кораб и се закрепват във вътрешния сегмент на инфраструктурата. През лятото на 2022 г. те разширяват присъствието си, като проучват допълнителните платформи и придобиват възможност да преглеждат изображения от бордовите камери. През януари 2024 г. започва издирване на координатите на конкретен кораб, което показва преминаване от широкообхватно разузнаване към тясно фокусирано събиране на данни. А на 1-ви февруари същата година Централното командване на САЩ съобщава за изстрелване на ракета от страна на хутите срещу същия кораб, чието движение е било наблюдавано от нападателите. Ударът не достигна целта, но последователността от стъпки показва как наблюдението в мрежата се превръща в основа за атака срещу реални обекти.

Залепете камерите (сериозно): сега през тях се насочват ракети, вместо да се таргетират реклами

Вторият епизод показва как екипът на MuddyWater прилага подобен подход в Израел. През месец май 2025 г. оператор внедрява сървър за мрежови операции. Месец по-късно чрез тази инфраструктура е осъществен достъп до друг възел, който съхранява активните транслации от градските камери за наблюдение в Йерусалим. По този начин нападателите са получили изображения на целите в реално време. На 23-ти юни 2025 г. Иран нанася ракетни удари по града, а местните власти предупреждават, че противникът използва хакнатите камери, за да прави корекции в насочването. Съвпаденията, открити от Amazon, показват, че веригата може да се разглежда като единен заговор, в който цифровата част не просто е съпътствала атаката, а е помогнала за по-прецизния подбор на целите.

Amazon анализира и инфраструктурата, чрез която действат подобни групи. Обикновено тя включва VPN услуги, които скриват истинските източници на трафик; специално подготвени сървъри, от които се упражнява контрол; компрометирани корпоративни хостове, на които се разполагат видеопотоци и друга информация, представляваща интерес; както и механизми за излъчване на данни без забавяне. Подобна архитектура позволява на операцията да променя посоката си, когато се появи нова цел за наблюдение, и да поддържа постоянна осведоменост за ситуацията.

Залепете камерите (сериозно): сега през тях се насочват ракети, вместо да се таргетират реклами

Експертите предлагат да се използва терминът киберцентрично насочване, тъй като познатите понятия като киберкинетични операции не отразяват същността на тези кампании. Тук не става дума за цифрово въздействие, което причинява пряко физически щети. Ключовото разграничение е кога проникването в мрежата е достатъчно, за да формира условия за офлайн удар, независимо дали става въпрос за градска инфраструктура, корабоплаване или друг обект, който зависи от технически системи.

За защитниците това означава необходимост от разширяване на познатите модели за оценка на риска. Хакването на камера за наблюдение или корабна платформа може да се използва не само за промишлен шпионаж, но и за подготовка на атака срещу много осезаема цел. Организациите трябва да вземат предвид, че междинните активи могат да представляват интерес за държавните участници именно като помощни средства за бойни епизоди. Ситуацията също така усложнява атрибуцията: свързването на киберразузнаването и физическия удар изисква координация между звената за информационна безопасност, военните структури и дипломатическите канали.

Според оценките на Amazon подобни схеми ще се появяват все по-често. Държавните субекти осъзнават, че съчетаването на онлайн разузнаването и физическите действия им позволява да подобрят точността, да намалят разходите и да се адаптират по-бързо. Развитието на тези техники показва, че разделението между цифровите и традиционните заплахи вече не съществува – а това изисква различна логика на защита на организациите по света.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

3 Коментара
стари
нови оценка

Нови ревюта

Подобни новини