Как Иран може да отвърне на САЩ с кибератаки

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

САЩ заявиха, че се подготвят за „кибератаки на ниско ниво“ след бомбардировките на ирански ядрени съоръжения. Министерството на вътрешната сигурност на САЩ (DHS) предупреди, че Иран може да приложи подобен подход като един от начините да отговори на нападенията срещу ядрените си съоръжения през уикенда, съобщава Euronews.

В националния бюлетин за тероризма, издаден в неделя се казва, че понастоящем няма идентифицирана заплаха срещу САЩ, но че съществува „възможност“ за заплахи срещу САЩ под формата на „възможни кибератаки, актове на насилие и престъпления от антисемитска омраза“, се казва в изявление на Кристи Ноем, министър на вътрешната сигурност.

Министерството на националното разузнаване на САЩ (DNI) счита, че кибероперациите на Иран са основна заплаха за сигурността на американските мрежи и данни, според доклад, публикуван през март тази година.

Но ако Иран отвърне на САЩ с кибератаки, какво ще бъде въздействието?

Възможни са пробиви в американски правителствени органи, имейли
Спонсорирани от държавата ирански групи и хактивисти редовно се насочват към „слабо защитени американски мрежи и свързани с интернет устройства за разрушителни кибератаки“, според доклада на DHS. САЩ, наред с други държави са определили Корпуса на гвардейците на ислямската революция (КГИР) като чуждестранна терористична група от 2019 година.

Според американската Агенция за киберсигурност и инфраструктура (CISA) иранците са извършили атаки срещу критични инфраструктурни сектори като транспорта и здравеопазването. На хакери, спонсорирани от иранското правителство, се приписва, че са хакнали детска болница в САЩ, язовир в Ню Йорк и са компрометирали уязвимостите на воден орган в Пенсилвания и други в САЩ.

ФБР заяви, че подкрепяни от Иран участници са свързани и с поредица от 46 DDoS срещу големи американски банки през 2012 година, като American Express и Wells Fargo, които блокираха сметките на клиентите.

Някои институции вече се подготвят за засилени ирански кибератаки, като например Центърът за обмен на информация и анализ на храните и селското стопанство на САЩ (Food and Ag-ISAC) и Центърът за информационни технологии – обмен на информация и анализ (IT-ISAC).

CISA обвинява иранските държавни групи, че използват „bruteforce методи за разбиване пароли и многофакторно удостоверяване, “push bombing“ с множество телефонни известия, за да получат достъп до американски организации чрез програми като Microsoft 365, Azure и системи на Citrix.

Част от информацията, събрана при предишни ирански кибератаки срещу американски правителствени органи, е била продадена на киберпрестъпни форуми „на участници, които могат да използват информацията за допълнителна злонамерена дейност“, се казва в предупреждението на CISA от 2024 година.

Ирански участници са проникнали и в имейл акаунти на ключови правителствени служители, се казва в доклада на DNI за заплахите. Съвсем наскоро ирански актьори са проникнали в електронната поща на служител на президента Доналд Тръмп в предизборната кампания 2024 и са изпратили „целенасочен spear-phishing имейл“ на неговите служители. След това групата „се опитала да манипулира журналисти да изнесат информация“, която са събрали от кампанията, се посочва в доклада.

В миналото ирански държавни субекти също така са откраднали информация от американски аерокосмически и сателитни компании (през 2020 година) и университети (през 2018 година).

Ролята на активистите

Базираната в САЩ компания за киберсигурност Radware идентифицира 100 нови активистки групи, които са се появили през последната седмица след ответните действия на Иран срещу Израел на 13 юни. Според фирмата някои от тези групи са заплашили да атакуват САЩ.

На 18 юни Radware съобщи, че група, наречена Mr. Hamza се е обединила с DieNet и други хактивистки групи, за да атакува САЩ, ако те се присъединят към войната срещу Иран.

В публикация в Telegram от 22 юни Mr. Hamza твърди, че е предприела атаки срещу различни клонове на ВВС на САЩ, включително платформата за обучение на министерството, оперативните възможности на мисиите и програмата за изчисления в облак. Групата твърди, че е атакувала и няколко американски компании в областта на отбраната, като RTX, Sierra Nevada Corporation и Aurora Flight Sciences, дъщерно дружество на Boeing.

DieNet заяви в канала си в Telegram, че ще атакува отново, като използва пробиви в данните, големи DDoS атаки срещу критична инфраструктура и софтуер за откуп.

Radware смята, че DieNet е нова група, която се е появила през тази година, но вече е заявила 61 атаки срещу 19 американски организации между 11 и 17 март тази година, включително една, която е събрала „огромно количество данни“ от Международната търговска администрация и Министерството на търговията на САЩ.

„Кампаниите на DieNet са несъмнено политически. Те открито обвиняват Тръмп за подхранване на мотивацията им, като твърдят, че кибератаките им са актове на отмъщение срещу военните интервенции на САЩ.“

се казва в предупреждение на Radware от март

Иран разполага със „значителен брой“ спонсорирани от държавата хакерски групи, които в миналото са били насочени срещу Израел, като Muddy Water, APT35 (OilRig), APT35 (Charming Kitten) и APT39 (Remix Kitten), се допълва в доклада на Radware.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини