新闻动态

谁是说他们在伊朗纵火的黑客?

发布时间:2022/7/11
  对于在数字世界中运作的黑客来说,对物理世界造成破坏的情况极为罕见。
  但两周前对伊朗一家钢铁制造商的网络攻击被视为重要且令人不安的时刻之一。
  一个名为Predatory Sparrow的黑客组织表示,这是这次袭击的幕后黑手,并称这次袭击引发了严重火灾,并发布了一段视频来支持其故事。
  该视频似乎是该事件的闭路电视录像,显示工厂工人在机器开始喷出钢水和火灾之前离开了部分工厂。视频以人们用软管往火上浇水结束。
  在网上出现的另一个视频中,可以听到工厂工作人员大喊叫消防员并描述设备损坏情况。
  掠夺性麻雀,也以其波斯名字Gonjeshke Darande着称,称这是它于6月27日对伊朗钢铁制造商进行的三起袭击之一,以回应伊朗伊斯兰共和国实施的未指明的“侵略”行为。
   
  该组织还开始分享其声称从公司窃取的数千兆字节数据,包括机密电子邮件。
  Predatory Sparrow在其Telegram页面上写道:“这些公司受到国际制裁,尽管受到限制,仍继续运营。这些网络攻击是为了保护无辜的个人而谨慎进行的。”
  最后一句话刺痛了网络安全界的耳朵。
  很明显,黑客知道他们可能会将生命置于危险之中,但似乎他们在发动攻击之前努力确保工厂车间是空的 - 他们同样渴望确保每个人都知道他们有多小心。
  这让许多人怀疑Predatory Sparrow是否是一支由国家资助的军事黑客组成的专业且受到严格监管的团队,他们甚至可能有义务在发起行动之前进行风险评估。
  Check Point网络研究负责人Itay Cohen说:“他们声称自己是一群黑客活动家,但鉴于他们的老练和高影响力,我们认为该组织要么由一个民族国家运营,要么由一个民族国家赞助。”软件。
  伊朗一直是最近一连串网络攻击的受害者,这些攻击对现实世界产生了影响,但没有比这更严重的了。
  “如果这确实是由国家资助的网络攻击造成的物理 - 或在战争研究术语中的‘动力’损害 - 这可能非常重要,”网络政策杂志的编辑艾米丽泰勒说。
  “从历史上看,2010年对伊朗铀浓缩设施的 Stuxnet 攻击被强调为少数——如果不是唯一已知的——网络攻击造成物理损害的例子之一。”
  Stuxnet 是2010年首次发现的一种计算机病毒,它损坏或摧毁了伊朗纳坦兹铀浓缩设施的离心机,从而阻碍了其核计划。
  从那以后,很少有确认的物理损坏案例。
  可能唯一一个出现在2014年的德国。在德国网络当局的年度报告中称,网络攻击对一家钢铁厂造成了“巨大破坏”,导致工厂紧急关闭,但没有提供进一步的细节。
  还有其他可能造成严重破坏但没有成功的网络攻击。例如,黑客试图通过控制水处理设施向供水系统中添加化学物质,但未能成功。
  网络攻击更常见的是造成中断 - 例如传输网络 - 而不会造成真正的物理损害。
  艾米丽·泰勒说,这是一个显着的区别,因为如果一个国家被证明对伊朗钢铁厂造成了物理损害,它可能违反了禁止使用武力的国际法,并为伊朗提供了反击的法律依据。
  那么,如果Predatory Sparrow是一个国家资助的军事黑客组织,它代表的是哪个国家?它的名字取自伊朗网络战组织Charming Kitten的名字,可能暗示它是一个对伊朗有浓厚兴趣的国家。
  人们普遍认为Stuxnet攻击是由以色列在美国的支持下实施的。而这一次,将掠夺性麻雀袭击与以色列联系起来的抱怨声已经足够响亮,足以促使以色列政府做出回应。
  据以色列媒体报道,国防部长本尼甘茨已下令对泄密事件进行调查,导致以色列记者强烈暗示以色列是黑客的幕后黑手。
  据报道,这位部长担心以色列对伊朗的行动可能已被打破的“模糊政策”。
  安卡拉伊朗研究中心的 Ersin Cahmutoglu 说:“如果这种网络攻击是由国家支持的,那么以色列当然是主要嫌疑人。伊朗和以色列正处于网络战争中,两国都正式承认这一点。”
  “两国通过其情报部门相互组织网络攻击,自2020年以来,在伊朗对以色列水基础设施系统发起网络攻击失败并试图干扰氯含量后,以色列进行了报复,这一切都升级了。”
  去年10月,Predatory Sparrow声称对使伊朗的国家加油站支付系统下线负责。该组织还表示,它是黑客入侵道路上的数字广告牌的幕后黑手,让它们显示一条消息,“哈梅内伊,我们的燃料在哪里?” - 提及该国最高领导人阿亚图拉·阿里·哈梅内伊。
  再次,黑客通过提前警告伊朗紧急服务部门可能导致的潜在混乱来表现出一定程度的责任。
  Check Point研究人员表示,他们还在Predatory Sparrow使用的恶意软件中发现了与去年7月入侵伊朗火车站显示屏的另一个名为Indra的组织使用的代码相匹配的代码。
  据伊朗新闻报道,黑客在全国各地车站的信息板上表示火车被取消或延误,并敦促乘客致电最高领导人。
  但专家表示,钢铁厂的袭击是风险越来越高的一个迹象。
  据显然发生火灾的Mobarakeh Steel Company的首席执行官称,该工厂的运营并未受到袭击的影响,也没有人受伤。另外两家目标公司也表示他们没有遇到任何问题。
  驻英国的反对派伊朗活动家和独立网络间谍调查员纳里姆·加里布(Narim Gharib)确信该视频是真实的。他指出,另外两个火灾视频也发布在推特上。
  “这次袭击是真实的,因为工人从另一个角度录制了视频,我们在一家公司的Telegram频道上看到了一份关于暂停生产线的声明,后来被否认了。”
  他担心现在已经跨越了一个门槛。
  “如果以色列是这些袭击的幕后黑手,我认为他们表明他们可以造成真正的破坏,而不仅仅是破坏服务。它表明事情会如何迅速升级。”
产品展示
联系我们
公司地址:江苏启东城东工业园南二路16号
联系电话:0513-83660619
联系人:凌先生
手机:13962732112
邮箱:great@nt-great.com
网址:http://www.chuago.com.cn
混合器  静态混合器  氨空混合器  汽水混合器  防爆电器  液压机  剪板机  电动润滑泵  静态混合器  喷射器
2009 - 2018 启东格莱特石化设备厂  商道企业网站营销自助管理系统  网站管理