以色列空袭伊朗网络战总部,导致伊朗政府支持的黑客从互联网上消失。这次打击结合了动能攻击和网络行动,旨在削弱伊朗的军事和情报能力。伊朗黑客组织反击乏力,分析师警告境外代理组织仍可能构成威胁。
彭博社周四报道,与伊朗政府支持的黑客相关的计算机从互联网上消失,这次断网与以色列对伊朗网络战总部所在的伊斯兰革命卫队建筑群实施的军事打击同时发生。这次打击于3月4日实施,是以色列在德黑兰更大规模空袭行动的一部分,目标是德黑兰东南部一个庞大的军事综合设施,该设施内设有伊斯兰革命卫队、圣城旅、情报部门、巴斯基准军事组织以及伊朗网络战行动的指挥中心。
这一事态发展凸显了一个新兴模式:自2月28日美以联合行动(以色列代号“咆哮雄狮行动”,五角大楼代号“史诗之怒行动”)开始以来,以色列和美国军队结合动能打击和网络行动来削弱伊朗的军事和情报能力。维基媒体基金会

根据全球互联网监测组织NetBlocks的数据,伊朗的数字隔离始于空袭的第一天,当时互联网连接率骤降至正常水平的约4%。据CNBC报道,到3月2日,连接率进一步下降至约1%。《The Register》将此次断网描述为“近乎全面”的关闭,影响了德黑兰、伊斯法罕、法尔斯省及其他主要地区。
据《耶路撒冷邮报》报道,伴随空袭的网络攻势被称为“史上最大规模的协同数字攻击”,结合了电子战、DDoS攻击以及对伊朗能源和航空基础设施的深度入侵。据路透社报道,一款拥有超过500万次下载量的热门祈祷应用BadeSaba被劫持,用于向伊朗军事人员发送投降信息。国家通讯社IRNA和Tasnim也遭到入侵。耶路撒冷邮报
据彭博社报道,伊朗令人闻风丧胆的黑客组织基本未能发动有意义的反击,网络安全分析师表示,这种沉寂反映出伊朗伊斯兰共和国的进攻性网络能力已被严重削弱。据Politico报道,以色列国防军对伊朗伊斯兰革命卫队网络指挥中心的打击,其目的正是要破坏这种报复能力。Check Point软件公司发现与伊朗有关的黑客试图入侵以色列和海湾地区的监控摄像头,以监测炸弹破坏情况。
CrowdStrike公司报告称,观察到“与伊朗阵营威胁行为者和黑客活动组织一致的活动,正在进行侦察并发起DDoS攻击”,但高级副总裁亚当·迈尔斯指出,这些攻击尚未上升到大规模国家支持的网络行动层面。Recorded Future分析师亚历山大·莱斯利指出,“伊朗网络操作人员目前可能处于防御态势,而伊朗境内大范围的互联网中断进一步削弱了我们的可见性”。Nextgov/FCW
尽管伊朗集中式网络基础设施遭到削弱,但分析师警告称,在伊朗境外运作的代理黑客活动组织可能会继续构成威胁。约旦网络安全机构本周证实,已挫败了一起针对该国小麦仓储管理系统的伊朗网络攻击。Politico
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断