Πέντε ημέρες μετά την έναρξη του πολέμου των ΗΠΑ και του Ισραήλ με το Ιράν, οι χειρότερες προβλέψεις για ιρανικές κυβερνοεπιθέσεις δεν έχουν ακόμη υλοποιηθεί. Ωστόσο, το Ιράν έχει αναπτύξει μία από τις πιο ενεργές κυβερνοεπιχειρήσεις στον κόσμο, πράγμα που σημαίνει ότι αυτή είναι πιθανότατα μια προσωρινή ανάπαυλα, προειδοποιούν οι ειδικοί. Το Σαββατοκύριακο, τόσο το Εθνικό Κέντρο Κυβερνοασφάλειας του Ηνωμένου Βασιλείου (NCSC) όσο και το Καναδικό Κέντρο Κυβερνοασφάλειας (CCCS) εξέδωσαν γενικές προειδοποιήσεις για την απειλή που θέτουν οι ιρανικές κυβερνοεκστρατείες.
Δείτε επίσης: Πόλεμος Trump με Ιράν: Επιπτώσεις στις τιμές ενέργειας

Εν τω μεταξύ, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) δεν έχει ακόμη ενημερώσει την τελευταία της προειδοποίηση, από τον Οκτώβριο.
Η υπηρεσία προέτρεψε τους οργανισμούς να κοιτάξουν πέρα από τον θόρυβο του παρασκηνίου των ευκαιριακών επιθέσεων DDoS και άλλων χαμηλού επιπέδου κυβερνοδραστηριοτήτων για πιο σκοτεινές απειλές όπως το ransomware και οι καταστροφικές επιθέσεις wiper. Η γενική φύση των προειδοποιήσεων υπογραμμίζει το πρόβλημα της κόπωσης από τις ειδοποιήσεις: Αν οι ιρανικές κυβερνοεπιθέσεις είναι μια συνεχής απειλή, σε τι πρέπει να δώσουν προσοχή οι οργανισμοί;
Αλλάζει αυτό με την άφιξη του πολέμου ή απλώς αλλάζει το χρονοδιάγραμμά του; Οι εταιρείες ασφάλειας σπάνια διστάζουν να διαφημίσουν τις ιρανικές απειλές. Παρόλα αύτα, η συναίνεση είναι ότι τα ιρανικά κυβερνοαντίποινα ήταν μέχρι στιγμής εκπληκτικά ήπια.
Αυτό μπορεί απλώς να είναι μια περίοδος προσαρμογής που προκαλείται από τη διαταραχή της ενεργειακής και διαδικτυακής υποδομής του Ιράν, προειδοποιούν. Μέχρι σήμερα, οι ενεργές ομάδες χωρίζονται σε τρεις επικαλυπτόμενες κατηγορίες: εκείνες που στοχεύουν κυρίως υποδομές της Μέσης Ανατολής, εκείνες που προσανατολίζονται προς στόχους στη Δύση — που περιλαμβάνουν εξειδικευμένες ομάδες προηγμένων επίμονων απειλών (APT) — και μικρότερους πληρεξούσιους που εδρεύουν εκτός Ιράν των οποίων η στόχευση είναι απρόβλεπτη.
Στις 2 Μαρτίου, η Unit 42 της Palo Alto ανέφερε, “Οι κρατικά ευθυγραμμισμένες κυβερνομονάδες μπορεί να λειτουργούν σε επιχειρησιακή απομόνωση, γεγονός που θα μπορούσε να οδηγήσει σε αποκλίσεις από τα προηγουμένως καθιερωμένα πρότυπα. Επιπλέον, η υποβάθμιση της ιρανικής διοίκησης και ελέγχου μπορεί επίσης να οδηγήσει σε τακτική αυτονομία για κύτταρα εκτός Ιράν.” Το DDoS αντιπροσωπεύει την μεγαλύτερη άμεση απειλή για τις ιρανικές κυβερνοεπιθέσεις.
Δείτε ακόμα: Η Κυβερνο-Κινητική Πολεμική Κλιμάκωση μεταξύ Ιράν και ΗΠΑ

Μέχρι στιγμής, αυτό δεν έχει πραγματοποιηθεί σε καμία κλίμακα, με τον CEO της Cloudflare, Mathew Prince, να τουιτάρει στο X την Κυριακή ότι οι επιθέσεις DDoS που συνδέονται με το Ιράν ήταν στην πραγματικότητα μειωμένες. Αυτό παρά τις αναφορές της CrowdStrike ότι η ομάδα Hydro Kitten είχε εκδώσει απειλές DDoS κατά του τραπεζικού τομέα των ΗΠΑ, που οδήγησαν σε βραχυπρόθεσμη διαταραχή. Η εταιρεία ασφάλειας Radware ανίχνευσε 149 επιθέσεις DDoS που φαινόταν να συνδέονται με το Ιράν μεταξύ 28 Φεβρουαρίου και 2 Μαρτίου, οι περισσότερες από τις οποίες στόχευαν κυβερνητικές οντότητες στη Μέση Ανατολή.
Όλες εκτός από ένα μικρό ποσοστό καθοδηγήθηκαν από μόλις τρεις ομάδες χάκερ, τις Keymous+, DieNet και Conquerors Electronic Army, ανέφερε η εταιρεία. Οι καταστροφικές επιθέσεις “wiper” είναι μια πιο πιεστική ανησυχία. Το προηγούμενο για αυτό είναι το διαβόητο ιρανικό κακόβουλο λογισμικό Shamoon του 2012 που εξαφάνισε 30.000 σταθμούς εργασίας στην πετρελαϊκή εταιρεία Saudi Aramco. Ενώ οι προσπάθειες επακόλουθων ιρανικών κυβερνοεπιθέσεων έχουν επίσης στοχεύσει τον ενεργειακό τομέα, ο κίνδυνος είναι ότι σε καιρό πολέμου οποιοσδήποτε στόχος θα κάνει, στις ΗΠΑ ή αλλού.
Οι μεγαλύτερες ανησυχίες είναι οι ομάδες APT υψηλού προφίλ που συνδέονται με το Σώμα των Φρουρών της Ισλαμικής Επανάστασης (IRGC) και το Υπουργείο Πληροφοριών και Ασφάλειας (MOIS) που έχουν αποδεδειγμένο ιστορικό επιθέσεων. Αυτό περιλαμβάνει τις APT35/APT42 (Charming Kitten, Phosphorous) και APT 33 (Elfin Team). Περιέργως, μία από τις πιο ενεργές ιρανικές APT, η APT34 (OilRig), φαίνεται να έχει σιγήσει, καθώς δεν έχει ανιχνευθεί για μια εβδομάδα.
Η εταιρεία ασφάλειας Tenable έχει δημοσιεύσει μια χρήσιμη σύνοψη των πιο σημαντικών ιρανικών ομάδων απειλών που συζητά τα εργαλεία, τις τεχνικές και τις διαδικασίες της κάθε μιας. Σύμφωνα με τον Adrian Cheek, ανώτερο ερευνητή κυβερνοεγκλήματος στην καναδική εταιρεία πληροφοριών απειλών Flare, οι πιο ευάλωτοι τομείς είναι οι κρίσιμες υποδομές, συμπεριλαμβανομένης της αλυσίδας εφοδιασμού άμυνας και κυβέρνησης, των χρηματοοικονομικών υπηρεσιών, της ενέργειας και της υγειονομικής περίθαλψης.
Δείτε επίσης: Ιρανικό Κυβερνομέτωπο: Αύξηση δραστηριότητας από hacktivists

Οι οργανισμοί θα πρέπει να παρακολουθούν επειγόντως για κακόβουλο λογισμικό wiper, ενώ διασφαλίζουν ότι τα συστήματα τελικού σημείου είναι έτοιμα να ανιχνεύσουν παραλλαγές του Shamoon ενώ επιδιορθώνουν το VPN και άλλες συσκευές άκρων, έναν άλλο αγαπημένο ιρανικό στόχο.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
