211service.com
Iran kan iværksætte destruktive cyberangreb mod USA, advarer eksperter
Demonstranter iran Soleimani AP | Vahid Salemi
Det amerikanske drab på Irans øverste general, Qassim Suleimani, kan få konsekvenser, der umiddelbart breder sig ud i cyberspace, sagde eksperter og embedsmænd efter det dødelige missilangreb i Bagdad.
En højtstående embedsmand for cybersikkerhed ved Department of Homeland Security, Christopher Krebs, advaret Amerikanske virksomheder og offentlige myndigheder skal være meget opmærksomme på kritiske systemer og iranske værktøjer, taktikker og procedurer i kølvandet på angrebet.
Mens præsident Trump, der beordrede angrebet på generalmajor Suleimani, angiveligt er sender tusindvis flere amerikanske tropper til Mellemøsten advarede cybersikkerhedseksperter om, at yderligere konflikt kunne ske online.
I betragtning af alvoren af operationen i går aftes, forventer vi en forhøjet trussel fra iranske cybertrusselaktører, sagde John Hultquist, direktør for efterretningsanalyse hos cybersikkerhedsfirmaet FireEye. Vi vil sandsynligvis se en stigning i spionage, primært fokuseret på regeringssystemer, da iranske aktører søger at indsamle efterretninger og bedre forstå det dynamiske geopolitiske miljø. Vi forudser også forstyrrende og destruktive cyberangreb mod den private sfære.
Advarslerne afspejlede tidligere advarsler i løbet af de seneste tre år, da spændingerne mellem Washington og Teheran er eskaleret.
Usædvanligt aktiv
USA og Iran er to af de mest avancerede, aktive og dygtige hackermagter i verden på et tidspunkt, hvor regeringer regelmæssigt bruger hacking til at nå vigtige mål og forme geopolitik. Spændinger mellem de to lande og deres allierede har produceret en lang historie med ekstraordinære cyberangreb ud over traditionel kinetisk krigsførelse.
For ti år siden blev et formodet amerikansk-israelsk cyberangreb mod iranske atomanlæg opdaget af forskere, efter at ormen ved en fejl spredte sig over hele verden. Det amerikanske angreb, der er kendt som Stuxnet, er stadig en af de mest avancerede hackingoperationer, der nogensinde er udført.
Inden atomaftalen i 2015 blev mægler mellem USA, Iran, Europa, Rusland og Kina, var hackere fra Iran regelmæssigt målrettet mod amerikanske finansselskaber og kritisk infrastruktur. Hultquist sagde, at aktiviteten har været relativt begrænset siden aftalen - selvom USA trak sig ud af aftalen i maj 2018 - men han mener, at Irans relative tilbageholdenhed kan vige for nye operationer efter Suleimanis drab.
Teheran kan have bremset op for direkte angreb mod USA, men det har været usædvanligt aktivt med hacking i hele Mellemøsten i et helt årti. Saudi-Arabien, Irans vigtigste regionale rival og en af USA's fremmeste allierede, har været et gentaget mål.
Inden for det sidste år har Iran og USA gentagne gange angrebet hinanden i hackeroperationer. Iranske regeringshackere forsøgte at krænke præsidenten Trumps genvalgskampagne . US Cyber Command hæmmede angiveligt Irans paramilitære styrke i en periode med høje spændinger tidligere på året.
Potentiel gengældelse
Strejken har allerede øget spændingerne. Den iranske leder, Ayatollah Ali Khamenei, lovede en kraftfuld hævn for drabet på Suleimani, der bredt blev set som den næstmest magtfulde mand i Iran.
I enhver moderne konflikt vil cyber spille en rolle, siger Sergio Caltagirone, en tidligere teknisk leder hos NSA, som nu arbejder hos det industrielle cybersikkerhedsfirma Dragos. Uanset om det er en skjult rolle eller en åbenlys rolle, vil cyber have en plads, især i operationer, der er lige så vigtige som disse for begge lande. Hvilken rolle det spiller, hvor fremtrædende det er, og om nogen kender til det, er et helt andet spørgsmål.
Dragos sendte i dag en advarsel ud til sine industrielle kunder med aktiviteter i USA og Mellemøsten, der advarer om øget risiko for destruktive cyberangreb. Saudi-Arabien og Kuwait blev identificeret som særligt sandsynlige mål, i betragtning af deres lange historie på den modtagende ende af iranske cyberangreb. (Fuld afsløring: Et familiemedlem arbejder for Dragos, men var ikke involveret i denne rapport.)
Dmitri Alperovitch, medstifter af cybersikkerhedsfirmaet CrowdStrike, opført Iranske cyberangreb mod amerikanske finansielle virksomheder og kritisk infrastruktur, sammen med angreb mod saudisk olie, som potentielle gengældelsesaktioner fra Teheran.
Vi er bekymrede for, at forsøg fra iranske aktører på at få adgang til softwareudbydere til industrielle kontrolsystemer kan udnyttes til at få udbredt adgang til kritisk infrastruktur samtidigt, sagde Hultquist. Tidligere har undergravning af forsyningskæden været midlet til en produktiv implementering af destruktiv malware af russiske og nordkoreanske aktører.
Den øgede trussel om konflikt mellem Iran og USA kan få drastiske og potentielt dødelige konsekvenser.
Min største bekymring er de humanitære omkostninger for det hele, siger Caltagirone. Når lande trækker cyber-triggere til at udføre cybereffekter, er det mange gange mod civile mål snarere end militære mål. Lige nu ser det ud til, at civile og uskyldige mennesker over hele verden, inklusive iranere, amerikanere og saudier, vil bære hovedparten af virkningerne af disse angreb. Det er den mest sørgelige del af alt dette: stater er i konflikt, men civile mærker konsekvenserne.