美国 - 以色列袭击伊朗后,黑客对伊朗应用程序和网站发起攻击。 3 月 1 日 (路透社) - 据网络安全专家和观察家称,周六清晨,美国和以色列联合对伊朗境内目标发动攻击,与此同时,一波网络行动也随之展开。这些行动包括对多个新闻网站进行黑客攻击以展示各类信息,还对下载量超 500 万次的宗教日历应用 BadeSaba 进行攻击,该应用显示的信息告知用户 “是时候清算”,并敦促武装部队放下武器,加入民众行列。路透社未能联系上贝德萨巴的首席执行官。美国网络司令部发言人未立即回应置评请求。 Kentik 互联网分析主管道格・马多里 (Doug Madory) 在 x 上发文称,格林尼治标准时间 0706 时,伊朗的互联网连接大幅下降,随后在格林尼治标准时间 1147 时再度下降,仅余极少连接。 网络安全研究员、网络安全公司 Dark Cell 创始人哈米德・卡什菲 (Hamid Kashfi) 表示,对巴德萨巴的网络攻击十分明智,因为政府支持者会使用该应用,且他们往往更为虔诚。《耶路撒冷邮报》周六报道,网络行动还打击了伊朗政府的各类服务和军事目标,以限制伊朗的协调反应。路透社无法独立核实这些说法。 网络安全公司 Sophos 的威胁情报主管拉夫・皮林 (Rafe Pilling) 称:“随着伊朗考虑自身对策,代理团体和黑客活动人士对以色列和美国附属的军事、商业或民用目标采取行动的可能性增加,包括网络攻击。”皮林表示,这些攻击可能包括放大旧的数据泄露,这些被视为新的、简单的企图,旨在破坏暴露在互联网上的工业系统,并可能直接发起攻击性网络行动。 前美国联邦调查局高级网络官员、现任反勒索软件公司 Halcyon 高级副总裁辛西娅・凯瑟 (Cynthia Kaiser) 表示,中东地区的活动增多。Kaiser 称,该公司还看到一些已知的亲伊朗网络人士发出行动呼吁,这些人过去实施过黑客和泄密行动、勒索软件攻击以及分布式拒绝服务攻击 (DDoS) ,这些攻击会使互联网服务无法访问。 CrowdStrike 反对对手行动高级副总裁亚当・迈尔斯 (Adam Meyers) 表示,当前的网络活动可能预示着更具攻击性的行动。他说:“CrowdStrike 已发现与伊朗结盟的威胁行为者和黑客组织进行侦察并发起 DDoS 攻击的活动。”网络安全公司 Anomali 周六与路透社分享的分析报告称,伊朗政府支持的黑客组织已在实施 “抹除” 攻击,在攻击前抹去以色列目标的数据。 尽管美国网络官员常提及伊朗和俄罗斯是美国网络的威胁,但德黑兰此前对本土攻击的反应一直较为低调。据媒体报道,6 月美国攻击伊朗核目标后,除阿尔巴尼亚首都地拉那出现短暂服务中断外,几乎没有迹象显示在讨论伊朗数字能力时常提到的破坏性网络攻击。
