【医院遭黑客攻击,隐藏间谍软件:伊朗冲突表明,数字战已深深融入战争之中】
[指责别人的一定是他们正在做的美以入侵伊朗 ]
(美联社)——在以色列人躲避伊朗导弹袭击时,一些使用安卓手机的以色列人收到了一条短信,短信中提供了一个链接,可以查看防空洞的实时信息。然而,这个链接下载的并非有用的应用程序,而是间谍软件,使黑客能够访问设备的摄像头、位置信息以及所有数据。
此次行动被归咎于伊朗,展现了其高超的协调能力,而这仅仅是美国和以色列与伊朗及其网络代理人之间网络冲突的最新策略。伊朗及其支持者试图利用其网络能力来弥补军事上的劣势,这表明虚假信息、人工智能和黑客攻击如今已深深融入现代战争之中。
Check Point Research是一家网络安全公司,在以色列和美国设有办事处。该公司首席运营官吉尔·梅辛表示,最近收到的虚假短信似乎与导弹袭击的时间点相吻合,这代表了一种新型的数字和物理攻击相结合的攻击方式。
梅辛说:“这条信息是在人们奔向避难所自卫时发送给他们的。信息同步且在同一分钟内发送……这还是头一次。”
专家表示,即使达成停火协议,数字战争也可能持续下去,因为它比传统冲突容易得多、成本也低得多,而且它的目的不是为了杀戮或征服,而是为了间谍活动、窃取财物和恐吓。
尽管网络攻击数量庞大,但与战争相关的绝大多数网络攻击对经济或军事网络造成的损害相对较小。然而,这些攻击已迫使许多美国和以色列公司转入防御状态,不得不迅速修复旧的安全漏洞。
总部位于犹他州的安全公司 DigiCert 的调查人员迄今已追踪到近 5800 起网络攻击,这些攻击由近 50 个与伊朗有关联的组织发起。虽然大多数攻击的目标是美国或以色列公司,但 DigiCert 也发现巴林、科威特、卡塔尔和该地区其他国家的网络也遭受了攻击。
许多攻击很容易被最新的网络安全防范措施所阻止。但即使攻击失败,它们也会对安全措施过时的组织造成严重损害,并消耗大量资源。
此外,还会对可能与军方有业务往来的公司造成心理影响。
DigiCert 的现场首席技术官迈克尔·史密斯表示:“还有很多攻击事件没有被报道出来。”
一个亲伊朗的黑客组织周五声称对入侵美国联邦调查局局长卡什·帕特尔的账户负责,并发布了一些看似是多年前拍摄的帕特尔照片,以及一份工作简历和其他个人文件。其中许多文件看起来都超过十年之久。
它与许多与亲伊朗黑客有关的网络攻击类似:场面宏大,旨在鼓舞支持者的士气,同时削弱对手的信心,但对战争努力没有太大影响。
史密斯表示,这些数量庞大、影响甚微的攻击“是在告诉其他国家的人们,即使他们身处不同的洲,你仍然可以联系到他们。这使得它们更像是一种恐吓策略。”
伊朗可能会将目标对准美国网络安全中最薄弱的环节:支撑经济和战争的供应链,以及港口、火车站、水厂和医院等关键基础设施。
伊朗还使用网络武器和常规武器攻击数据中心,这表明数据中心对经济、通信和军事信息安全的重要性日益凸显。
本月,支持伊朗的黑客组织声称对入侵位于密歇根州的医疗技术公司Stryker负责。该组织名为Handala,声称此次攻击是对美国疑似造成伊朗学童死亡的空袭的报复。
网络安全公司Halcyon的研究人员近日公布了另一起针对医疗保健公司的网络攻击的调查结果。Halcyon并未透露该公司名称,但表示黑客使用了美国当局认定与伊朗有关的工具,植入了破坏性极强的勒索软件,导致该公司无法访问其自身网络。
黑客从未索要赎金,这表明他们的动机是破坏和混乱,而不是牟利。
“结合对史赛克公司的袭击,这表明袭击者有意将目标锁定在医疗领域,而不是随意选择目标,”Halcyon公司高级副总裁辛西娅·凯泽表示。“随着冲突的持续,我们应该预料到袭击会愈演愈烈。”
——人工智能正在提供推动作用
人工智能既可以用于增加网络攻击的数量和速度,也可以让黑客自动化大部分攻击过程。
但人工智能真正展现其对公众信任的腐蚀性影响的,是虚假信息。交战双方的支持者都散布了从未发生过的暴行或决定性胜利的虚假图片。一张美国军舰沉没的深度伪造图片,浏览量已超过1亿次。
伊朗当局限制互联网接入,并试图通过宣传和虚假信息来塑造伊朗民众对战争的看法。例如,据追踪虚假信息的美国公司NewsGuard的研究显示,伊朗官方媒体已开始将真实的战争画面标注为虚假信息,有时甚至用自己篡改过的图片取而代之。
由于对人工智能和黑客攻击带来的风险日益担忧,美国国务院去年成立了新兴威胁局,专门研究新技术及其可能如何被用来对付美国。这与网络安全和基础设施安全局以及国家安全局等机构已经开展的类似工作相呼应。
国家情报总监图尔西·加巴德最近告诉国会,人工智能还可以通过自动化和加速工作,在防御网络攻击方面发挥作用。
加巴德说,这项技术“将日益影响网络作战,网络运营商和防御者都将使用这些工具来提高速度和效率”。
尽管俄罗斯和中国被视为更大的网络威胁,但伊朗也发动了多起针对美国人的行动。近年来,为德黑兰效力的组织渗透了唐纳德·特朗普总统竞选团队的电子邮件系统,攻击了美国水厂,并试图入侵军方和国防承包商使用的网络。他们还冒充美国抗议者在网上活动,以此暗中煽动针对以色列的抗议活动。
