ארה"ב מול איראן: קונפליקט קונבנציונאלי או סייבר?

(של אלסנדרו רוגלו)
06/01/20

מה שקורה בעולם בימינו אתה יכול לקרוא את זה בכל העיתונים. מבלי לטעון, כמובן, להיות מסוגלים לקרוא את "האמת" על המתרחש (אך האם קיימת "אמת"?), עדיין ניתן לקבל מושג משל עצמו.

קשה יותר לקהל הרחב להבין מה קורה בתחום הסייבר בין שני לוחמי האלימות: ארה"ב ואירן.

ארצות הברית ואיראן, על פי מה שנמצא בפומבי, הן שתי מעצמות סייבר ויש להן ארסנל לא חסר חשיבות ושנראה שכבר השתמש בהן בכמה הזדמנויות.

כדי לקבל מושג על יכולותיה של איראן, תוכלו להציץ ברשימת ה- APT שלפי האנליסטים מובלת על ידי המדינה (אם להזכיר כמה מהם: APT 33, APT 39, חתלתול מקסים, קליבר, CopyKittens ...).

באשר ליכולות אמריקאיות, אין טעם לגלוש ברשימות ה- APT מכיוון שלא תמצאו דבר, אך תוכלו לראות את הארגון שלהם ולהבין על מה אנחנו מדברים. יתר על כן, אל לנו לשכוח ש"הבדיחה "הידועה בשם Stuxnet, במסגרת פעולה אמריקאית ב -2006 נגד איראן מעולם לא נשכחה. אולם מאז, ייתכן שהדברים השתנו.

לאחר סיור קצר באינטרנט בכדי להבין מהי האמונה של שתי המדינות הלוחמניות, בואו נראה מה קורה ברחבי העולם ואם יש חדשות על מתקפות סייבר ...

בעיתונים מדווחים על כמה דיווחים השחתה (החלפת עמוד הבית המקורי של אתר באחר הנושא בדרך כלל מסר) ותקיפות על תשתיות ואתרים אמריקאיים. האתר האמריקני של תוכנית ספריית הפיקדון הפדרלית הוא אחד הקורבנות הראשונים, אנו גם מדווחים על השחתה של דף האינטרנט thebestofminneapolis.org.
ההודעות ששלחה איראן לארצות הברית בנוגע להרג הגנרל קאסם סולימאני מודיעות על נקמה, המשמעות היא שרמת הסיכון לסייבר צריכה להיחשב גבוהה מאוד.

ברור במצב דומה, מי שיש לו הכי הרבה להפסיד הוא שמשתמש בשירותים דיגיטליים בהרחבה, מכיוון שמשטח ההתקפה גדול יותר (בפועל זה אומר שאתה צריך להגן על עצמך בחזיתות רבות).

צפויים פיגועים נוספים ורשויות אמריקאיות פרסמו את האזעקה המעידה על איראן "מקיים תוכנית סייבר איתנה ויכולה לבצע פיגועי סייבר נגד ארצות הברית. איראן מסוגלת, לכל הפחות, לבצע פיגועים עם השפעות משבשות זמניות נגד תשתיות קריטיות בארצות הברית"..

ומה אנו יכולים לומר? האם איטליה נמצאת בסיכון?

יש מי שיחשוב שאנחנו לא במלחמה, אבל צריך לזכור שלפעמים, "במלחמה", אפשר להיגרר על ידי הבריתות: נאט"ו כבר הצהיר כי ניתן יהיה להפעיל את השימוש בסעיף 5 (הגנה קולקטיבית) בעקבות מתקפת סייבר. אולם לרוע המזל, מעבר לעובדה שאיטליה נמצאת בצד זה או בצד השני, או ניטרלית, כפי שקורה לעתים קרובות, כשמדובר בהתמודדות עם הסייברספייס אינך יכול לחזות מה יהיה "נזק הביטחונות", גבולות המדינה אינם קיימים באינטרנט ולכן יהיה צורך לשים לב מקרוב לאינדיקטורים שנאספו על ידי חברות הניתוחים התפעוליים ולהציב את כל מה שיש לנו בתחום המניעה..

ננסה לספק מידע, כמו תמיד.

בהצלחה לטכנאים, עבודת ה- Cert בתחילת 2020 זו מבטיחה להיות כבדה!

להעמיק:
- https://www.siasat.com/us-govt-website-briefly-defaced-iranian-hackers-1...
https://english.lokmat.com/international/us-govt-website-briefly-defaced...
https://www.cbsnews.com/news/iran-hackers-briefly-deface-website-for-u-s...
https://edition.cnn.com/2020/01/05/tech/iran-cyberattacks-retaliation/in...
https://www.dhs.gov/ntas/advisory/national-terrorism-advisory-system-bul...

צילום: רשת / צבא ארה"ב