Глава киберуправления раскрыл масштабы цифровой войны Ирана
Национальное киберуправление предупреждает о непрерывных и изощренных атаках со стороны Ирана и «Хезболлы», направленных на критическую инфраструктуру и частные системы. С начала войны специалисты пресекли тысячи попыток взлома, включая фишинг и попытки удаления баз данных.
Цифровая война разворачивается параллельно с боевыми действиями на физических аренах. Согласно данным Национального киберуправления, иранские структуры и «Хезболла» осуществляют непрерывные, широкомасштабные и более точные, чем прежде, атаки, пытаясь нанести ущерб инфраструктуре, организациям и гражданам Израиля.
На состоявшейся сегодня пресс-конференции глава киберуправления Йоси Каради представил данные, свидетельствующие о резком росте атакующей активности. По его словам, с начала боевых действий были выявлены и пресечены тысячи попыток атак, некоторые из которых были особо целенаправленными. «Речь идет о непрерывных и интенсивных усилиях», — заявил он, добавив, что атаки совершаются без остановки с использованием широкого спектра методов.
Одним из заметных направлений стала систематическая попытка сбора разведывательной информации о сотрудниках служб безопасности, исследователях и работниках оборонной промышленности. Атакующие пытались получить контроль над средствами фиксации, включая камеры в общественном и частном пространстве, с целью отслеживания передвижений потенциальных целей. В управлении подчеркивают, что эти действия были сорваны, в том числе благодаря сотрудничеству с Шабаком.
За последний период было выявлено около 50 широкомасштабных инцидентов, связанных с попытками проникновения в системы видеонаблюдения. В управлении отмечают, что защита камер во многих случаях недостаточна, что делает их уязвимым звеном. Несмотря на это, инциденты, имеющие значение для безопасности, в большинстве своем были предотвращены.
Вместе с тем зафиксирован резкий рост атак типа «стирание информации». С начала боевых действий было обработано около 50 таких инцидентов, что более чем в два раза превышает показатели предшествующего периода. В этих случаях атакующим удавалось проникнуть в организационные системы и удалить базы данных, что приводило к параличу деятельности до восстановления информации из резервных копий. В управлении подчеркивают, что речь идет в основном о малых и средних организациях, однако целями попыток атак становились и чувствительные инфраструктуры.
Одной из центральных областей интенсивной деятельности остается фишинг. С начала боевых действий было удалено 3180 инфраструктур, использовавшихся для распространения фальшивых сообщений и кражи личных и финансовых данных. Время реагирования управления значительно улучшилось: средняя продолжительность удаления инфраструктур сократилась с шести часов в начале периода до получаса. Цель управления — сокращение этого времени до считанных минут, исходя из понимания того, что наибольший ущерб наносится в первые моменты после распространения атак.
Параллельно были разосланы сотни адресных предупреждений организациям, идентифицированным как потенциальные цели. Речь идет о «красных оповещениях», направленных на обеспечение ранней готовности. Количество таких предупреждений в текущий период уже приближается к годовым объемам, зафиксированным в прошлые годы.
Оценка ситуации в киберуправлении указывает на то, что атаки не случайны, а являются частью широких стратегических усилий. Среди целей находятся критические инфраструктуры: системы водоснабжения, электроснабжения и финансовые структуры. Существует опасение, что попытки нанесения ущерба этим системам могут привести к масштабным сбоям и значительному вреду для экономики.
В управлении подчеркивают, что борьба не ограничивается блокированием атак, а включает попытки минимизировать их экономическое влияние. По оценкам, действия по пресечению, предпринятые до сих пор, сэкономили израильской экономике значительные суммы, в том числе благодаря предотвращению кражи денежных средств и сокращению времени простоя систем.
По словам источников в системе, Иран пытается добиться достижений на цифровой арене, особенно в свете трудностей на других фронтах. Предполагается, что попытки будут продолжаться и усиливаться, что требует сохранения бдительности, инвестиций в оборону и тесного сотрудничества между оборонными, гражданскими и деловыми структурами.
В киберуправлении напоминают, что общественность и организации обязаны соблюдать базовые правила безопасности, включая осторожность в отношении подозрительных сообщений, обновление систем и использование передовых средств защиты.





