Раскрыт стратегический провал иранских кибератак

Новое исследование компании Clearsky показывает, что, несмотря на 15-кратный рост активности иранских хакерских групп, их действия оказались не более чем «белым шумом» и пропагандой. Эксперты констатируют сокрушительный стратегический провал Тегерана в попытках нанести реальный ущерб израильской инфраструктуре.

Источник
Раскрыт стратегический провал иранских кибератак
Фото: Israel Hayom / מוג'תבא חמינאי. צילום: AP

В то время как иранские хакерские группы наводняют сеть хвастливыми заявлениями о «крахе израильских инфраструктур», реальность на местах далека от этого. Новое исследование компании Clearsky раскрывает, что киберподразделение Тегерана потерпело сокрушительный стратегический провал. Несмотря на 15-кратный скачок активности таких групп, как «Хандала», в отчете констатируется, что большинство атак были не более чем «белым шумом» и переработанной пропагандой.

Согласно исследованию, несмотря на огромные усилия и вложенные ресурсы, Иран потерпел стратегическую неудачу в попытках парализовать израильскую экономику или нанести ущерб укладу гражданской жизни. То, что изображалось как сокрушительная атака, в большинстве своем оказалось «белым шумом» — смесью пустых заявлений и пропаганды, призванной скрыть отсутствие оперативных возможностей на местах.

Индустрия лжи группы «Хандала»

Один из самых резонансных выводов исследования касается хакерской группы «Хандала», ставшей одним из самых упоминаемых имен в дискурсе кибервойны. Исследователи обнаружили, что активность группы действительно подскочила в 15,5 раз, однако речь идет о скачке в объеме риторики, а не в объеме реального ущерба.

Многие взломы, которыми хвасталась группа, включая утверждения о краже сотен гигабайт конфиденциальной информации, оказались переработкой старых данных или абсолютным вымыслом. Иранская стратегия была сосредоточена на войне за сознание: создании у израильской общественности чувства преследования и страха путем взятия на себя ответственности за события, которые не происходили, или раздувания незначительных технических сбоев до масштабов «стратегического взлома».


Синхронизация между ракетами и кликами

Исследование указывает на тревожное явление высокой корреляции между физической активностью и киберпространством. Каждый раз, когда Израиль атаковал стратегические цели в Иране, такие как газовые поля, киберответ следовал в течение нескольких дней. Иран больше не рассматривает киберпространство как отдельный инструмент, а как дополняющее подразделение, призванное создать цифровую «картину победы» наряду с военным противостоянием.

Не только Израиль под прицелом. В отличие от предыдущих раундов, на этот раз иранцы расширили зону своего огня. Группы, такие как MuddyWater, действовали не только против израильских целей, но и атаковали США, Иорданию и Саудовскую Аравию.

Американская цель: самая значительная атака была зафиксирована против компании Stryker, где атакующим удалось удалить данные примерно с 80 тысяч устройств, что привело к остановке производственных линий и задержке медицинских операций. В Персидском заливе зафиксированы попытки нанесения ущерба финансовым инфраструктурам и запуск атак на компьютерные и облачные центры американских компаний, работающих в регионе.

Причины иранского провала

Исследователи приписывают иранский провал трем основным факторам. Первый — это израильские системы обороны, сизифов труд системы безопасности и команд SOC (Security Operations Center) в крупных организациях, которые ежедневно блокировали тысячи попыток проникновения. Кроме того, исследователи указывают на отсутствие технологических инноваций: несмотря на имевшееся в их распоряжении значительное время, качественного скачка в технологических возможностях иранцев выявлено не было. Они продолжали использовать известные методы, такие как фишинг, эксплуатация известных уязвимостей и вредоносное ПО для удаления данных, прошедшее лишь незначительную модернизацию.

Наконец, существует элемент ограниченной операционной выживаемости: хотя Ирану удалось сохранить свою интернет-инфраструктуру с помощью китайских инструментов и даже продолжить атаки после ликвидации высокопоставленных лиц в его киберподразделении, он не смог конвертировать это в достижение, меняющее реальность.

Читайте также