分析师:伊朗的网络战争关注,但难以复杂或危险

Ayatollah Khameini,伊朗最高领导者,在与高级伊斯兰革命卫队军团和Artesh官员的军事游行中。照片由Flash评论家Cyber​​威胁新闻提供。

突出的美国网络战前专家告诫其他网络安全专家夸大伊朗网络战争和间谍组织和实体所带来的危险。

瓦尔斯瓦尔斯大学的读者Brandon Valeriano博士和作者 网络战争与网络现实 2015年牛津大学出版社于2015年向美国参议院的国土安全和政府事务委员会发表于2017年5月10日,在华盛顿特区,伊朗的网络战争和间谍能力与美国等国家的能力相比,伊朗的网络战争和间谍能力较差,以色列,俄罗斯,中国和一些欧洲国家的俄罗斯。

“伊朗被认为是一个严肃而精致的网络演员,但证据表明与此结论相反,”瓦莱尼诺博士告诉美国参议员。

引用2012年赛莫森网络攻击对沙特阿拉伯的阿美斯科和卡塔尔的RASGA被伊朗进行了思想,“沙特阿拉伯的Aramco系统的沙特阿拉伯的赛袭击是破坏性的,但没有阻碍经营或消灭关键信息。可能会因响应稳压运作而发起,它还据说伊朗的回应也不是直接攻击所谓的肇事者,而是在沙特阿拉伯盟友间接地攻击所谓的肇事者。“

Valeriano的评估博士符合其他关于伊朗战略行为的研究,详细说明德黑兰偏好使用间接方法对抗对手,避免与美国和以色列等军事上优势的开放冲突。

伊朗联赛石油黑客集团的最近对以色列目标进行了最近的企图反对以色列目标,以及过去几年的其他伊朗网络代理对美国金融机构进行的网络攻击,瓦莱尼诺博士指出伊朗的网络行动一直不到令人印象深刻的:

最近对以色列的攻击已被报告为伊朗网络行动的复杂性的另一个讲述,但现实是该州正在使用Scainbrokers信息转储和矛网络钓鱼技术的发布恶意软件。对美国的类似攻击更频繁地失败了比成功的更频繁。为了争辩说,这些是复杂的攻击,背叛了我们在网络安全行动中判断信息和影响的能力。

同样,与沙特阿拉伯对抗沙特阿拉伯目标的持续攻击再次被石油黑客集团进行的,而不是中国和俄罗斯的复杂,有效,甚至破坏的网络行动。 Valeriano博士指出,“对工业和金融网络的持续攻击最近被称为SMAMOON 2.突出显示新版操作在2012年对沙特石油网络的攻击中建立并重用了90%的已知代码。这不是一个高度新的或原创操作,而是旧方法的延续,因为目标速度缓慢更新其系统和修补程序已知的漏洞。“

Valeriano的评估博士肯定是与许多官员和分析师的差异。最近,例如,美国国家情报董事丹外套,告诉美国参议员:

德黑兰继续利用网络间谍,宣传和攻击,以支持其安全优先事项,影响事件和外国看法,以及反对该地区美国盟国的反威胁。伊朗还直接针对美国的网络能力。例如,在2013年,伊朗黑客在美国大坝的工业控制系统中进行了一种入侵,2014年,伊朗演员对美国赌场网络进行了数据删除攻击。

此类评估已成为西部和以色列的官员和网络安全分析师之间的常态,使Valeriano博士的评估博士仅仅是因为伊朗网络战争和间谍能力的占主导地位叙述。

然而,虽然Valeriano博士的评估问题伊朗人复杂性和网络空间业务中的概念,但也可以低估他们的决心和持久性。写入最近 纽约时报,记者妮可柏拉钟注意到,“由大多数账户,这些[伊朗联系的油脂]黑客最好被描述为”B团队“并不像汉语,俄罗斯或东欧黑客那样复杂,安全公司一直在监测十多年来。但是油脂的黑客缺乏复杂性,他们在决心中弥补。他们做了他们的研究。他们是耐心的。当他们被抓住时,他们会在再次尝试之前等待灰尘来解决。“

还应该指出的是,伊朗已经在信息运营中表现出特定的复杂性,这些操作通常是网络化的,叙利亚,伊拉克,也门,黎巴嫩和巴林,在西方很少注意到的东西往往集中注意力伊朗经常是象征性和间接的网络战争和间谍活动。

然而,对于Valeriano博士来说,伊朗网络行动的真正危险在他们的能力和直接行动中没有那么多,而且在他们普遍使用网络代理时。他说,在他的证词中,他说,“伊朗的主要危险,就像在恐怖主义威胁向量一样,是伊朗将使用代理人攻击西方目标的高可能性。支持这些演员,一个被称为叙利亚电子军队的组,如果伊朗是将技术转移到这些群体,那么可以在他们的运营中使用已知的漏洞。“

但是,现在,伊朗似乎满足于骚扰美国盟友,探测美国网络,并重用旧恶意软件攻击毫无准备的目标,“他得出结论。

原始发布: //desarrolloculinario.com/2017/05/analyst-irans-cyber-warfare-capabilities-concern-hardly-sophisticated-dangerous/

还要检查

DOGE-1月球使命支付给Dogecoins的Spacex

加拿大几何能源公司(GEC)将推出DOGE-1,“首次商业月球有效载荷”完全与Cryptocurrency DoceCoin一起支付,到了Moon Aboard Falcon 9 Rocket,该公司表示。GSC将与Spacex合作该公司表示,将40公斤CubeSat作为Rideshare作为Rideshare,作为猎鹰9月922日的月球有效载命令。