עלייה במתקפות סייבר מתקדמות שמקורן בארגוני סייבר איראניים
מאת:
מערכת Telecom News, 14.5.14, 11:09
מדו"ח של FireEye עולים ממצאים חמורים וראיות המקשרות ארגוני האקרים לתקיפות ממוקדות ומתוחכמות כלפי יעדים בטחונים אמריקאים וכלפי ארגונים המתנגדים למשטר האיראני.
חברת
FireEye לפתרונות לאיומי סייבר מתקדמים, שלה יש סניף ישראלי, חושפת דו"ח מחקר מקיף המפרט את פעילותה של קבוצת ריגול סייבר, שבסיסה, ככל הנראה, באיראן.
חוקרי מעבדות
FireEye מצאו, שהקבוצה התקדמה בהדרגה, החל משנת 2009, מפעילות ממוקדת של השחתת אתרים לפעילות ריגול סייבר מלאה, שפועלת נגד מתנגדי משטר באיראן וחברות ביטחוניות בארה"ב. הראיות בדו"ח מצביעות על כך, שהשיטות של הקבוצה התפתחו בעקביות וכעת עומדת לרשותה היכולת להפעיל איומי סייבר מתקדמים (
APT).
נרת' וילנב, חוקר בכיר של בינת איומים בחברת
FireEye:"יש התפתחות משמעותית בתוך קבוצות ההאקרים, שבסיסן באיראן, שעולה בקנה אחד עם מאמציה של איראן להילחם במתנגדי המשטר ע"י הרחבת יכולות התקפות הסייבר. אנו עדים לא רק לפעילות סייבר מתחזקת מצד הקבוצות האיראניות, אלא גם למעבר עיקש לשימוש בטקטיקות מתקדמות יותר של ריגול סייבר. אנחנו כבר לא רואים רק את ההתקפות הפשוטות, שכל מטרתן העברת מסר, אלא גם יוזמות תקיפה ארוכות טווח".
למרות חומרת הפעילות והאיומים, עדיין לא ניתן לקבוע בבירור האם קבוצת ההאקרים פועלת באופן עצמאי או כחלק משיתוף פעולה מתואם עם המשטר האיראני. אולם, חשוב לזכור, שאיראן נחשפה כמדינה המבצעת מתקפות סייבר כבר בשנת 2009, כאשר תכניות למסוק נשיאותי של חיל הנחתים האמריקאי נמצאו ברשת שיתוף קבצים איראנית, וכאשר מאוחר יותר, בשנת 2013, ביצעו גורמים איראניים התקפות
DDos כלפיי גופים פיננסיים רבים בארה"ב והפעילו מאמצים רבים לפגוע בתשתיות קריטיות אמריקאיות.
קבוצת ההאקרים האיראנית, שעושה שימוש נרחב בטקטיקות של הנדסה חברתית כדי לפתח נשקי סייבר מתוחכמים ותוכנות זדוניות, שאת מקורן יהיה קשה לזהות (
Zero Day), העניקה למבצע תקיפות הסייבר הנוכחי את השם הציורי "ורד הזעפרן" (
Saffron Rose) ומטרותיו העיקריות, מבחינת חברי הקבוצה, כוללות, כאמור, קבוצות מתנגדי משטר באיראן וארגוני ביטחון אמריקאים.
מעבדות
FireEye מצאו, שלאחרונה בוצעו שורה ארוכה של פעולות ריגול סייבר כנגד חברות העומדות בבסיס תעשיית הביטחון האמריקאית וכן גם כלפי מטרות איראניות מקומיות של מתנגדי משטר, לרבות כאלו שהשתמשו במערכות עוקפות צנזורה במטרה להביע את התנגדותן ולעקוף מגבלות רשת האינטרנט המקומית.
לקריאת הדו"ח המלא של מעבדות FireEye -
כאן.