與伊朗關係密切的駭客組織針對關鍵基礎設施發動的網路攻擊似乎正在增加,聯邦政府警告駭客可能利用漏洞。
上週,親伊朗的駭客組織「Ababil of Minab」聲稱對洛杉磯郡都會運輸局(LA Metro)三月份的駭客攻擊負責,並在 Telegram 上發布聲明,聲稱他們已成功存取 LA Metro 的內部系統。該運輸機構在安全團隊發現未經授權的活動後,關閉了部分網路存取權限,但官員表示公車和鐵路服務並未受到影響。
該組織的聲明可能不實。Dataminr 公司公共部門的現場首席技術長 Tim Miller 在一篇部落格文章中表示,這是一個「新興」組織,「公開形象有限,在威脅情報報告中可驗證的先前活動很少,因此在此階段評估其確切能力或意圖為時過早。」
然而,Miller 寫道,「從現有證據可以謹慎觀察到的是,他們明確的親伊朗訊息以及鎖定美國主要公共運輸機構的行為,廣泛符合伊朗相關行動者鎖定美國關鍵基礎設施的已知模式。」
其他追蹤此類事件的專家也同樣謹慎。多州資訊共享與分析中心(Multi-State Information Sharing and Analysis Center)的發言人表示:「沒有明確證據表明該聲明是合法的。」該中心曾警告親伊朗駭客對關鍵基礎設施發動攻擊。
儘管如此,對於州和地方政府以及關鍵基礎設施營運商來說,這是一個令人擔憂的時期,他們一直在觀察美國與伊朗之間的持續戰爭是否會引發伊朗相關駭客組織的報復。
網路安全公司 ProCircular 的治理、風險和合規經理 Andrew Chipman 在一封電子郵件中表示:「來自伊朗的網路攻擊威脅是真實存在的。目前,我們預計該威脅將透過代理人、駭客活動家和其他伊朗政權的盟友實現。如果伊朗能夠重建其政權,我們可能會看到伊朗以網路攻擊的形式直接報復,目標是高度可見的目標。歷史告訴我們,醫院和醫療服務提供者是該政權及其支持者的主要目標。然而,任何關鍵基礎設施都可能成為目標。」
據稱在洛杉磯發生的伊朗支持的駭客攻擊,發生在 4 月 7 日美國網路安全暨基礎設施安全局(CISA)及其他一系列聯邦機構發出警告之前。該警告指出,關鍵基礎設施中使用的各種營運技術設備,包括可程式化邏輯控制器,已被與伊朗有關的不法行為者所利用。
這些機構表示,這些行動「有時會導致營運中斷和經濟損失」,其目的是「在美國境內造成破壞性影響」。CISA 及其合作機構表示,目標包括政府服務和設施、水和廢水系統以及能源。
人工智慧公司 Forward Edge-AI 的總裁、退役中將 Ross Coffman 在一封電子郵件中表示:「伊朗利用網路攻擊來探測和影響美國的公用事業,這並不令人意外。伊朗正在利用其遠程目標工具在所有可能的領域進行鬥爭。我們必須繼續加強我們的網路防禦,並提醒員工他們是第一道防線。我國政府的網路專業人員是世界上最好的,因此伊朗每天都在進行探測,以尋找暴露的側翼。」
「Ababil of Minab」警告說,他們「即將採取的行動將造成更嚴厲的痛苦」,儘管 Miller 在部落格文章中表示,這些聲明應「在得到額外情報證實之前,被視為未經證實的言論。」Chipman 表示,可能會發生某種形式的升級。
他補充說:「伊朗目前無力對美國及其盟友發動大規模網路戰,但駭客活動家和代理攻擊者眾多——預計攻擊將會來臨,並做好適當的準備。」