伊朗國營媒體指控,在美國與以色列針對伊朗的軍事行動期間,思科(Cisco)、Juniper、Fortinet 和 MikroTik 等品牌的網路設備出現故障。該報導聲稱,「美國的『黑盒子』在攻擊伊斯法罕的關鍵時刻失效」,並指出這些設備在伊朗已與全球網際網路斷開連接的情況下,仍出現重啟或離線,這「表明存在深度破壞」。

伊朗媒體推測,隱藏的韌體或後門可能允許遠端破壞,甚至可能透過衛星或預設時間觸發。然而,這些說法均未經獨立證實,且鑑於其來自國營媒體,應持懷疑態度。

與此同時,美國並未回應伊朗的具體指控,但已公開證實對伊朗的通訊基礎設施進行了網路行動。參謀長聯席會議主席馬克·米利將軍在 3 月 2 日的五角大廈簡報會上表示,美國網路司令部和美國太空司令部是 2 月底針對伊朗發動的「史詩級怒火行動」(Operation Epic Fury)的「先遣部隊」。米利表示,協調的太空和網路行動在打擊開始前就已擾亂了伊朗的通訊和感測器網路。

儘管伊朗的說法未經證實,但其點名的四家廠商——思科、Juniper、Fortinet 和 MikroTik——都曾有安全問題的記錄。例如,愛德華·史諾登在 2014 年洩漏的美國國家安全局(NSA)文件中顯示,該機構的「量身定制接入行動」(Tailored Access Operations)小組會在運送過程中攔截思科路由器,並在重新包裝前植入監控程式。思科從未配合該計畫,後來開始將設備運往誘餌地址以擾亂攔截。

Juniper Networks 在 2015 年披露,在其 NetScreen 防火牆上運行的 ScreenOS 韌體中發現了未經授權的程式碼,這可能允許攻擊者繞過身份驗證並解密 VPN 流量。Fortinet 在 2016 年承認,舊版本的 FortiOS 包含硬編碼的 SSH 密碼,允許遠端存取,但該公司將此問題定性為管理身份驗證問題。至於 MikroTik,其路由器一直是殭屍網路運營商的持續目標,Tenable 在 2019 年記錄了一系列漏洞,可能使攻擊者能夠降級韌體並建立持久的後門。

中國國營媒體也藉機跟進伊朗的說法,中國國家計算機病毒應急處理中心(該中心曾多次聲稱美國捏造「伏特颱風」駭客活動以轉移對其自身網路行動的注意力)將這些指控作為美國在網路硬體中存在後門的進一步證據。五眼聯盟情報機構將「伏特颱風」歸咎於中國國家支持的行為者,他們以西方關鍵基礎設施為目標。

與此同時,伊朗的網際網路已連續 52 天基本離線,自 2 月 28 日打擊開始以來,連線率約為戰前水平的 1%,這是創紀錄的全國最長網際網路關閉事件。