網路情報公司警告,在美國與以色列近期襲擊伊朗後,與德黑蘭有關聯的駭客正加強數位偵察,並準備進行潛在的破壞性網路活動。

他們表示,協調一致的襲擊以及中東地區日益緊張的局勢,正為伊朗網路行動的新階段鋪路,包括間諜活動和可能攻擊美國關鍵基礎設施。

該公司反敵對行動主管Adam Meyers表示:「CrowdStrike尚未觀察到大規模國家級贊助的網路活動,但正看到來自伊朗及其支持的駭客組織的聲稱活動激增,包括阻斷服務攻擊、網頁篡改以及據稱針對中東、美國和亞洲部分地區目標的干擾行動。」

阻斷服務攻擊試圖以人為流量淹沒網站,使其離線。

他補充說,目前大部分公開的駭客攻擊是為了聲稱戰果,但關鍵基礎設施和金融行業公司「應保持警惕,留意可能從騷擾級別的干擾升級為更協調或破壞性的行動。」

Google威脅情報小組首席分析師John Hultquist表示:「我們預計伊朗將以破壞性網路攻擊為目標,鎖定美國、以色列和海灣合作委員會(GCC)國家,重點關注機會目標和關鍵基礎設施。」

他補充說:「不過,伊朗在破壞性網路攻擊方面歷來成效參差不齊,且他們經常捏造和誇大其影響,以增強心理衝擊力。儘管他們可能對個別企業造成嚴重影響,但重要的是要對他們的說法持保留態度。」

行業研究先前已記錄了這些戲劇性的手法。

根據另一家威脅情報公司Recorded Future的威脅分析師Alexander Leslie的說法,到目前為止,該公司「尚未觀察到任何可歸因於伊朗威脅行為者針對美國政府機構或美國私營部門關鍵基礎設施的攻擊。」

他補充說:「需要注意的是,伊朗的網路營運者此刻很可能處於防禦姿態,而伊朗境內廣泛的網路斷線加劇了我們能見度的缺乏。我還注意到,伊朗嚴重依賴網路代理來增強其行動,但到目前為止,報復行動一直很平淡。」

美國官員週一表示,伊朗的行動尚處於初期階段,預計將有更多部隊部署到中東,因為不斷升級的攻擊有演變成全面地區衝突的風險。

根據Flashpoint的調查結果,全球關鍵經濟基礎設施現在是伊朗相關駭客的主要目標。Flashpoint表示,親伊朗的駭客組織聲稱已入侵一家約旦主要穀物筒倉公司的控制系統,包括據稱操縱溫度控制和稱重系統。目前尚不清楚這些說法是否屬實。

專注於網路安全、情報和技術的前CIA官員Christopher Burgess表示,每家美國跨國公司都有可能成為目標。「你必須做好準備,與你在阿布扎比的員工溝通。你必須與你在科威特的員工溝通。你一般的安全簡報已不再有效。」

他補充說:「在美國……我們傾向於看到一個事件,然後說『這不可能發生在我們身上』,然後繼續前進。但我要問每家公司這個問題:如果你的員工或你在海外的辦事處在兩週內失去水、電或通訊,你的計畫是什麼?如果這在美國發生,你的計畫是什麼?」

預計這場戰爭將考驗美國的網路防禦能力,這些能力在過去一年中,由於聯邦政府大規模裁員而受到嚴重影響。國土安全部(DHS)進一步減少的人力,該部門已近兩週未獲得全額資金,也加劇了人們的擔憂。

國土安全部下屬的網路安全和基礎設施安全局(CISA)的運作能力有所下降。據一位因擔心遭到報復而要求匿名的現任該機構員工稱,一些被無薪休假的CISA員工處於待命狀態,他們被指示監控工作通訊,並準備可能被召回。

該員工說:「一些私營部門的人對CISA目前正在進行無薪休假感到驚訝,」並指出該機構何時能再次獲得全額資金尚不確定。「感覺雙方(政治派別)都沒有很大的推動力來立即達成預算解決方案。」

一些共和黨人利用隨之而來的衝突來敦促民主黨人達成國土安全部的資金協議。

田納西州眾議員Matt Van Epps在X上發文稱:「由於民主黨人拒絕為國土安全部提供資金,網路安全和基礎設施安全局(CISA)的員工人數約為38%。考慮到德黑蘭過去的報復性網路攻擊歷史,這將使我國的關鍵基礎設施面臨風險。」

國土安全部長Kristi Noem預計明天將在參議院司法委員會作證,並可能面臨有關該網路機構員工人數的問題。

Noem在給Nextgov/FCW的一份聲明中表示:「我正與我們的聯邦情報和執法夥伴直接協調,因為我們將繼續密切監控並挫敗任何對國內的潛在威脅。」

紐約州共和黨籍眾議員、眾議院國土安全委員會主席Andrew Garbarino在一份聲明中表示:「伊朗政權支持的網路行為者繼續對美國及其盟友構成嚴重威脅,從探測我們的水務設施到進行影響力行動,破壞我們的民主。CISA及其技術人員需要保持全面運作——並獲得報酬——以確保我國能夠準備好威懾和應對針對公共和私營部門關鍵基礎設施的網路威脅。」