211service.com
Iran kan starte ødeleggende nettangrep mot USA, advarer eksperter
Demonstranter iran Soleimani AP | Vahid Salemi
Det amerikanske drapet på Irans øverste general, Qassim Suleimani, kan få konsekvenser som umiddelbart smitter over i cyberspace, sa eksperter og tjenestemenn etter det dødelige missilangrepet i Bagdad.
En senior cybersikkerhetsfunksjonær ved Department of Homeland Security, Christopher Krebs, advart Amerikanske selskaper og offentlige etater skal følge nøye med på kritiske systemer og til iranske verktøy, taktikker og prosedyrer i kjølvannet av angrepet.
Mens president Trump, som beordret streiken på generalmajor Suleimani, er angivelig sende tusenvis flere amerikanske tropper til Midtøsten advarte cybersikkerhetseksperter om at ytterligere konflikt kan skje på nettet.
Gitt alvoret av operasjonen i går kveld, forventer vi en forhøyet trussel fra iranske aktører på nettrussel, sa John Hultquist, direktør for etterretningsanalyse ved nettsikkerhetsfirmaet FireEye. Vi vil sannsynligvis se en økning i spionasje, primært fokusert på regjeringssystemer, ettersom iranske aktører søker å samle etterretning og bedre forstå det dynamiske geopolitiske miljøet. Vi forventer også forstyrrende og destruktive nettangrep mot den private sfæren.
Advarslene gjenspeilte tidligere varsler de siste tre årene ettersom spenningene mellom Washington og Teheran har eskalert.
Utrolig aktiv
USA og Iran er to av de mest avanserte, aktive og dyktige hackermaktene i verden i en tid da regjeringer regelmessig bruker hacking for å oppnå viktige mål og forme geopolitikk. Spenninger mellom de to landene og deres allierte har produsert en lang historie med ekstraordinære nettangrep i tillegg til tradisjonell kinetisk krigføring.
For ti år siden ble et mistenkt amerikansk-israelsk nettangrep mot iranske atomanlegg oppdaget av forskere etter at ormen feilaktig spredte seg rundt i verden. Det amerikanske angrepet, kjent som Stuxnet, er fortsatt en av de mest avanserte hackingoperasjonene som noen gang er utført.
Før atomavtalen i 2015 ble meglet mellom USA, Iran, Europa, Russland og Kina, siktet hackere fra Iran jevnlig på amerikanske finansselskaper og kritisk infrastruktur. Hultquist sa at aktiviteten har vært relativt begrenset siden avtalen – selv om USA trakk seg fra avtalen i mai 2018 – men han tror Irans relative tilbakeholdenhet kan gi plass til nye operasjoner etter Suleimanis drap.
Teheran kan ha bremset ned på direkte angrep mot USA, men det har vært eksepsjonelt aktivt med hacking i hele Midtøsten i et helt tiår. Saudi-Arabia, Irans viktigste regionale rival og en av USAs fremste allierte, har vært et gjentatt mål.
I løpet av det siste året har Iran og USA gjentatte ganger målrettet hverandre i hackeroperasjoner. Iranske regjeringshackere prøvde å krenke presidenten Trumps gjenvalgskampanje . US Cyber Command skal ha hamstret Irans paramilitære styrke i en periode med høy spenning tidligere i år.
Potensiell gjengjeldelse
Streiken har allerede økt spenningen. Den iranske lederen Ayatollah Ali Khamenei sverget en kraftig hevn for drapet på Suleimani, som ble sett på som den nest mektigste mannen i Iran.
I enhver moderne konflikt vil cyber spille en rolle, sier Sergio Caltagirone, en tidligere teknisk leder ved NSA som nå jobber i det industrielle cybersikkerhetsfirmaet Dragos. Enten det er en skjult rolle eller en åpenbar rolle, vil cyber ha en plass, spesielt i operasjoner som er like viktige som disse for begge land. Hvilken rolle det spiller, hvor fremtredende det er, og om noen vet om det er et helt annet spørsmål.
Dragos sendte i dag et varsel til sine industrikunder med virksomhet i USA og Midtøsten, og advarte om økt risiko for destruktive nettangrep. Saudi-Arabia og Kuwait ble identifisert som spesielt sannsynlige mål, gitt deres lange historie på mottakersiden av iranske nettangrep. (Full avsløring: Et familiemedlem jobber for Dragos, men var ikke involvert i denne rapporten.)
Dmitri Alperovitch, medgründer av cybersikkerhetsfirmaet CrowdStrike, oppført Iranske nettangrep mot amerikanske finansselskaper og kritisk infrastruktur, sammen med angrep mot saudisk olje, som potensielle gjengjeldelsestrekk fra Teheran.
Vi er bekymret for at forsøk fra iranske aktører på å få tilgang til programvareleverandører for industrielle kontrollsystemer kan utnyttes til å få utbredt tilgang til kritisk infrastruktur samtidig, sa Hultquist. Tidligere har undergraving av forsyningskjeden vært et middel til en produktiv distribusjon av ødeleggende skadelig programvare av russiske og nordkoreanske aktører.
Den økte trusselen om konflikt mellom Iran og USA kan få drastiske og potensielt dødelige konsekvenser.
Min største bekymring er de humanitære kostnadene for det hele, sier Caltagirone. Når land trekker cyber-triggere for å utføre cyber-effekter, er det ofte mot sivile mål i stedet for militære mål. Akkurat nå ser det ut til at sivile og uskyldige mennesker over hele verden, inkludert iranere, amerikanere og saudier, vil bære hovedtyngden av disse angrepene. Det er den tristeste delen av alt dette: stater er i konflikt, men sivile føler konsekvensene.