网络安全动态 ·

网络空间:以色列与伊朗的新前沿战线

英国伦敦摄政大学学者尤西·梅克尔伯格近日撰文,分析以色列与伊朗近期网络冲突。

文章称,网络空间位于现代生活的核心,并且对生活、经济、基本服务和国防系统产生越来越大的影响,而网络攻击正在成为现代社会主要威胁源。自2020年4月以来,以色列与伊朗之间发生多次网络互袭,网络冲突已经成为以色列与伊朗之间新战线。目前,绝大多数网络攻击还没有越过对物理世界造成破坏的界线,但双方正在通过网络攻击测试彼此的容忍度和承受力,上述界线正在被快速迫近。

文章认为,以色列与伊朗之间关系复杂而尖锐,网络战争确实存在升级为全方位物理冲突的危险,这种局势两国都不愿承受但又可能被迫卷入。

奇安网情局编译有关情况,供读者参考。

网络空间:以色列与伊朗的新前沿战线 网络安全动态 第1张

以色列和伊朗之间摩擦点的扩大和加剧几乎没有任何喘息之机。中东这两个主要大国之间的战斗主要是间接的,但它有许多方面,并且有危险地滑入可能升级为公开敌对行动局势的风险——一种双方都不想也无法承受的局势。

尽管伊朗的核项目引起了人们的最大关注并令人担忧,特别是如果有报道称德黑兰距离制造核弹最多仅一年的时间是正确的时候,其他问题同样紧迫而令人担忧。最新引发恐慌的事态发展是与伊朗相关的对以色列公共和私人利益的网络攻击扩大。这个相对较新的战线对以色列提出了越来越令人恐慌的挑战。

网络空间:以色列与伊朗的新前沿战线 网络安全动态 第2张

网络攻击近期袭击了备受瞩目的以色列公司,包括以色列航空航天工业公司以及该国的卫生和交通运输部门。这些活动是由Pay2Key组织进行的,网络空间专家认为这是一个与伊朗有联系的组织,具有政治和经济方面的混合动机。

该组织在袭击事件后发布挑衅性推特贴文,吹嘘其有能力渗透和损害位于以色列政府和经济中心的网络。这不是首个此类攻击。两国在2020年4月都卷入了一场网络战。伊朗攻击了以色列的水系统,以色列次月通过攻击伊朗港口开展报复。

网络攻击正在成为现代社会威胁的主要来源,这反映了网络空间的中心地位,其位于现代生活的核心,并且对我们的个人生活、我们的经济、我们的基本服务和我们的国防系统产生越来越大的影响。网络安全侵犯影响公共部门和私营部门,其影响范围从仅仅是妨害行为一直到损害国家安全。

网络间谍活动、对重要系统的盗窃和拒绝服务的情况并不鲜见,而这些数字攻击相对成本较低,但影响相当之大。此外,由国家或非国家行为者开展的网络恐怖主义,只要具备适当的技能,就可以轻松利用我们对互联网日益增长的依赖,瘫痪国防、卫生、航空和其他公用事业等基本服务。

尽管如此,绝大多数的国家间网络攻击都是被认为是在使用武力门槛之下进行的低级入侵。国际法认为网络攻击违反了所有国家的主权和不干涉原则。有人认为,其潜在影响的广度和范围现已超过物理攻击的风险。

令人震惊的是,在国际法或其他监管机制做出任何反应前,通过网络攻击进行侵害的技术能力尚属超前。尽管网络空间的战争可能造成巨大的破坏,但目前尚不清楚这种数字战争在什么时候会演变成物理冲突。这是以色列和伊朗都将在未来几个月和几年内努力解决的问题。

目前,双方在传统方面以及网络空间中都在相互测试,并且在大多数时候都非常谨慎试探。到目前为止,绝大多数网络攻击还没有越过对物理世界造成破坏的界线。但是,在最近几个月中,随着双方测试彼此对这种攻击的容忍度和承受力,这条界线正在被快速迫近。

对以色列的水和污水处理设施的袭击主要破坏了当地系统。但是,这表明伊朗能够渗透到以色列的网络空间,并且这样做表明,以色列作为一个以自身技术实力为傲的国家,并没有像人们所期望的那样得到良好保护。

以色列对沙希德·拉贾伊港口进行的报复性网络攻击破坏了船运公司的操作系统,并导致数日的公路和水路延误,这表明在常规战争中使各国感到被迫不断提高赌注的威慑规则,同样适用于网络空间。在这种情况下,攻击更多地是为了揭露普遍漏洞,这表明此类战争的战线正在扩大。

网络空间:以色列与伊朗的新前沿战线 网络安全动态 第3张

还有一次,以色列与美国合作,更具体地针对伊朗的核计划,包括用“震网”计算机蠕虫感染其铀浓缩设施,从而导致铀浓缩离心机受损。除将科学家列为攻击目标和对设施的物理破坏外,这项行动是阻止伊朗发展核军事能力的更广泛战略的一部分。

在支持和鼓励网络破坏实体方面,伊朗被认为是全球最积极的国家之一。在2010年“震网”攻击之后,伊朗扩大了能力并组建了伊朗网络部队(Iranian Cyber Army),该部队与对美国、沙特阿拉伯和土耳其的攻击都有关联。

网络空间:以色列与伊朗的新前沿战线 网络安全动态 第4张

有人指出,德黑兰将其黑客活动外包,并维持着许多在全球各地开展网络攻击的高级持续威胁(APT)组织。

因此,在伊朗最资深的核科学家穆赫森·法赫里扎德被暗杀以及伊朗在叙利亚目标被轰炸之后,最近至少80家以色列公司遭受的网络攻击并不会让以色列情报界感到意外。攻击者发出的信息是,以色列受困于其自身的漏洞,至少在目前,伊朗仍然在网络空间中拥有武器选择。

众所周知,以色列并会不坐以待毙,听任对国家安全的威胁,网络攻击在这方面也没有什么不同。然而,在以色列和伊朗之间复杂而尖锐的关系中,确实存在网络战争升级为全方位物理冲突的现实而直接的危险。这是一个两国都不感兴趣,但仍可能将自身拖入的情景。

声明:本文来自奇安网情局,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 2018288588@qq.com。

参与评论