伊朗关联组织利用网络行动为军事打击提供支持
HackerNews 编译,转载请注明出处: 与伊朗有关的威胁行为体在一次未遂导弹袭击前,曾对船只自动识别系统(AIS)数据进行测绘。这表明,与德黑兰结盟的组织正在利用网络行动来支持并增强现实世界的实体攻击。 这项研究证明,网络战与传统实体作战之间的界限正迅速变得模糊。 亚马逊的威胁情报团队指出,国家背景的行为体正越来越多地利用网络行动来支持和增强实体攻击,他们将此趋势称为“网络赋能实体攻击”。 亚马逊发布的报告称:”我们正目睹国家行为体在战争方式上的根本性转变。这些不仅仅是恰好造成物理损坏的网络攻击;它们是经过协调的行动,其中数字操作被专门设计用来支持实体军事目标。” 在亚马逊专家描述的第一个案例中,与伊朗有关的APT组织”Imperial Kitten” 利用网络入侵来支持现实世界的海上攻击。2021年12月,他们入侵了一个船舶AIS平台;到2022年8月,他们扩大了活动范围,甚至访问了船载闭路电视系统以获取实时情报。2024年1月27日,他们搜索了一艘特定船只的AIS数据,标志着其转向了针对性跟踪。几天后的2024年2月1日,胡塞武装向该船只发动了导弹袭击。该案例显示了网络侦察如何能直接促成对海上目标的精确实体攻击。 研究人员描述的第二个案例涉及另一个伊朗关联的APT组织”MuddyWater”,其参与了支持实体攻击的网络行动。2025年5月13日,该组织为其活动架设了服务器。到6月17日,他们访问了另一台被入侵的服务器,该服务器正从耶路撒冷流式传输实时闭路电视画面,从而获得了实时情报。6月23日,伊朗向该市发动了导弹袭击,而以色列官员确认攻击者利用了被黑客入侵的摄像头来调整打击目标。该案例凸显了被入侵的监控系统如何能直接支持实体攻击。 报告进一步指出:”这个时间点并非巧合。正如《The Record》所报道,以色列官员曾敦促公民断开联网安全摄像头的连接,并警告伊朗正在利用它们来’收集实时情报并调整导弹目标’。” 亚马逊的研究表明,伊朗关联组织正在使用分层的网络基础设施来支持实体攻击。他们通过匿名VPN隐藏活动,使用攻击者控制的服务器进行持久性操作,并渗透到企业系统(如闭路电视网络和海事平台)以获取高价值情报。来自被入侵传感器的实时数据流,使攻击者能够在军事打击过程中调整目标。亚马逊引入了一个新术语——“网络赋能实体攻击”——来描述那些直接协助和改进现实世界军事攻击的网络行动,因为现有术语无法完全涵盖这一现象。 报告总结道:”我们相信,网络赋能实体攻击将在多个对手中变得越来越普遍。国家行为体正在认识到将数字侦察与实体攻击相结合所带来的’力量倍增器’效应。这一趋势代表了战争形式的根本性演变,网络行动与实体作战之间的传统界限正在瓦解。” 消息来源:securityaffairs; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文