Predatory Sparrow: Хактивистите, запалили завод за стомана в Иран | IT.dir.bg

17-11-2017 20-11-2018
Predatory Sparrow: Хактивистите, запалили завод за стомана в Иран
Снимка: iStock by Getty Images/Guliver Photos

Predatory Sparrow: Хактивистите, запалили завод за стомана в Иран

Няколко реда код могат да унищожат цяла фабрика, свързват нападението с кибервойната между Тел Авив и Техеран

| Редактор: Стоян Гогов 2 2123

Хакерите могат да причиняват щети във физическия свят. Спряно електричество, умишлено създаден трафик, отровени водохранилища и унищожени заводи - кибератаките вече имат много по-смъртоносно проявление.

Атака срещу производител на стомана в Иран преди две седмици разкрива на какво са способни хакерите в днешно време, пише Би Би Си.

Кибергрупа, наречена Predatory Sparrow, заяви, че стои зад пожар, повредил ирански завод. Хакерите подкрепят твърденията си с видео и допълват, че на 27 юни са реализирали три атаки срещу ирански производители на стомана. Те са в отговор на неуточнени актове на "агресия", извършени от Ислямската република.

На своята страница в Telegram Predatory Sparrow заяви: "Тези компании са обект на международни санкции и продължават дейността си въпреки ограниченията. Кибератаките ни се извършват внимателно, за да се защитят невинни хора."

Ясно е, че хакерите са знаели, че потенциално излагат човешки животи на опасност, но изглежда те са се старали да гарантират, че заводът е празен, преди да започнат атаката си.

Кои са Predatory Sparrow и какво значение имат атаките им?

Според мнозина кибергрупата е професионален и строго регулиран екип от държавно спонсорирани военни хакери, които може дори да са задължени да извършват оценки на риска, преди да започнат операция.

"Те твърдят, че са група хактивисти, но като се има предвид тяхната изтънченост и голямото им въздействие, ние вярваме, че групата е или управлявана, или спонсорирана от определена държава", казва Итай Коен, ръководител на киберизследванията в Check Point Software.

Иран и друг път е бил жертва на хакерски атаки с разрушителни последствия.

Преди около 10 години компютърният вирус Stuxnet унищожи центрофугите в иранското съоръжение за обогатяване на уран в Натанц, възпрепятствайки ядрената му програма.

През 2020 г. Predatory Sparrow пое контрол върху пътната инфраструктура и бензиностанциите в Иран, създавайки километрични опашки и няколкодневен хаос в страната. Групата хакна и дигитални пътни знаци, които изписваха послания против иранските ръководители.

През 2021 година жертва на групата станаха Иранските железници, като таблата с разписанието на влаковете бяха умишлено манипулирани.

"Ако тази кибератака е спонсорирана от държавата, тогава, разбира се, Израел е главният заподозрян. Иран и Израел са в кибервойна и двете държави официално признават това", казва Ерсин Чахмутоглу от ADEO Cyber ​​Security Services в Анкара.

Името Predatory Sparrow дори се приема за заигравка с името спонсорираната от иранската държава хакерска група Charming Kitten.

"Двете държави организират взаимно кибератаки чрез своите разузнавателни служби. Всичко ескалира през 2020 година. Тогава Иран стартира неуспешна кибератака срещу израелските водни инфраструктурни системи, опитвайки се да повиши нивото на хлор", допълва Ерсин Чахмутоглу.

Хакерските атаки срещу съоръженията за пречистване на вода се възприемат като изключително опасни и потенциално смъртоносни.

"Ако Израел стои зад скорошните атаки, те показват, че могат да нанесат реални щети, а не просто да прекъснат дадена услуга. Нещата могат бързо да ескалират", коментира базирания във Великобритания ирански дисидент Нарим Гариб.

Успешни хакерски атаки, реализиращи реални физически щети, повишават опасността от война. Особено в случай, че атакуваната страна не е в състояние да отвърне по "симетричен кибер начин".

Новината за атаката е показателна и на фона на войната между Русия и Украйна. Въпреки огромния си брой ИТ специалисти Москва не успя да реализира хакерски атаки със съществени последствия за Киев. Това обаче не означава, че супер-кибероръжия не съществуват или не се разработват от редица държави по света.

Predatory Sparrow: Хактивистите, запалили завод за стомана в Иран

Predatory Sparrow: Хактивистите, запалили завод за стомана в Иран

Няколко реда код могат да унищожат цяла фабрика, свързват нападението с кибервойната между Тел Авив и Техеран

| Редактор : Стоян Гогов 2 2123 Снимка: iStock by Getty Images/Guliver Photos

Хакерите могат да причиняват щети във физическия свят. Спряно електричество, умишлено създаден трафик, отровени водохранилища и унищожени заводи - кибератаките вече имат много по-смъртоносно проявление.

Атака срещу производител на стомана в Иран преди две седмици разкрива на какво са способни хакерите в днешно време, пише Би Би Си.

Кибергрупа, наречена Predatory Sparrow, заяви, че стои зад пожар, повредил ирански завод. Хакерите подкрепят твърденията си с видео и допълват, че на 27 юни са реализирали три атаки срещу ирански производители на стомана. Те са в отговор на неуточнени актове на "агресия", извършени от Ислямската република.

На своята страница в Telegram Predatory Sparrow заяви: "Тези компании са обект на международни санкции и продължават дейността си въпреки ограниченията. Кибератаките ни се извършват внимателно, за да се защитят невинни хора."

Ясно е, че хакерите са знаели, че потенциално излагат човешки животи на опасност, но изглежда те са се старали да гарантират, че заводът е празен, преди да започнат атаката си.

Кои са Predatory Sparrow и какво значение имат атаките им?

Според мнозина кибергрупата е професионален и строго регулиран екип от държавно спонсорирани военни хакери, които може дори да са задължени да извършват оценки на риска, преди да започнат операция.

"Те твърдят, че са група хактивисти, но като се има предвид тяхната изтънченост и голямото им въздействие, ние вярваме, че групата е или управлявана, или спонсорирана от определена държава", казва Итай Коен, ръководител на киберизследванията в Check Point Software.

Иран и друг път е бил жертва на хакерски атаки с разрушителни последствия.

Преди около 10 години компютърният вирус Stuxnet унищожи центрофугите в иранското съоръжение за обогатяване на уран в Натанц, възпрепятствайки ядрената му програма.

През 2020 г. Predatory Sparrow пое контрол върху пътната инфраструктура и бензиностанциите в Иран, създавайки километрични опашки и няколкодневен хаос в страната. Групата хакна и дигитални пътни знаци, които изписваха послания против иранските ръководители.

През 2021 година жертва на групата станаха Иранските железници, като таблата с разписанието на влаковете бяха умишлено манипулирани.

"Ако тази кибератака е спонсорирана от държавата, тогава, разбира се, Израел е главният заподозрян. Иран и Израел са в кибервойна и двете държави официално признават това", казва Ерсин Чахмутоглу от ADEO Cyber ​​Security Services в Анкара.

Името Predatory Sparrow дори се приема за заигравка с името спонсорираната от иранската държава хакерска група Charming Kitten.

"Двете държави организират взаимно кибератаки чрез своите разузнавателни служби. Всичко ескалира през 2020 година. Тогава Иран стартира неуспешна кибератака срещу израелските водни инфраструктурни системи, опитвайки се да повиши нивото на хлор", допълва Ерсин Чахмутоглу.

Хакерските атаки срещу съоръженията за пречистване на вода се възприемат като изключително опасни и потенциално смъртоносни.

"Ако Израел стои зад скорошните атаки, те показват, че могат да нанесат реални щети, а не просто да прекъснат дадена услуга. Нещата могат бързо да ескалират", коментира базирания във Великобритания ирански дисидент Нарим Гариб.

Успешни хакерски атаки, реализиращи реални физически щети, повишават опасността от война. Особено в случай, че атакуваната страна не е в състояние да отвърне по "симетричен кибер начин".

Новината за атаката е показателна и на фона на войната между Русия и Украйна. Въпреки огромния си брой ИТ специалисти Москва не успя да реализира хакерски атаки със съществени последствия за Киев. Това обаче не означава, че супер-кибероръжия не съществуват или не се разработват от редица държави по света.