Συνδεθείτε μαζί μας

Ιράν

Ομάδα Κυβερνοασφάλειας: Επιχειρήσεις που στόχευαν τοποθεσίες της ιρανικής κυβέρνησης εκτελέστηκαν εσωτερικά εντός του Ιράν

ΜΕΡΙΔΙΟ:

Δημοσιευμένα

on

Χρησιμοποιούμε την εγγραφή σας για να παρέχουμε περιεχόμενο με τρόπους που έχετε συναινέσει και για να βελτιώσουμε την κατανόησή μας για εσάς. Μπορείτε να διαγραφείτε ανά πάσα στιγμή.

Μια εξέχουσα ομάδα κυβερνοασφάλειας ερεύνησε επιχειρήσεις εναντίον κυβερνητικών ιστοσελίδων στο Ιράν και κατέληξε στο συμπέρασμα ότι λόγω της δομής του Διαδικτύου του Ιράν και του διαχωρισμού του από το παγκόσμιο Διαδίκτυο, επιχειρήσεις κατά κυβερνητικών ιστοτόπων, συμπεριλαμβανομένων αυτών που ανήκουν στην κρατική Ραδιοφωνία και Τηλεόραση στις 27 Ιανουαρίου 2022, το Υπουργείο Εξωτερικών στις 7 Μαΐου 2023 και το γραφείο του προέδρου στις 29 Μαΐου 2023. δεν ήταν αποτέλεσμα διείσδυσης από το εξωτερικό του Ιράν.

Τα τελευταία χρόνια, η ομάδα ασφάλειας στον κυβερνοχώρο Treadstone71 έχει δημοσιεύσει αρκετές εκθέσεις για την ιρανική κυβέρνηση και τις κυβερνοεπιθέσεις της και έχει εξελιχθεί ως αρχή σε αυτόν τον τομέα.

Η έκθεση Treadstone71 υπογραμμίζει ότι οι μεγάλες επιθέσεις στις τοποθεσίες της ιρανικής κυβέρνησης πιθανότατα πραγματοποιήθηκαν από διεισδύσεις από το εσωτερικό του Ιράν, ιδίως από κατοίκους που είχαν πρόσβαση σε αυτά τα συστήματα.

Δεκάδες από τους σημαντικότερους ιστότοπους της ιρανικής κυβέρνησης, καθώς και διαδικτυακά συστήματα του δήμου της Τεχεράνης και εθνικά ραδιοφωνικά και τηλεοπτικά δίκτυα, έχουν υποστεί μαζικές επιθέσεις από τον Ιανουάριο του 2022.

Η ομάδα "Gyamsarnegouni ("Εξέγερση μέχρι ανατροπής") έχει αναλάβει την ευθύνη για τις κύριες επιθέσεις και έχει αποκαλύψει εκτενή εσωτερικά κυβερνητικά έγγραφα της ιρανικής κυβέρνησης στον λογαριασμό της στο Telegram. Η ομάδα έχει παραποιήσει τις αρχικές σελίδες ορισμένων ιστοσελίδων, δημοσιεύοντας διαγραμμένες εικόνες του Ανώτατου Ηγέτη Αλί Χαμενεΐ και τοποθετώντας τις φωτογραφίες των ηγετών της ιρανικής αντιπολίτευσης.

Το 2022, οι κυβερνητικές δομές και υπηρεσίες διαδικτύου της Αλβανίας έγιναν στόχος μιας μαζικής κυβερνοεπίθεσης, η οποία προκάλεσε πολλά προβλήματα. Η εκτεταμένη έρευνα από τη Microsoft και άλλους έδειξε το δάχτυλο στην Τεχεράνη.

Σύμφωνα με την εκτίμηση του Treadstone71, «Το Ιράν έχει μακρά ιστορία εμπλοκής σε επιθέσεις κυβερνοασφάλειας και σύμφωνα με ορισμένα στατιστικά στοιχεία, κατατάσσεται στην πέμπτη θέση μεταξύ των εθνών που είναι γνωστά για τη στόχευση των αντιπάλων τους μέσω κυβερνοπολέμου».

Διαφήμιση

«Ως προφύλαξη ασφαλείας», σημειώνει ο Treadstone71 στην έκθεσή του, «το Ιράν αποφάσισε να μετατοπίσει τους κυβερνητικούς ιστοτόπους του από ευρωπαϊκούς διακομιστές φιλοξενίας σε εγχώριες εταιρείες φιλοξενίας, ως μέρος του «Εθνικού Διαδικτύου»» και ως αποτέλεσμα, «Όλοι οι κυβερνητικοί και ελεγχόμενοι από το κράτος ιστότοποι μετεγκαταστάθηκαν από ευρωπαϊκούς και αμερικανικούς διακομιστές φιλοξενίας σε εγχώριους οικοδεσπότες», και «περιορίστηκε η πρόσβαση σε επιλεγμένους κυβερνητικούς ιστότοπους». απρόσιτη μέσω του παγκόσμιου Διαδικτύου».

Η έκθεση Treadstone71 υπογράμμισε, "είμαστε επίσης μάρτυρες ενός διαφορετικού είδους επιθέσεων, ξεχωριστών από αυτές που διείσδυσαν σε κυβερνητικούς ιστότοπους σε ευάλωτες ιρανικές υπηρεσίες φιλοξενίας, αυτές που έγιναν από τον Gyamsarnegouni ("Urising to Overthrow"). Οι επιθέσεις που πραγματοποιήθηκαν από αυτήν την ομάδα ήταν από τις βαθύτερες διεισδύσεις στα δίκτυα της ιρανικής κυβέρνησης."

Η έκθεση σημειώνει:

Αυτές οι επιθέσεις ξεχώρισαν λόγω τριών βασικών χαρακτηριστικών:

1. Η έκταση της διείσδυσης στα πιο ασφαλή κυβερνητικά δίκτυα, συγκρίσιμη μόνο με την επίθεση Stuxnet (η οποία χρησιμοποιούσε μονάδα flash).

2. Ο όγκος των διεξαχθείτων εγγράφων.

3. Η ευρεία πρόσβαση σε διακομιστές και υπολογιστές.

Η έκθεση Treadstone71 υπογραμμίζει ότι τα κρατικά ραδιοφωνικά και τηλεοπτικά δίκτυα, ιδιαίτερα σε μη δημοκρατικές χώρες όπως το Ιράν, «είναι από τα πιο απομονωμένα και πιο προστατευμένα δίκτυα». Λέει περαιτέρω: «Το εσωτερικό δίκτυο εκπομπών του Ιράν δεν είναι συνδεδεμένο στο Διαδίκτυο και έχει σοβαρό διάκενο αέρα· σημαίνει ότι είναι φυσικά απομονωμένο από το Διαδίκτυο και μπορεί να έχει πρόσβαση μόνο από μέσα… Ο μόνος τρόπος για έναν ξένο να αποκτήσει πρόσβαση στο δίκτυο θα ήταν μέσω φυσικής διείσδυσης».

Τον Ιανουάριο του 2022, τα ιρανικά μέσα ενημέρωσης τόνισαν ότι οι κυβερνητικοί θεσμοί πιστεύουν ότι αυτή η επίθεση πραγματοποιήθηκε από άτομα που είχαν εμπιστευτικές πληροφορίες σχετικά με τα κρατικά ραδιοφωνικά και τηλεοπτικά συστήματα του Ιράν.

Η επίθεση στις ιστοσελίδες του δήμου της Τεχεράνης στις 2 Ιουνίου 2022 περιελάμβανε διάρρηξη 5,000 καμερών που χρησιμοποιούνται για τον έλεγχο της κυκλοφορίας και την αναγνώριση προσώπου. Σύμφωνα με τον Treadstone71, οι χάκερ «θα ήξεραν ότι οι κάμερες δεν ήταν συνδεδεμένες στο Διαδίκτυο και ότι θα έπρεπε να αποκτήσουν φυσική πρόσβαση στις κάμερες για να τις χακάρουν».

Αλλά τα πιο εντυπωσιακά ευρήματα του Treadstone71 σχετίζονται με τις δύο επιθέσεις υψηλού προφίλ και που τραβούν την προσοχή από Γυαμσαρνεγκούνη Μάιος 2023.

Κατά τη διάρκεια της επίθεσης στον ιστότοπο του ιρανικού Υπουργείου Εξωτερικών, χάκερ απέκτησαν πρόσβαση σε 50 terabytes δεδομένων από τα αρχεία του υπουργείου. Η εκτίμηση του Treadstone71 είναι ότι αυτό απαιτούσε "διείσδυση στα πιο εσωτερικά στρώματα αυτού του κυβερνητικού φορέα. Η φύση των εγγράφων που διέρρευσαν υποδηλώνει ότι τέτοια έγγραφα θα ήταν απρόσιτα από το Διαδίκτυο, υποστηρίζοντας περαιτέρω υποψίες εμπλοκής από εμπιστευτικές πληροφορίες."

Η αξιολόγηση εμπειρογνωμόνων του Treadstone71 κατέληξε στο συμπέρασμα ότι «η μεταφορά δεδομένων 50 TB δεν θα ήταν δυνατή εξ αποστάσεως – και σε ένα φιλτραρισμένο δίκτυο όπως αυτό του Ιράν», και πρόσθεσε ότι το τεράστιο μέγεθος της εισβολής είναι επίσης αποκαλυπτικό για τον τρόπο διεξαγωγής της.

«Η κανονική ταχύτητα λήψης από το Διαδίκτυο του Ιρανού είναι 11.8 megabits ανά δευτερόλεπτο. Για να κατεβάσετε 50 terabytes δεδομένων από το Υπουργείο Εξωτερικών του Ιράν με αυτή την ταχύτητα θα χρειαζόταν πάνω από 392 ημέρες ή πάνω από ένα χρόνο αδιάλειπτης λήψης και το Διαδίκτυο του Ιράν πέφτει συχνά, περιορίζεται από την κυβέρνηση και αντιμετωπίζει τακτικές διακοπές ρεύματος που προκαλούνται από την κυβέρνηση, », ανέφερε η έκθεση.

«Με βάση αυτούς τους αριθμούς, μια τέτοια επίθεση είναι πολύ πιθανό να συνέβη από άμεση πρόσβαση στα δεδομένα».

Σε σχέση με την επίθεση στην ιστοσελίδα του προεδρικού γραφείου, οι χάκερ παραβίασαν τα πιο ασφαλή συστήματα επικοινωνίας της κυβέρνησης και απέκτησαν δεκάδες χιλιάδες έγγραφα που δεν ξεπερνούσαν τους μερικούς μήνες.

Σύμφωνα με έναν Ιρανό ειδικό, αυτός ο ιστότοπος «χρησιμοποιούσε μια αποκλειστική διεύθυνση IP που ήταν αδιαπέραστη».

"Το γεγονός ότι οι χάκερ απέκτησαν πρόσβαση σε δεκάδες χιλιάδες έγγραφα όχι περισσότερο από μερικούς μήνες, υποδηλώνει επίσης ότι οι μυστικοί διεξήγαγαν την επίθεση. Αυτά τα έγγραφα θα είχαν αποθηκευτεί σε υπολογιστές με περιορισμένη πρόσβαση στο Διαδίκτυο και θα ήταν δύσκολο για έναν ξένο να έχει πρόσβαση σε αυτά", δήλωσε ο Treadstone71.

Η έκθεση κατέληξε λέγοντας: «Η ιρανική κυβέρνηση αρχικά απέδωσε την ευθύνη σε ξένους αντιπάλους. Ωστόσο, οι εμπειρογνώμονες στον κυβερνοχώρο και τα αυξανόμενα στοιχεία υποδηλώνουν εμπιστευτική εμπλοκή».

Μοιραστείτε αυτό το άρθρο:

Το EU Reporter δημοσιεύει άρθρα από διάφορες εξωτερικές πηγές που εκφράζουν ένα ευρύ φάσμα απόψεων. Οι θέσεις που λαμβάνονται σε αυτά τα άρθρα δεν είναι απαραίτητα αυτές του EU Reporter. Δείτε το πλήρες κείμενο του EU Reporter Όροι και Προϋποθέσεις δημοσίευσης για περισσότερες πληροφορίες Το EU Reporter ενστερνίζεται την τεχνητή νοημοσύνη ως εργαλείο για τη βελτίωση της δημοσιογραφικής ποιότητας, αποτελεσματικότητας και προσβασιμότητας, διατηρώντας παράλληλα αυστηρή ανθρώπινη συντακτική εποπτεία, ηθικά πρότυπα και διαφάνεια σε όλο το περιεχόμενο που υποστηρίζεται από AI. Δείτε το πλήρες κείμενο του EU Reporter Πολιτική AI Για περισσότερες πληροφορίες.
Denmark4 μέρες πριν

Η Πρόεδρος von der Leyen και το Σώμα των Επιτρόπων μεταβαίνουν στο Aarhus κατά την έναρξη της δανικής προεδρίας του Συμβουλίου της ΕΕ

Αεροπορίας / αεροπορικές εταιρείες4 μέρες πριν

Η Boeing σε αναταραχή: Κρίση ασφάλειας, εμπιστοσύνης και εταιρικής κουλτούρας

Απανθρακοποίηση3 μέρες πριν

Η Επιτροπή ζητά απόψεις σχετικά με τα πρότυπα εκπομπών CO2 για αυτοκίνητα και φορτηγά, καθώς και για την επισήμανση των αυτοκινήτων

Περιβάλλον5 μέρες πριν

Ο νόμος της ΕΕ για το κλίμα παρουσιάζει έναν νέο τρόπο για να φτάσουμε στο 2040

Russia3 μέρες πριν

Ρωσική Μαφία στην ΕΕ:

Denmark4 μέρες πριν

Η επερχόμενη δανική προεδρία αντιμετωπίζει πολλαπλές προκλήσεις

Σύστημα Εμπορίας Εκπομπών (ETS)4 μέρες πριν

Η Επιτροπή ξεκινά τις διαδικασίες σύναψης συμβάσεων για την τέταρτη κοινή πλατφόρμα δημοπρασιών του ΣΕΔΕ της ΕΕ

Brexit3 μέρες πριν

Συνέντευξη με τον Alexis Roig: Η επιστημονική διπλωματία διαμορφώνει τις σχέσεις Ηνωμένου Βασιλείου-ΕΕ μετά το Brexit

Καζακστάν6 ώρες πριν

Το Καζακστάν αποτελεί πρότυπο για την περιοχή - επικεφαλής του ICAO για τον στρατηγικό ρόλο της χώρας στην παγκόσμια αεροπορία

Αφρική10 ώρες πριν

Η ΕΕ πρέπει να δώσει μεγαλύτερη προσοχή σε ό,τι συμβαίνει στη Βόρεια Αφρική πριν να είναι πολύ αργά

Επιχειρματικότητα1 ημέρες πριν

Αναταράξεις στην Aeroitalia

Καινοτομία1 ημέρες πριν

Η Επιτροπή ζητά σχόλια σχετικά με τον μελλοντικό Ευρωπαϊκό Νόμο για την Καινοτομία

Γαλλία1 ημέρες πριν

Νέα Περιφερειακή Σύμπραξη Δεξιοτήτων Auvergne-Rhône-Alpes για την ενίσχυση της γαλλικής κλωστοϋφαντουργικής βιομηχανίας

Ελεύθερος χρόνος1 ημέρες πριν

Οι καλύτεροι προορισμοί της Ευρώπης για καλοκαιρινή πεζοπορία, σύμφωνα με στοιχεία

Ukraine1 ημέρες πριν

Διάσκεψη για την ανάκαμψη της Ουκρανίας: Κάλεσμα στη Ρώμη προς την Ουκρανία να ηγηθεί του μέλλοντος καθαρής ενέργειας στην Ευρώπη

Turkey2 μέρες πριν

Ο ΟΗΕ διατάζει την Τουρκία να σταματήσει την απέλαση μελών του AROPL

Τάσεις