Краткое изложение новостей: Удары по Ирану заставили команды кибербезопасности насторожиться

Совместные американо-израильские удары по Ирану на этой неделе привели к ответным действиям по всему региону Персидского залива, которые варьируются от военных до кибернетических.

Проиранские группы начали кибератаки, нападая на Израиль, Америку и их союзников, демонстрируя, как пересекаются кибер- и физическая война. Эти реакции были описаны как форма хактивизм – политически мотивированные нападения, направленные на продвижение идеологических или геополитических причин, а не приносящие финансовую выгоду.

Исследовательская группа отдела противодействия угрозам компании Sophos сказал Во вторник там наблюдался всплеск проиранской хактивистской активности с тех пор, как военные действия начались с взрывов в Тегеране 28 февраля, когда несколько групп хактивистов распространяли дезинформацию и подстрекали к насилию. «Иранские группы обычно нацелены на публично раскрытые уязвимости, а не на эксплуатацию нулевых дней, поэтому организациям следует уделять приоритетное внимание исправлению уязвимостей, перечисленных в CISA. Каталог известных эксплуатируемых уязвимостей“, – написали исследователи.

Компаниям, особенно в сфере коммунальных услуг, следует проявлять особую бдительность, советует Фонд защиты демократии. «Иранские хакеры в прошлом успешно взломали критически важные компоненты основных служб, потому что утилиты неправильно настроили системы, не изменили пароли по умолчанию или не смогли установить программные исправления для устранения известных уязвимостей», — заявила беспартийная исследовательская организация. написал вкратце опубликовано в среду.

Новости этой недели показывают, что лучшие практики в области кибербезопасности имеют еще большее значение в моменты геополитической опасности.

Проиранские кибератаки нацелены на энергетические и оборонные компании

Американо-израильские военные удары по Ирану вызвали волну ответных кибератак со стороны связанных с Ираном группировок. Эти атаки включают в себя DDoS-атаки, нарушения критической инфраструктуры и кампании по краже данных, нацеленные на США, Израиль и их союзников. Группы, связанные с Корпусом стражей исламской революции и Министерством разведки и безопасности Ирана, вместе с симпатизирующими им хактивистами начали операции в рамках кампаний, описанных как #OnIsrael.

Read more:  Новости передачи Ливерпуля: Федерико Чизса подтверждает будущие переговоры после героической цели Борнмута

Ключевые цели включают объект Aramco в Саудовской Аравии, центр обработки данных AWS в Объединенных Арабских Эмиратах, а также израильские оборонные и энергетические системы. Хакерские группы, такие как Cotton Sandstorm и FAD Team, проводили кампании по внедрению SQL, сливали конфиденциальные данные и нарушали работу критически важных служб в Бахрейне, Саудовской Аравии и Катаре. Проиранские и пророссийские группировки, в том числе Киберисламское сопротивление и NoName057(16), также присоединились к борьбе, нападая на израильскую инфраструктуру и системы обороны.

Исследователи предупреждают об усилении киберугроз, направленных на то, чтобы вызвать глобальные экономические потрясения и нанести ущерб инфраструктуре. Чтобы снизить риски, связанные с этим обостряющимся конфликтом, эксперты призывают команды по кибербезопасности внедрить МФА и улучшить мониторинг.

Прочтите полную статью Элизабет Монтальбано о мрачном чтении..

Хакеры, симпатизирующие Ирану, используют уязвимости IP-камер

По данным Check Point Research, хакеры, связанные с Ираном, активизировали атаки на камеры наблюдения, нацеленные на критические уязвимости в продуктах Hikvision и Dahua. Эксплуатируемые уязвимости включают уязвимость внедрения команд (CVE-2023-6895), уязвимость удаленного выполнения команд (CVE-2025-34067) и уязвимость обхода аутентификации (CVE-2021-33044).

Атаки, сосредоточенные на регионах Персидского залива и Ближнего Востока, затронули устройства в Израиле, Кипре, Ливане, Катаре, Кувейте и других государствах. Исследователи отметили, что такая кибердеятельность часто предшествует ракетным ударам, перекликаясь с тактикой израильско-иранского конфликта 2025 года и войны между Израилем и ХАМАС в 2023 году.

Хакеры, связанные с Корпусом стражей исламской революции, ранее использованный аналогичные атаки нацелены на объекты водоснабжения и другие критически важные отрасли инфраструктуры США.

Прочтите полную статью Дэвида Джонса о кибербезопасности..

В непростое время хаос окружает руководство CISA

Способность CISA противостоять растущим киберугрозам, в том числе исходящим от субъектов, связанных с Ираном, оказалась под вопросом, поскольку агентство борется с истощением ресурсов и отсутствием руководства, подтвержденного Сенатом. Исполняющим обязанности директора CISA был вытолкнул из первого места агентства всего неделю назад, и застопорившаяся администрация Трампа кандидатура на пост постоянного директора может оказаться под угрозой.

Read more:  Доступ ограничен - Le Monde

Шон Планки покинул свой пост в Министерстве внутренней безопасности на этой неделе. Хотя Планки назвал свой уход из DHS добровольным, источники предполагают, что его вывели из правительственного здания из-за конфликтов внутри CISA и напряженных отношений с министром внутренней безопасности Кристи Ноем, которая была отстранена от своего поста в четверг.

Существует некоторая путаница относительно того, останется ли Планки лучшим кандидатом администрации Трампа на пост руководителя CISA. CBS News сообщило, что повторное выдвижение Планки в январе могло быть результатом административной ошибки. Белый дом отрицает какую-либо ошибку.

Прочтите полную статью Эрика Геллера о кибербезопасности..

Примечание редактора: Редактор использовал инструменты искусственного интеллекта для создания этой сводки новостей. Наши опытные редакторы всегда проверяют и редактируют контент перед публикацией.

Фил Суини — отраслевой редактор и писатель, специализирующийся на темах кибербезопасности.

2026-03-06 14:23:00


1773014580
#Краткое #изложение #новостей #Удары #по #Ирану #заставили #команды #кибербезопасности #насторожиться

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.