Inilunsad ng Israel ang 'Stuxnet 3.0' Sa Iran

ika-20 ng Abril 2021 | Blog, Malagkit Inilunsad ng Israel ang 'Stuxnet 3.0' Sa Iran


pag-atake ng cyber ng iran

Inihayag ng Iran na nagkaroon ng blackout sa pasilidad ng pagpapayaman ng uranium nito sa Natanz. Sinisi ng Iran ang Israel sa isang sabotahe na pag-atake sa underground Natanz nuclear facility nito na nasira ang mga centrifuges nito. Hindi inaangkin ng Israel ang pananagutan sa pag-atake. Bihira itong gawin para sa mga operasyong isinagawa ng mga lihim na yunit ng militar nito o ng ahensyang paniktik ng Mossad nito. Gayunpaman, malawak na iniulat ng Israeli media na ang bansa ay nag-orkestra ng isang mapangwasak na cyberattack na nagdulot ng blackout sa nuclear facility. Ang likas na katangian ng pag-atake at ang lawak ng pinsala sa Natanz ay nananatiling hindi maliwanag, ngunit isang dating opisyal ng Iran ang nagsabi na ang pag-atake ay nagdulot ng apoy habang binanggit ng isang tagapagsalita ang isang "posibleng menor de edad na pagsabog."

Bakit Nangyari Ito?

Ang pag-atake ay lalong nagpahirap sa relasyon sa pagitan ng US, na sa ilalim ni Pangulong Joe Biden ay nakikipag-usap ngayon sa Vienna para muling pumasok sa nuclear accord, at ng Israel, na ang Punong Ministro Benjamin Netanyahu ay nangako na itigil ang kasunduan sa lahat ng mga gastos.

Si Natanz ay na-target ng sabotahe at cyberattack sa nakaraan. Ang Stuxnet computer virus, na natuklasan noong 2010 at malawak na pinaniniwalaan na isang pinagsamang paglikha ng US-Israeli, ay ginulo at sinira ang mga Iranian centrifuges doon sa naunang panahon ng mga pangamba sa Kanluran tungkol sa mga ambisyong nuklear ng Tehran.

Noong Hulyo, naranasan ni Natanz ang isang misteryosong pagsabog sa advanced centrifuge assembly plant nito na kalaunan ay inilarawan ng mga awtoridad bilang sabotahe. Ang Iran ngayon ay muling itinatayo ang pasilidad na iyon sa loob ng kalapit na bundok. Sinisi din ng Iran ang Israel para diyan, gayundin ang pagpatay noong Nobyembre sa isang scientist na nagsimula ng military nuclear program ng bansa ilang dekada na ang nakalilipas.

Bakit Mahalaga ba Ito?

Habang Nation-State Ang mga pag-atake sa cyber ay karaniwang hindi nakakaapekto sa mga maliliit o katamtamang laki ng mga negosyo mismo, ang mga mamamayan ay dapat mag-alala tungkol sa kung ano ang nangyayari kung isasaalang-alang ang mga kakayahan ng Iran. Noong Enero ng 2020, naglabas ng alerto ang Department of Homeland Security na nag-aabiso sa mga mamamayan ng potensyal na cyber-atake mula sa Iran. Kasunod ito ng tumaas na tensyon sa pagitan ng US at Iran kasunod ng isang drone strike na pumatay sa isang kilalang pinuno ng militar ng Iran. Inilagay ng ilang eksperto sa cybersecurity ang Iran cyberwarfare mga kakayahan sa likod mismo ng Russia at China.

“Ang Russia at China ay Tier 1 cyber aggressors at napakalapit sa likod nila ay ang Iran, pagkatapos ay North Korea. Kadalasan ay mahirap makilala sa pagitan ng iba't ibang bansa sa cyber terms dahil malamang na gumagamit sila ng mga proxy sa mga bansa ng isa't isa upang itago ang tunay na pinagmulan. Ang US, UK at Israel ay marahil ang mga bansa sa Tier 1 ng Kanluran na may mga sopistikadong kakayahan mula sa parehong depensiba at nakakasakit na pananaw.”

Na-hack ng Iran ang maraming website ng gobyerno, tinanggal ang mga server ng mga corporate target, at sinira ang mga email account ng mga taong nagsasalita laban sa kanilang rehimen. Ang kanilang mga aksyon ay tila nakatuon sa cyber vandalism, ngunit hindi iyon nangangahulugan na hindi nila kaya ang isang bagay na mas seryoso.

Regular na nagpapalitan ng mga ideya ang mga eksperto sa mga kakayahan sa cyberwarfare ng Iran. Christoper Krebs, dating pinuno ng US Ang ahensya ng Seguridad ng Cybersecurity at Infrastructure, nagbabala tungkol sa iba't ibang mga sitwasyon na inaakala ng kanyang ahensya na nasa kakayahan ng Iran. Iminungkahi niya na maaaring kunin ng Iran ang mga power grid ng US at isara ang mga ito sa loob ng ilang araw o linggo. Maaaring ma-hack ang stock market, gawin offline, o manipulahin lamang na magdulot ng kaguluhan sa ekonomiya. Maaaring kunin ng Iran ang mga sistema ng supply ng tubig, na humahantong sa hindi ligtas na inuming tubig, o kahit na i-hack ang tampok na auto-drive ng Tesla upang kontrolin ang sasakyan. Ang mga ito ay maaaring mukhang pambihirang mga kaganapan sa pag-hack, ngunit parami nang parami ang mga mananaliksik sa cybersecurity na nagpapakita ng mga ito na napaka posible. Ayon sa isang empleyado ng DHS, "Ang Iran ay may kakayahang, sa pinakamababa, na magsagawa ng mga pag-atake na may pansamantalang nakakagambalang epekto laban sa kritikal na imprastraktura sa Estados Unidos." 

Ano ang ibig sabihin nito para sa isang SMB?

Ang mga SMB ay hindi dapat tumuon sa mga pag-atake ng Nation-State. Gayunpaman, ang mga hakbang na kanilang gagawin upang maiwasan ang isang paglabag sa kanilang SMB ay magbibigay ng mas mahirap na target para sa mga pag-atake ng bansa-estado. Ang mga SMB ay dapat na pangunahing tumuon sa kanilang mga empleyado na nagsasagawa ng mga simpleng hakbang upang mapabuti ang online na seguridad ng empleyado.

10 HAKBANG NA DAPAT GAWIN NG BAWAT SMB UPANG MAPROTEKTAHAN ANG SARILI MULA SA MGA CYBER ATTACKS:
  1. Sanayin ang mga empleyado sa pinakamahuhusay na kagawian sa cybersecurity.
  2. Sinusuri ng Phish ang mga empleyado upang panatilihin silang mapagbantay sa kanilang mga inbox.
  3. Pamahalaan ang mga kawani na may mga patakaran upang gabayan ang mga pag-uugali at independiyenteng paggawa ng desisyon.
  4. Magpatibay a Password Manager para sa lahat ng empleyado.
  5. Paganahin dalawang-factor na pagpapatotoo sa lahat ng kritikal na serbisyong pinagana ng Internet.
  6. Regular na i-back up ang lahat ng iyong kritikal na data gamit ang 3-2-1 diskarte.
  7. Ipatupad ang Prinsipyo ng Pinakamababang Pribilehiyo. Alisin ang mga karapatan ng administrator mula sa mga lokal na workstation ng Microsoft Windows ng empleyado.
  8. Isakatuparan Pag-iwas sa Data Loss mga teknolohiya sa iyong mga email system upang makita ang kritikal at sensitibong data na umaalis sa iyong negosyo sa pamamagitan ng email.
  9. Bumili ng sapat na Cyber ​​Insurance upang masakop ang isang sakuna na paglabag sa kaganapan.
  10. Bumuo ng isang matatag na network sa iyong kumpanya na maayos na naka-segment.  Pagse-segment ng network ay sa mga network ng computer kung ano ang mga selyadong ballast sa mga Submarino. Pinapagana nila ang mga nasirang seksyon ng isang kumpanya o submarino na ganap na ihiwalay upang maiwasan ang paglubog ng buong network o submarino ayon sa pagkakabanggit.
  1.  

Upang matuto nang higit pa tungkol sa Cyber ​​Attack ng Israel, panoorin ang maikling 3 minutong video na ito:

Pinagmumulan:

Axios

Ang Cipher Brief

SecurityWeek

Cyberwarfare – Termino ng Cybrary

Mga Karagdagang Pagbabasa:

Nagbabala ang DHS sa Cyber ​​Attack Mula sa Iran 

Nation-State Hacker – Cybrary Term

Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

Naghanap ang mga mananaliksik ng pekeng photo upscaler at nakahanap ng isang bagay na hindi pangkaraniwan: isang ransomware kit at isang AI model...

Magbasa nang higit pa
Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

Sa loob ng apat na taon, iginiit din ng CyberHoot ang parehong bagay sa blog nito: ang mga password ay pangunahing kahinaan. Ginagamit muli ang mga ito,...

Magbasa nang higit pa
Huwag Mag-Only Goal: Daig ang mga Panloloko sa World Cup 2026

Huwag Mag-Only Goal: Daig ang mga Panloloko sa World Cup 2026

Nagsimula ang 2026 FIFA World Cup noong Hunyo 11 sa buong Estados Unidos, Canada, at Mexico. Anim na milyong tagahanga...

Magbasa nang higit pa