Pe fondul unei încetări a focului fragile, în urma loviturilor aeriene ale SUA și Israelului asupra Iranului, Departamentele Apărării și Securității Interne au emis avertismente ferme cu privire la amenințarea cibernetică iraniană, în special pentru contractorii americani din domeniul apărării.
CISA, NSA și DC3 trag un semnal de alarmă: Vigilență sporită necesară
Agenția pentru Securitate Cibernetică și Infrastructură (CISA) din cadrul Departamentului pentru Securitate Internă, împreună cu NSA și Centrul pentru Crime Cibernetice al Departamentului Apărării (DC3), au avertizat în mod specific contractorii americani din domeniul apărării care lucrează în Israel că s-ar putea afla în vizorul atacurilor cibernetice iraniene.
„Această fișă informativă comună detaliază nevoia de vigilență sporită pentru potențiala activitate cibernetică împotriva infrastructurii critice a SUA de către actori de amenințare afiliați sau sponsorizați de statul iranian”, se arată în declarația DHS-NSA-DC3. „Companiile din Baza Industrială de Apărare, în special cele care dețin participații sau relații cu firme de cercetare și apărare israeliene, prezintă un risc crescut.”
Pentagonul indeamnă la consolidarea posturii de securitate cibernetică
Declarația DHS nu a oferit contractorilor din domeniul apărării detalii suplimentare despre amenințare, dar într-o declarație pentru Breaking Defense, Katie Arrington, un veteran al industriei tehnologice care îndeplinește în prezent atribuțiile CIO al Pentagonului, a detaliat subiectul.
„Recunoaștem că acesta este un moment de risc sporit pentru Departament și partenerii noștri critici din Baza Industrială de Apărare”, a spus Arrington. „Nu luptăm singuri și adversarii noștri știu asta. DoD încurajează DIB să-și ridice postura de securitate cibernetică pentru a asigura operațiuni neîntrerupte și securitatea datelor critice”, a spus Arrington, referindu-se la o postare recentă a Pentagonului pe LinkedIn pentru îndrumări detaliate.
Istoricul amenințărilor cibernetice iraniene: Motivație politică și vandalism digital
Deși hackerii iranieni sunt mai puțin renumiți decât cei ruși sau chinezi, aceștia au un istoric lung de vandalism digital cu motivație politică împotriva întreprinderilor, guvernelor și chiar a Spitalului de Copii din Boston.
Nici Arrington, nici declarația DHS nu au citat informații specifice sau nu au avertizat cu privire la un atac iminent, iar experții spun că Teheranul a menținut lucrurile liniștite pe frontul digital, cel puțin până acum. Faptul că atât DoD, cât și DHS au considerat oportun să îndemne corporațiile americane să-și mențină garda digitală sus este încă notabil, deși nu surprinzător.
Sectorul apărării, o tintă consacrată: Spionaj și dezinformare
Întrebat săptămâna trecută dacă Iranul ar putea căuta să lanseze atacuri cibernetice împotriva firmelor americane, Luke McNamara, analist șef adjunct al Google Threat Intelligence Group, a spus: „Sectorul apărării și aerospațial a fost o țintă constantă pentru actorii iranieni de spionaj cibernetic. Încetarea ostilităților este puțin probabil să diminueze amenințarea spionajului cu care se confruntă companiile occidentale de apărare – inclusiv DIB european.”
McNamara a adăugat: „Dincolo de spionaj, spațiul cibernetic este, desigur, un instrument care poate fi utilizat de-a lungul unui continuum de escaladare, în funcție de natura țintelor și nivelul oricărei perturbări… De asemenea, ar trebui să fim pregătiți pentru mesaje de către actori în încercarea de a-și umfla succesele. Impactul cibernetic poate fi minim, dar stârnirea fricii poate fi, de asemenea, un obiectiv.”