Министерство внутренней безопасности США предупреждает предприятия о необходимости иранских кибератак

Министерство внутренней безопасности предупреждает американские компании о «рассмотрении и оценке» возможных последствий и угрозы кибератаки на их бизнес после усиления напряженности в отношениях с Ираном.

Это его первое официальное руководство, опубликованное правительственным специализированным подразделением по кибербезопасности, Агентством кибербезопасности и безопасности инфраструктуры, спустя всего несколько дней после убийства ведущего иранского военного командира Касема Солеймани, которого правительство США обвинило в нападениях и убийстве американского персонала по всему Среднему. Восток.

Солеймани, иранский генерал, который был назначен вторым в руководстве Ирана, был убит в пятницу ударом беспилотника США, санкционированным президентом Трампом. В результате того же удара беспилотника был убит Абу Махди аль-Мухандис, депутат коалиции поддерживаемых Ираном ополченцев в соседнем Ираке.

CISA сказал в его последний советВ понедельник вечером было объявлено, что усиление геополитической напряженности «может привести к кибернетическим и физическим атакам на родину, а также к разрушительным гибридным атакам со стороны доверенных лиц против целей и интересов США за рубежом».

Агентство заявило, что Иран и его союзники могут начать «разрушительные и разрушительные кибероперации» против стратегических целей, таких как телефонные и энергетические компании, а также провести «шпионский кибернетический шпионаж», целью которого является лучшее понимание процесса принятия решений по внешней политике США.

CISA также предупредил о дезинформационных кампаниях, а также о кинетических атаках, включая взрывы. Компании должны принять меры предосторожности в случае кибератак, таких как создание автономных резервных копий, по сообщению агентства.



Предупреждения приходят вскоре после того, как эксперты по безопасности в частном секторе предупредили о возможности ответных действий после ударов беспилотников.

«Вероятно, мы увидим всплеск шпионажа, в основном сфокусированного на государственных системах, поскольку иранские актеры стремятся собирать разведданные и лучше понимать динамическую геополитическую среду», – сказал Джон Хультквист, директор по анализу разведки в фирме кибербезопасности FireEye. «Мы также ожидаем разрушительных и разрушительных кибератак против частной сферы», – сказал он.

По словам экспертов, Иран является одним из самых сильных противников в мире в киберпространстве.

Тегеран обладает значительным арсеналом атакующих кибер-инструментов, включая дворники – вредоносное ПО, предназначенное для проникновения в компьютеры и уничтожения данных. Хакеры, связанные с Ираном, были активны в объекты таргетинга на Ближнем Востоке в былые времена. Дмитрий Альперович, который является соучредителем охранной фирмы Crowdstrike, сказал в твиттере что Иран может быть нацелен на критически важную инфраструктуру, такую ​​как энергосистемы и финансовые учреждения.

Совсем недавно Microsoft заявила, что уведомили тысячи клиентов за последний год, которые стали мишенью для нападавших со стороны государства, включая хакеров, связанных с Ираном. Гигант программного обеспечения и услуг ранее подал в суд на контролируемые Ираном домены, пытаясь подорвать их кибер-активность. В октябре Microsoft сообщила иранским хакерам предназначался для кандидата в президенты 2020 годаПозже Reuters подтвердила, что это была предвыборная кампания президента Трампа.

Движение за убийство Солеймани было широко обдумано как противниками, так и союзниками администрации Трампа. Критики говорят, что правительство не задумывалось о последствиях забастовки, включая как ответный удар Ирана с кинетической силой, так и кибератаки.

Сенатор Рон Уиден, старший депутат Сенатского комитета по разведке, заявил, что убийство было «безрассудной эскалацией, которая приведет нас к дальнейшему разрушительному исходу войны». длинная тема твитаЧлен палаты представителей Элисса Слоткин, бывший аналитик ЦРУ, работавший при президенте Буше, также подверг критике эту акцию.