概要
セキュリティ研究者は、ハッカーや国家関連のグループがDDoS攻撃やフィッシングなどの手法を使用して、重要なインフラストラクチャと政府に対する脅威を高めていると警告しています。
背景
米国とイスラエルは、イランの軍事および政府資産に対して広範な空襲と海上攻撃を行いました。この結果、イラン関連のハッカーと国家関連の脅威グループが、再調査やスパイ活動を加速させています。
詳細
ジョン・ヘルクウィスト氏(Google Threat Intelligence Groupのチーフアナリスト)は次のように述べています:
"イランのサイバースパイ活動は、初期の軍事攻撃中に一時的に停止した後、再開しています。IRGC(イスラム革命防衛隊)と関係のあるハッカーグループが地域での混乱を引き起こす攻撃について主張や脅威を発表しています。"
これらのグループは、米国、イスラエル、GCC加盟国の情報通信技術(ICT)インフラストラクチャやその他の標的に対して攻撃を展開すると予想されています。
脅威の具体的な形
- Distributed Denial of Service (DDoS) 攻撃: CrowdStrikeのアダム・マイヤーズ氏は、イラン関連のグループが既に偵察活動とDDoS攻撃を開始していると警告しています。
- エネルギー産業や通信業界への攻撃: これらのセクターは過去にもイランによる標的型攻撃の対象となっており、今後も同様な状況が続く可能性があります。
具体的な事例
Cyber Islamic Resistance Axis: このグループは、イスラエル企業Control Applications Ltd.の130台のリモート制御システムに対する攻撃を主張しています。
対策と警告
UK National Cyber Security Centre(NCSC)は、イギリスのビジネスに対して潜在的なハッカー攻撃から保護するための予防措置を講じるよう呼びかけています。特に地域緊張地域に資産やサプライチェーンを持つ組織には注意が必要です。
まとめ
米国とその同盟国の情報通信技術インフラストラクチャに対する脅威が高まっています。セキュリティ専門家は、これらの攻撃が今後さらに激しくなる可能性を警告しています。
元記事: https://www.cybersecuritydive.com/news/iran-hackers-threat-level-us-allies/813494/
