概要
プロロシアのアクターとイラン関連のハッカーが連携し、イスラエルとアメリカによるイランへの爆撃キャンペーンに対する反撃として、中東とアメリカの重要なインフラを標的として攻撃を実施しています。
攻撃の詳細
Flashpointの研究者によると、#OpIsraelキャンペーンの下で、サイバーイスラム抵抗運動とNoName057(16)というグループが、イスラエルの防衛コンサルタントや複数の地方自治体を標的とした大規模なDDoS攻撃を実施しました。
また、FAD Teamというグループは、ペンシルベニア州の小さな町やフランス、ベトナム、インドの教育機関、そして仮想のアメリカ空軍グループを標的としたSQLインジェクション攻撃を実施し、データを漏洩したと主張しています。
影響と対応
パロアルトネットワークスのUnit 42の研究者によると、約60の脅威アクターが、イラン関連のグループとロシア連携のグループを含む、さまざまなレベルのハッキング活動に関与している可能性があります。
しかし、イランのインターネット接続が大幅に低下しているため、多くの攻撃は機会主義的であり、従来のパターンから逸脱しています。
アメリカの対応
アメリカの当局者は、物理的およびデジタルの脅威を監視しています。
Health-ISACの首席セキュリティオフィサーであるエロール・ウィズは、「現在のアメリカとイランの緊張関係と、医療と公衆衛生に対するサイバー攻撃の可能性について非常に注意を払っています。
今後の見通し
Foundation for Defense of Democraciesのアナリストは、イランが現在、攻撃キャンペーンに対する有意義な反応を発展させているとは考えていませんが、アメリカの重要なインフラに対するリスクは依然として存在すると警告しています。
結論
この状況は、サイバーセキュリティの専門家にとって非常に重要な問題であり、アメリカの組織は自社のネットワークを保護するための対策を講じる必要があります。
元記事: https://www.cybersecuritydive.com/news/pro-russia-actors-support-iran-nexus-hackers/813647/
