刀槍未動網路戰先行?疑似伊朗黑客攻陷美政府網站

2020年1月5日,疑似被伊朗黑客攻陷的美政府網站。
記者 | 劉芳
自美軍上周在伊拉克「斬首」伊朗將領蘇萊曼尼(Qassem Soleimani)以來,美伊雙方急劇升溫。1月5日(周日),一個聲稱為伊朗政府工作的黑客組織攻陷了美國政府的網站,兩國網路戰爭大有一觸即發之勢。
據「矽谷立場」(silicon angle)報道,這次黑客攻擊的目標是美國聯邦存托圖書館項目 (U.S.Federal Depository Library Program),黑客稱這是對1月3日美軍無人機襲擊蘇萊曼尼的報復。
「這是來自伊朗伊斯蘭共和國的信息,」黑客們在網站上寫道,「我們不會停止支持在這些地區的朋友,包括在巴勒斯坦、葉門、巴林被壓迫的人民,在敘利亞和伊拉克的人民及其政府,以及在黎巴嫩和巴勒斯坦真正的聖戰抵抗組織。」
黑客補充說,「這只是伊朗網路(襲擊)能力的一小部分。我們隨時準備著。等著吧。」

當地時間1月5日,CNN也報道了政府網站被攻陷一事,但並未展示川普被打的滿嘴是血的圖像和黑客信息。

CNN援引國土安全部網路安全和基礎設施安全局(CISA)發言人森德克(Sara Sendek)的話表示:「聯邦圖書館項目(FDLP)的網站被親伊朗的反美勢力所破壞。但暫時無法證實這是伊朗政府資助的黑客所為。目前該網站已下線,暫時無法訪問。」
網路襲擊對於美國和伊朗,甚至是其他中東國家來說都早已不是新鮮事。網路安全公司Vectra AI Inc.的安全分析主管莫拉萊斯(Chris Morales)指出,自2010年伊朗核離心機受到Stuxnet病毒攻擊以來,該國一直在逐步建立網路襲擊能力。業內人士普遍認為,Stuxnet病毒是美國和以色列為破壞伊朗的核計劃而研製。
莫拉萊斯說:「網路襲擊一直在進行,並由雙方共同煽動。伊朗的網路襲擊能力並不複雜,因為它主要利用黑市上的的惡意軟體。相比之下,美國和以色列的惡意軟體都是專門定製的。我確實認為伊朗會發動網路襲擊,但他們也會考量美國的持續威懾所帶來的後續影響,審慎而行。」
事實上,在美軍定點清除蘇萊曼尼的第二天,國土安全部就已經發出警告,呼籲美國公共和私營部門提高戒備。國土安全部表示,「伊朗有能力對美國的關鍵基礎設施進行具有臨時破壞性的網路襲擊」。

至於為何會選擇網路襲擊來作為報復手段,FireEye情報分析主管胡爾特奎斯特(John Hultquist) 對《金融時報》表示:「這樣做的目的是向美國人發出信號,表明他們可以影響到我們。雖然完全攻陷電網可能超出了 (伊朗) 的能力範圍,但他們可能會通過攻陷IT系統造成嚴重破壞。」
哥倫比亞大學計算機科學教授貝爾洛文(Steven Bellovin)也對CNN表示,相較傳統戰爭來說,網路襲擊風險較小:「首先網路襲擊更容易被否認。如果美軍基地遭到導彈襲擊,或者外交官被綁架,這就很容易追蹤到。其次,它會減少人員風險。」
正是因為網路襲擊較為隱蔽,代價也相對較低的特點,美國、以色列、伊朗和沙特在近十年中一直在通過黑客暗中較量。
2012年,也就是在伊朗被Stuxnet襲擊的兩年後,沙特石油巨頭,沙特阿美的3萬多台電腦被伊朗黑客侵襲。
據VICE報道,2012年伊朗黑客使用了名為「ShaMoon」的惡意數據清除軟體,目標是沙特阿美的行政管理計算。當時伊朗黑客還沒有入侵石油生產機械中的工業控制系統。
但隨著中東緊張局勢加劇,伊朗黑客的活動也隨之升級。The Wire在2019年11月的報道顯示,據信是來自伊朗的黑客組織APT33 已經不滿足僅僅植入惡意計算機軟體,而是將關注點轉向了關鍵基礎設施和煉油廠、電力公司的物理控制系統上。
目前看來,網路襲擊確實是伊朗對蘇萊曼尼被殺所採取的首個報復手段,但絕不是回應的唯一方式。
風險投資公司Strategic Cyber Ventures的首席執行官托馬斯 (Hank Thomas)告訴 「矽谷立場」:「利用攻擊性的網路能力,來對該地區以外的對手進行打擊很可能是伊朗目前最有可能採取的行動。而其所採取的最危險的行動將是把網路襲擊和動態打擊相結合,對本地區和地區外目標進行綜合襲擊。」
有趣的是,伊朗的網路襲擊為網路安全公司帶來了利好消息。彭博新聞社報道稱,在地區局勢緊張導致大盤普遍下跌的情況下,CrowdStrike Inc. 和FireEye Inc.這兩家網路安全公司的股票在當地時間4日分別上漲了3.7% 和2.7%。