有最新報(bào)告指出,研究人員從過(guò)去一年來(lái)針對(duì)美國(guó)能源企業(yè)和州政府機(jī)構(gòu)的網(wǎng)絡(luò)間諜攻擊中明顯看出,伊朗黑客正對(duì)美國(guó)構(gòu)成越來(lái)越嚴(yán)重的網(wǎng)絡(luò)威脅。
4月早些時(shí)候,美國(guó)火眼公司發(fā)布最新一份“曼迪昂特報(bào)告”稱(chēng),俄羅斯和中國(guó)依然是美國(guó)面對(duì)的最嚴(yán)重的國(guó)家級(jí)網(wǎng)絡(luò)威脅,但伊朗正在迅速縮小與兩者的差距。
這份于4月10日發(fā)布的報(bào)告寫(xiě)道:“對(duì)于曼迪昂特公司(火眼公司下屬機(jī)構(gòu))調(diào)查的若干起案件,我們懷疑都屬于來(lái)自伊朗的網(wǎng)絡(luò)偵察活動(dòng)。其中多數(shù)案件針對(duì)(美國(guó))能源部門(mén),但我們同時(shí)發(fā)現(xiàn)這些威脅分子還瞄準(zhǔn)了美國(guó)多個(gè)州政府機(jī)構(gòu)的網(wǎng)絡(luò)。”
報(bào)告稱(chēng),在一樁州政府機(jī)構(gòu)案件中,伊朗黑客“持有本地網(wǎng)絡(luò)的管理員權(quán)限”,令該機(jī)構(gòu)大約1/4的計(jì)算機(jī)網(wǎng)絡(luò)感染了惡意軟件。黑客就這樣竊取了超過(guò)150G的網(wǎng)絡(luò)圖表、用戶(hù)密碼和其他數(shù)據(jù)。
總的來(lái)講,報(bào)告認(rèn)為伊朗網(wǎng)絡(luò)攻擊所使用的惡意軟件并不是非常高明。與俄羅斯和中國(guó)同行不同,伊朗黑客常常使用從黑市上弄到的標(biāo)準(zhǔn)工具。但報(bào)告指出,如何弄到黑客工具并不重要。
“雖然我們并不認(rèn)為這些伊朗嫌疑人現(xiàn)在有很強(qiáng)的能力,但沒(méi)有什么能妨礙他們檢驗(yàn)、提高自己的能力。美國(guó)和其他一些國(guó)家通過(guò)越來(lái)越公開(kāi)的方式討論這些人的網(wǎng)絡(luò)進(jìn)攻能力,這就很可能刺激其他感興趣的人去磨煉、檢驗(yàn)自己的本領(lǐng)。”
其他網(wǎng)絡(luò)專(zhuān)家也認(rèn)為,伊朗正迅速提高網(wǎng)絡(luò)能力,這是因?yàn)橐晾屎诳偷玫搅吮緡?guó)政府的豐厚資助,還可以從俄羅斯、中國(guó)和黑市上輕松獲取網(wǎng)絡(luò)工具和經(jīng)驗(yàn)。
同樣不可否認(rèn)的還有其咄咄逼人的意圖。
人們普遍認(rèn)為在2012年8月對(duì)沙特和卡塔爾石油天然氣企業(yè)發(fā)動(dòng)破壞性網(wǎng)絡(luò)攻擊的兇手就是伊朗。
從2012年秋天開(kāi)始,美國(guó)各家銀行遭到大規(guī)模分布式拒絕服務(wù)(DDoS)攻擊,攻擊持續(xù)約一年之久,然后逐漸神秘消失了。有專(zhuān)家認(rèn)為,停止攻擊美國(guó)銀行的決定或許來(lái)自伊朗當(dāng)局,因?yàn)樗麄兗庇陧樌七M(jìn)有關(guān)伊朗涉嫌制定核武器研制計(jì)劃的談判。但專(zhuān)家指出,伊朗如果不滿(mǎn)意談判結(jié)果就會(huì)采取更加咄咄逼人的行動(dòng)。
火眼公司的報(bào)告指出:“雖然曼迪昂特發(fā)現(xiàn)的那些可能來(lái)自伊朗的威脅分子似乎不像其他威脅分子那么高明,但來(lái)自伊朗的那些人所構(gòu)成的威脅正變得越來(lái)越大,這是因?yàn)橐晾蕦?duì)美國(guó)企業(yè)及政府利益懷有歷史性敵意。”
曼迪昂特公司分管網(wǎng)絡(luò)威脅情報(bào)業(yè)務(wù)的經(jīng)理珍·威登曾在今年3月接受采訪(fǎng)時(shí)說(shuō):“正是這種在網(wǎng)絡(luò)領(lǐng)域彰顯敵意的意愿使伊朗顯得與眾不同。