金融機構遭遇伊朗網絡攻擊的風險上升
據Finance Magnates週一(1月6日)報導稱,在伊朗政權的關鍵人物蘇萊曼尼(Qasem Soleimani)遭到定點擊殺之後,紐約金融服務部門(DFS)發表了一份聲明,警告金融機構,與伊朗政府有關聯的黑客發動網絡攻擊的風險正在上升。
DFS在一封發給所有受監管實體的信中警告稱,蘇萊曼尼死後,美國可能會遭到報復。“鑑於伊朗的實力和歷史,美國實體應該為網絡攻擊的可能性做好準備。”
DFS於2011年10月成立,旨在監管範圍更廣的金融產品和服務。該部門強烈建議金融服務公司加強警惕,但沒有具體提到伊朗發起的網絡攻擊的威脅或報告。
伊朗對美國金融服務業實施網絡攻擊的歷史有案可查。2012年和2013年,伊朗資助的黑客對美國一些主要銀行發起了拒絕服務(DDoS)攻擊。儘管來自伊朗的攻擊只造成了輕微的破壞,但時任國防部長Leon E.Panetta警告稱,美國面臨著“網絡版珍珠港”的風險。
美國主要銀行和主要金融機構的網站,包括美國銀行、紐約證券交易所和納斯達克,都遭受了來自伊朗的網絡攻擊。
2019年6月,隨著美國和伊朗對抗形勢的加劇,美國政府就曾表示,伊朗黑客發起越來越多的高度破壞性攻擊,並警告稱“最近伊朗政權及其代理人發起的針對美國產業和政府機構的惡意網絡活動有所增加。”
從歷史上看,伊朗主要依靠普通和簡單的黑客手段,如電子郵件釣魚、證書偽造和針對未打補丁的設備等。金融機構也被提醒,在晚上和周末時需要格外警惕,因為黑客們更喜歡在此時發動攻擊。