美國政府就賓州供水設施遭駭客攻擊一事制裁伊朗官員
美國財政部週五宣布對六名伊朗政府官員實施制裁,因為他們於2023 年11 月參與了針對賓州一家供水公司裝置的攻擊。伊朗伊斯蘭革命衛隊網絡電子司令部(IRGC-CEC)以”網絡工程師”(Cyber Av3ngers)這一虛假身份為掩護,瞄準了以色列公司Unitronics 生產的可編程邏輯控制器,其中包括賓夕法尼亞州阿里基帕市自來水公司的控制器。
駭客在設備螢幕上發布了一則訊息,警告說”以色列製造的所有設備都是Cyber Av3ngers 的合法目標”。
當局當時表示,此事件並未對該設施的安全或該地區的飲用水造成任何影響。然而,”對關鍵基礎設施系統的未經授權的訪問可能導致傷害公眾和造成破壞性人道主義後果的行動”,財政部的聲明說。
事件發生後不久,私人產業分析師和其他人員就認定這次攻擊是伊斯蘭革命衛隊所為,因為它與先前確定的駭客活動、攻擊目標和其他非公開資訊有關。
「這些駭客攻擊的最終目的是嚇唬我們,攻擊我們對自身基本安全的信任,」Google曼迪安特情報公司(Google’s Mandiant Intelligence)首席分析師約翰-赫特奎斯特(John Hultquist)說。 “不幸的是,即使這些駭客未能破壞他們所針對的服務,他們也能發揮有效的作用,而這一點行為者是知道的。”
Hultquist 說,水務部門”最近受到了來自俄羅斯、伊朗和中國網路行為者的巨大壓力,他們認識到水務部門是一個脆弱的關鍵基礎設施。我們必須認真對待水產業面臨的威脅,但我們不能忘記對手的主要目標是心理上的。”
一位以色列網路安全專家當時告訴CyberScoop,這次特殊行動是伊朗和以色列之間長期網路針鋒相對的一部分。
週五的製裁針對的是伊斯蘭革命衛隊中央選舉委員會主席、伊斯蘭革命衛隊聖城部隊指揮官哈米德-禮薩-拉什加里安(Hamid Reza Lashgarian)和另外五名伊斯蘭革命衛隊中央選舉委員會高級官員:馬赫迪-拉什加里安(Mahdi Lashgarian)、哈米德-霍馬雲法爾(Hamid Homayunfal)、米拉德-曼蘇裡(Milad Mansuri)、穆罕默德-巴蓋爾-希林卡爾(Mohammad Bagher Shirinkar)和禮薩-穆罕默德-阿明-薩貝里安(Reza Mohammad Amin Saberian)。
Cyber Av3ngers 在Telegram 上依然活躍,並在1 月中旬承諾發動新的攻擊。