黑客攻擊導(dǎo)致伊朗全國(guó)加油站業(yè)務(wù)中斷
據(jù)路透社報(bào)道,本周一發(fā)生的網(wǎng)絡(luò)攻擊造成了伊朗全國(guó)范圍內(nèi)的加油站業(yè)務(wù)中斷,加油卡無(wú)法使用。
據(jù)伊朗國(guó)家電視臺(tái)和以色列當(dāng)?shù)孛襟w報(bào)道,周一的網(wǎng)絡(luò)攻擊導(dǎo)致伊朗全國(guó)70%的加油站服務(wù)中斷。這次網(wǎng)絡(luò)攻擊對(duì)首都德黑蘭造成了重大影響,許多加油站被迫手動(dòng)操作。
伊朗加油站協(xié)會(huì)發(fā)言人禮薩·納瓦爾(Reza Navar)告訴法爾斯通訊社,燃料供應(yīng)并不短缺,但呼吁司機(jī)盡量不要前往加油站。
親以色列的黑客組織“Predatory Sparrow“(波斯語(yǔ)為Gonjeshke Darande)聲稱對(duì)此次攻擊負(fù)責(zé),并且在其社交頻道中曬出了伊朗加油站管理系統(tǒng)的截圖:
黑客竊取的信息包括:
- 伊朗各加油站信息
- 支付系統(tǒng)信息
- 加油站服務(wù)器中的管理系統(tǒng)界面
伊朗式應(yīng)急響應(yīng):免費(fèi)為車主加油
伊朗石油部長(zhǎng)賈瓦德·歐吉(Javad Owji)周一告訴伊朗國(guó)家電視臺(tái),至少30%的加油站(伊朗全國(guó)3800個(gè)加油站中的1650個(gè))仍在運(yùn)行,其余加油站正逐步解決中斷問(wèn)題。
伊朗國(guó)家電視臺(tái)則報(bào)道稱,伊朗各地加油站正在嘗試手動(dòng)(免費(fèi))加油,超過(guò)50%的加油站正在提供服務(wù),并且正在進(jìn)行讓更多加油站重新上線的嘗試。
截至發(fā)稿,據(jù)伊朗伊斯蘭共和國(guó)通訊社(IRNA)報(bào)道,由于網(wǎng)絡(luò)攻擊導(dǎo)致加油站軟件系統(tǒng)故障,加油卡無(wú)法使用,伊朗各地加油站正在提供線下免費(fèi)加油服務(wù)。
與此同時(shí),伊朗全國(guó)加油服務(wù)正在快速恢復(fù)中,其中呼羅珊省260個(gè)加油站90%已經(jīng)恢復(fù)運(yùn)營(yíng)。加茲溫省所有98個(gè)加油站周一上午一度全部關(guān)閉,但周一晚間已經(jīng)有25%(22個(gè)站點(diǎn))個(gè)加油站重新上線,未能上線的加油站以人工方式為車主免費(fèi)加油。
以色列黑客多次重創(chuàng)伊朗關(guān)鍵基礎(chǔ)設(shè)施
Predatory Sparrow在電報(bào)頻道發(fā)布聲明中指出:“這次(針對(duì)伊朗加油站系統(tǒng)的)網(wǎng)絡(luò)攻擊是以受控方式進(jìn)行的,以避免對(duì)緊急服務(wù)造成潛在損害?!?/p>
聲明補(bǔ)充說(shuō),這次網(wǎng)絡(luò)襲擊是“為了回應(yīng)伊斯蘭共和國(guó)及其在該地區(qū)的代理人的侵略”。
據(jù)伊朗官方媒體報(bào)道,黑客組織Predatory Sparrow過(guò)去曾聲稱對(duì)伊朗加油站、鐵路網(wǎng)絡(luò)和鋼鐵廠發(fā)動(dòng)了多次網(wǎng)絡(luò)攻擊。
2021年7月,伊朗鐵路系統(tǒng)曾遭遇攻擊,攻擊者在國(guó)內(nèi)各地車站的顯示屏上,發(fā)布關(guān)于車次延誤或取消的虛假信息。但此次攻擊沒(méi)有黑客組織宣布為之負(fù)責(zé),以色列網(wǎng)絡(luò)安全公司將攻擊者歸因?yàn)楹诳徒M織“因陀羅”(Indra)。
2021年10月,網(wǎng)絡(luò)攻擊導(dǎo)致伊朗全國(guó)加油站系統(tǒng)大范圍故障,車主無(wú)法使用電子加油卡。(插入加油機(jī)后顯示“網(wǎng)絡(luò)攻擊64411”字樣,該數(shù)字是伊朗最高領(lǐng)導(dǎo)人辦公室座機(jī)號(hào)碼,7月份鐵路系統(tǒng)攻擊中黑客發(fā)布的“客服號(hào)碼”也使用了該號(hào)碼)
2022年,Predatory Sparrow發(fā)布了一段伊朗鋼鐵廠發(fā)生內(nèi)部爆炸的視頻,據(jù)稱是由黑客攻擊造成。
2021年針對(duì)伊朗的一次重大網(wǎng)絡(luò)攻擊也擾亂了其燃油銷售,導(dǎo)致全國(guó)各地汽油價(jià)格紊亂,得到大量補(bǔ)貼的加油站排起長(zhǎng)隊(duì)。伊朗曾表示,以色列和美國(guó)可能是這些襲擊的幕后黑手。
中東關(guān)鍵基礎(chǔ)設(shè)施面臨重大安全風(fēng)險(xiǎn)
隨著以色列哈馬斯沖突的持續(xù)發(fā)酵,數(shù)百個(gè)親哈馬斯和親以色列黑客組織正在頻繁發(fā)起網(wǎng)絡(luò)攻擊,中東關(guān)鍵基礎(chǔ)設(shè)施面臨重大網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
以色列網(wǎng)絡(luò)部門周一表示,伊朗黑客組織大約三周前對(duì)以色列北部一家醫(yī)院發(fā)起的一次未遂網(wǎng)絡(luò)攻擊。據(jù)稱,雖然攻擊被挫敗,但黑客檢索了“醫(yī)院信息系統(tǒng)中存儲(chǔ)的一些敏感信息”。
與此同時(shí),大量支持哈馬斯的黑客組織正積極使用數(shù)據(jù)擦除器摧毀以色列公司的基礎(chǔ)設(shè)施。
2023年11月,Check Point研究人員觀察到一個(gè)與哈馬斯相關(guān)的APT組織正在使用SysJoker針對(duì)以色列實(shí)體的后門。Security Joes事件響應(yīng)團(tuán)隊(duì)發(fā)現(xiàn)了一種新的Linux Wiper惡意軟件,他們將其跟蹤為BiBi-Linux Wiper。
研究人員警告說(shuō),在當(dāng)前的網(wǎng)絡(luò)安全態(tài)勢(shì)下,中東的關(guān)鍵基礎(chǔ)設(shè)施面臨重大攻擊風(fēng)險(xiǎn),隨時(shí)可能會(huì)導(dǎo)致服務(wù)中斷。