黑客攻擊導致伊朗全國加油站業務中斷
據路透社報道,本周一發生的網絡攻擊造成了伊朗全國范圍內的加油站業務中斷,加油卡無法使用。
據伊朗國家電視臺和以色列當地媒體報道,周一的網絡攻擊導致伊朗全國70%的加油站服務中斷。這次網絡攻擊對首都德黑蘭造成了重大影響,許多加油站被迫手動操作。
伊朗加油站協會發言人禮薩·納瓦爾(Reza Navar)告訴法爾斯通訊社,燃料供應并不短缺,但呼吁司機盡量不要前往加油站。
親以色列的黑客組織“Predatory Sparrow“(波斯語為Gonjeshke Darande)聲稱對此次攻擊負責,并且在其社交頻道中曬出了伊朗加油站管理系統的截圖:
黑客竊取的信息包括:
- 伊朗各加油站信息
- 支付系統信息
- 加油站服務器中的管理系統界面
伊朗式應急響應:免費為車主加油
伊朗石油部長賈瓦德·歐吉(Javad Owji)周一告訴伊朗國家電視臺,至少30%的加油站(伊朗全國3800個加油站中的1650個)仍在運行,其余加油站正逐步解決中斷問題。
伊朗國家電視臺則報道稱,伊朗各地加油站正在嘗試手動(免費)加油,超過50%的加油站正在提供服務,并且正在進行讓更多加油站重新上線的嘗試。
截至發稿,據伊朗伊斯蘭共和國通訊社(IRNA)報道,由于網絡攻擊導致加油站軟件系統故障,加油卡無法使用,伊朗各地加油站正在提供線下免費加油服務。
與此同時,伊朗全國加油服務正在快速恢復中,其中呼羅珊省260個加油站90%已經恢復運營。加茲溫省所有98個加油站周一上午一度全部關閉,但周一晚間已經有25%(22個站點)個加油站重新上線,未能上線的加油站以人工方式為車主免費加油。
以色列黑客多次重創伊朗關鍵基礎設施
Predatory Sparrow在電報頻道發布聲明中指出:“這次(針對伊朗加油站系統的)網絡攻擊是以受控方式進行的,以避免對緊急服務造成潛在損害。”
聲明補充說,這次網絡襲擊是“為了回應伊斯蘭共和國及其在該地區的代理人的侵略”。
據伊朗官方媒體報道,黑客組織Predatory Sparrow過去曾聲稱對伊朗加油站、鐵路網絡和鋼鐵廠發動了多次網絡攻擊。
2021年7月,伊朗鐵路系統曾遭遇攻擊,攻擊者在國內各地車站的顯示屏上,發布關于車次延誤或取消的虛假信息。但此次攻擊沒有黑客組織宣布為之負責,以色列網絡安全公司將攻擊者歸因為黑客組織“因陀羅”(Indra)。
2021年10月,網絡攻擊導致伊朗全國加油站系統大范圍故障,車主無法使用電子加油卡。(插入加油機后顯示“網絡攻擊64411”字樣,該數字是伊朗最高領導人辦公室座機號碼,7月份鐵路系統攻擊中黑客發布的“客服號碼”也使用了該號碼)
2022年,Predatory Sparrow發布了一段伊朗鋼鐵廠發生內部爆炸的視頻,據稱是由黑客攻擊造成。
2021年針對伊朗的一次重大網絡攻擊也擾亂了其燃油銷售,導致全國各地汽油價格紊亂,得到大量補貼的加油站排起長隊。伊朗曾表示,以色列和美國可能是這些襲擊的幕后黑手。
中東關鍵基礎設施面臨重大安全風險
隨著以色列哈馬斯沖突的持續發酵,數百個親哈馬斯和親以色列黑客組織正在頻繁發起網絡攻擊,中東關鍵基礎設施面臨重大網絡安全風險。
以色列網絡部門周一表示,伊朗黑客組織大約三周前對以色列北部一家醫院發起的一次未遂網絡攻擊。據稱,雖然攻擊被挫敗,但黑客檢索了“醫院信息系統中存儲的一些敏感信息”。
與此同時,大量支持哈馬斯的黑客組織正積極使用數據擦除器摧毀以色列公司的基礎設施。
2023年11月,Check Point研究人員觀察到一個與哈馬斯相關的APT組織正在使用SysJoker針對以色列實體的后門。Security Joes事件響應團隊發現了一種新的Linux Wiper惡意軟件,他們將其跟蹤為BiBi-Linux Wiper。
研究人員警告說,在當前的網絡安全態勢下,中東的關鍵基礎設施面臨重大攻擊風險,隨時可能會導致服務中斷。