freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

哈马斯以色列冲突持续,全球黑客站队,掀起“第二战场”
2023-10-10 10:51:39
所属地 上海

俄乌战争还未平息,中东“火药桶”再次被点燃。

当地时间10月7日凌晨,巴勒斯坦伊斯兰抵抗运动(哈马斯)宣布对以色列发动军事行动,数以千枚的火箭弹从加沙地带呼啸奔向以色列各大城镇,其武装人员从海陆空潜入与以军发生冲突。彼时正沉浸在传统宗教节日喜庆之中的以色列人被打了个措手不及。

CB20231008091139104022.jpg

图源:央视新闻

随着巴以冲突升级,以色列不仅面临军事威胁,还面临网络攻击,并且正在两条战线上进行反击。截至目前,这场冲突仍在持续进行中。

在信息网络技术高速发达的今天,互联网已逐渐渗透到我们生活的方方面面,并对国家安全、经济安全、科学技术以及战争形态产生了重大而深远的影响。

这些年来,世界各国纷纷加大网络技术在军事应用方面的研究和投入,而网络战也已经成为现代军事斗争的重要战场。在现代战争中,网络战技术不仅能够提高多兵种联合作战效率和精确度,还能够帮助各兵种实现信息共享、战场情报处理和实时指挥等需求。

这极大地提升了作战效果,同时还可最大程度地减少战斗损失,真可谓是“不战而屈人之兵”!

第二战场上,全球黑客正在“选边站队”

近几日以来,以色列教育、金融、外交、情报机构、多个政府部门网站遭遇攻击导致访问困难,主要攻击方式是DDoS,其他包括网站账号分享、劫持API发送手机短信以及泄露数据。

同时,全球黑客组织正在“选边站队”,对以色列和巴勒斯坦数字基础设施开展网络攻击,在网络空间塑造了巴以冲突的第二战场。

包括“孟加拉国神秘团队”(Mysterious Team Bangladesh)、“匿名者苏丹”(Anonymous Sudan)、“巴基斯坦疯狂团队”(Team Insane Pakistan)、“Garnesia团队”(Garnesia Team)、“甘诺赛团队”(Ganosecteam)、“摩洛哥黑客网络军”(Moroccan Black Army)、“网络行动联盟”(Cyber Operations Alliances)等在内的伊斯兰黑客组织发起了代号为OPISRAEL和OpIsraelV2的行动,针对包括以色列国家电力局、政府线下网站、等数字基础设施的攻击行动。

这些组织中,有的不满足于摧毁网站,称其目标是以色列的移动全天候防空系统“铁穹”。“匿名者苏丹”10月7日声称袭击了以色列“铁穹”导弹防御系统,并表示攻击了以色列的“警报”应用程序。“匿名者苏丹”甚至还对以色列重要媒体《耶路撒冷邮报》网站(Jpost.com)发起攻击,导致该网站瘫痪超过5个小时。

此外,伊朗黑客组织“Cyber Avengers”还发布了一段视频,展示了他们入侵以色列电网管理系统的过程。

eb8bef9f496042b29c524d0b802ec101.jpeg

据雅夫讷市长称,频繁的停电造成了数百万谢克尔的物质损失。虽然电力公司将问题归咎于基础设施问题,但“Cyber Avengers”的说法确实为正在上演的这场“大戏”增添了另一层色彩。

不过,站在以色列一方的印度黑客组织,则下场对巴勒斯坦国家银行和电信公司等目标发动网络攻击,其中黑客组织“印度网络力量”声称攻击致瘫了哈马斯官方网站。包括 SilenOne、Garuna Ops和Team UCC Ops等其他亲以色列黑客组织也很活跃。亲以色列和亲巴勒斯坦的黑客活动分子们已分别加入了各自的网络战斗之中。

巴以冲突中的黑客组织纷纷瞄准工控系统

值得注意的是,工业控制系统(ICS)似乎成为了黑客们瞄准的主要目标之一。黑客活动分子通过追踪各种 ICS(工业控制系统),试图破坏关键基础设施并引起国际关注。

而他们选择该目标的原因正式因为针对关键基础设施的网络攻击可能会产生严重影响,包括运营中断、安全隐患、经济成本和声誉损害等等,因此网络安全应成为管理这些基础设施的首要任务。

1696929173_652515956b5c13e06768c.jpg!small?1696929173211

ICS 作为一种计算机化系统,专门用于监控和管理工业中的机械和流程,确保它们有效、安全地工作。SCADA 代表监督控制和数据采集,是一种能够远距离收集数据和应用操作控制的 ICS。

而根据 Cybernews 的调查结果,有一些以色列组织正在公开他们的 Modbus,这是一种 SCADA 通信协议。据统计,有近 150 个消息队列遥测传输 (MQTT) 端口保持开放状态——该系统负责 MES(制造执行系统)和 SCADA 之间的通信。

就巴勒斯坦而言,其组织还公开了 Modbus 和 MQTT,以及西门子自动化和赛门铁克系统。

保护关键基础设施免受各种参与者构成的潜在威胁的重要性怎么强调也不为过。这些系统如果容易受到攻击,可能会成为邪恶个人或团体寻求造成广泛破坏或伤害的目标。这种攻击行为的后果可能是灾难性的,可能会严重破坏电网、干扰化学过程,甚至通过破坏运输系统而危及公共安全。

黑客组织的网络攻击构成了现代战争的数字冲突新前沿。新加坡网络安全公司 Group-IB表示,在巴以冲突升级期间,各种威胁组织正在加入战局,并对政府网站和IT系统发起攻击。

总部位于新加坡的网络安全公司 Group-IB 表示,各种威胁组织已介入以色列和哈马斯间的冲突。该公司研究人员10月8日在X上表示:在巴以冲突升级期间,威胁组织正在加入战局,并对政府网站和IT系统发起攻击。

而据CyberKnow@Cyberknow20的统计,目前卷入巴以网络攻防大战的黑客组织已经达到了39个,而其中支持Hamas的35个,支持以色列的4个。目前,巴以地面和网络空间的战斗愈演愈烈,以色列正在地面和网络空间两条战线上开展反击。

网络战:现代冲突的新战线

这不仅仅是一场数字冲突,而是现代战争的新前沿,战况已愈演愈烈。

现代网络战正在成为高技术战争的一种日益重要的作战样式,作战手段包括病毒、木马、SQL注入、密码攻击等方式,其中勒索软件攻击和DDoS攻击成为全球互联网安全面临的主要威胁,DDoS攻击也是此次巴以网络战中最主要的攻击手段之一。

网络战的进攻方式常见于人为破坏敌方的指挥控制、情报信息和防空等军用网络系统,甚至可以悄无声息地破坏、瘫痪、控制敌方的商务、政务等民用网络系统。

1696992069_65260b45127cb6fc8557d.jpg!small?1696992069823

这场没有“硝烟”的战争以网络做为战斗的平台,每敲击一次键盘几乎等同于在网络空间射出了一发“子弹”;而每一块CPU,就像是一架“战略轰炸机”。与常规的军事战争不同,网络战可以从任何距离立即启动,在进行中几乎没有明显的证据,一旦打响,若不能在第一时间内察觉并及时采取有效的应对措施,将会在短时间内对政治、军事、经济、科技等领域造成不可估量的损失。

这一次巴以冲突中,让我们看到了网络战的范围前所未有的宽泛:网络情报战、网络舆情战、网络软杀伤、网络硬摧毁……在这个万物互联的世界里,网络战与我们的距离,也许从未如此接近。


参考链接:

https://cybernews.com/cyber-war/palestine-israel-scada-under-attack/

https://www.secrss.com/articles/59473

https://mp.weixin.qq.com/s?__biz=MzI4OTkyNDgxNA==&mid=2247699022&idx=6&sn=f3a31137b457388c49af0783e90a1259&chksm=ec2a39efdb5db0f942375ffa4849b1a04ea77152920d42f41e43bb49e1744ae4eba6967c7fa8&scene=27


# 网络战争 # 巴以冲突
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录