簡介
自稱“伊朗網路軍”的
黑客並不為外界所知,在伊朗大選期間,此類伊朗組織表現非常活躍。伊朗網軍是一個相對神秘的組織。美國媒體稱,它是個人或者組織的聯合,是
伊朗政府進行網路戰的工具。2009年12月微博網站twitter被黑就與伊朗網軍有關。美方猜測是因為在2009年6月伊朗大選釀成的騷亂中,伊朗反內賈德的勢力通過微博組織集會,發布訊息,惹惱了伊朗政府和黑客。
伊朗網路軍的是否存在有待考證。
相關事件
自2009年以來,特別是作為對2011年“震網”(Stuxnet)病毒的回應,伊朗的網路活動結合了防禦性與進攻性的戰略,並由國家行為者直接或通過代理實施。
一、伊朗的網路活動
主要的行為者最有可能是伊朗革命衛隊中負責實施網路攻擊的部門。
第二個團體由作為代理的在伊朗國家支持下的黑客活動分子(hacktivists)組成。此外,還存在獨立的黑客活動分子團體。
第三個團體是所謂的伊朗網路部隊(Iranian Cyber Army),其自2005年以來就很活躍,並且已經成長為最顯眼的團體。
二、德黑蘭如何看待網路恐怖主義(Cyber-Terrorism)
網路恐怖主義的概念第一次在伊朗安全話語中是在2000年代中期出現,當時該現象僅局限於黑客活動、電子炸彈、間諜軟體和病毒。
然而,在2009年有爭議的選舉期間,看到“綠色運動”(Green Movement)的成員和其他人使用網際網路與社交媒體以協調街頭示威後,網路恐怖主義遂成為伊朗安全話語中一個重要的因素,特別是在情治單位內部。
2009年秋季,在選舉之後,一些伊朗高級官員頻繁使用“軟戰爭”(soft war)一詞以描述反政府的網路活動主義(internet activism)。
它被認為是由美國在國外精心策劃的,並被比作蘇聯和東歐國家的“天鵝絨革命”(velvet revolutions)。
網路恐怖主義的“軟戰爭”的根源在於各種心理戰行動和造謠戰術,通過外國控制的網路協調,旨在影響普通人的信仰、情感和社會行為。
網路攻擊的第二種形式或“硬”形式,包括“黑”網站、實施分散式拒絕服務攻擊、垃圾郵件、“釣魚”和傳播惡意軟體。
對於德黑蘭而言,網路恐怖主義的第二種形式已經造成了相當大的損害,並對伊朗的金融、信息、工業機構產生了長期影響。
三、“硬”威脅與“軟”威脅
伊朗僱傭了包括專注於網路的軍事單位、與伊斯蘭革命衛隊有聯繫的代理以實施其網路攻擊。
越來越多的網路攻擊的嘗試的數量,反映了數字戰對德黑蘭日益增長的重要性。
同時,處於伊朗網路恐怖主義概念核心的,是有關持續的由美國領導的旨在在德黑蘭實現政權更迭的攻擊的觀念。
伊朗認為自己是主要由美國、以色列實施的旨在傷害其制度並破壞其價值觀、身份認同和社會穩定的網路攻擊的目標。
德黑蘭已經制定了多重戰略以應對其制度面臨的“硬”“軟”網路威脅。
由於數字景觀的演變和新的通訊技術的發展,這些戰略將繼續演變。
本文為譯文,供參考借鑑,不代表軍中三劍客觀點。原文編譯自常住美國紐約的獨立分析師尼瑪·阿德爾汗(Nima Adelkhah)的《伊朗及其網路恐怖主義戰略》文章。摘自陳瑜編著《全球智庫軍事戰略研究動態》,新華出版社。
2009年攻擊Twitter
美國著名微部落格網站——Twitter,2009年12月18日凌晨左右遭黑客侵入。用戶打開“推特”主頁時,螢幕顯示有一面寫著
阿拉伯文的旗幟以及一些反美語句。Twitter被“黑”至少1小時,後恢復正常,用戶賬號未泄露。黑客落款自稱“伊朗網路軍”。不過,一些網路安全專家認為,這起襲擊與伊朗政府無關。
據分析黑客此舉可能是為了報復Twitter在2009年6月份伊朗大選抗議期間發揮的作用。當時,數十萬擁護總統候選人穆薩維的伊朗民眾利用Twitter組織抗議活動,指責以壓倒多數選票獲連任的
內賈德總統作弊。美國政府當時還曾介入,要求Twitter延遲系統維護時間,以確保
德黑蘭和全球各地的抗議者在此期間能夠正常使用
Twitter。
網頁背景為黑色,上方以紅色英文寫著“這個網站被伊朗網路軍黑掉”,留有“伊朗網路軍”的電子信箱地址。中部是一幅綠色旗幟圖片,旗幟上寫有
阿拉伯文宗教人物名稱,圖片上也寫有白色阿拉伯文。網頁下方寫有4行白色較小字號英文,意為“
美國……不要試圖刺激伊朗人”。截止2009年12月18日下午3點網站恢復正常。
2013年攻擊以色列
2013年6月,班傑明·內塔尼亞胡(Benjamin Netanyahu)在以色列商業中心的一次網路戰會議上表示,以色列的計算機系統受到來自伊朗不間斷的網路攻擊。
內塔尼亞胡沒有給出伊朗網路軍襲擊次數的任何跡象;然而,他聲稱,包括電力、水利和銀行部門在內的關鍵基礎設施都受到了攻擊。他繼續表示:“在過去幾個月里,我們發現伊朗對以色列發動的網路攻擊的範圍顯著增加。這些攻擊是伊朗直接通過其代理人哈馬斯和真主党進行的。”伊朗大幅增加了對以色列基礎網路設施的攻擊,可能是對2009年Stuxnet病毒的報復。據悉該病毒由以色列和美國開發,感染了伊朗的核設施。