美国对疑似伊朗军事间谍船开展网络攻击

X0_0X2024-02-18 16:08:23

美媒报道称,作为对伊朗支持的胡塞武装1月攻击美军驻约旦后勤基地的报复行动,美国近日对伊朗军事间谍船贝赫沙德号开展了网络攻击。美国官员表示,此次行动的目的是遏制贝赫沙德号与胡塞武装分享情报的能力,后者一直在红海攻击货船;伊朗利用贝赫沙德号向胡塞武装提供目标信息,以便提升对船只的攻击效率。美国官员通常不会披露包括网络攻击在内的秘密行动,美国国家安全委员会和美国防部均拒绝就此事件发表评论。


关于此次网络攻击有众多未解问题,包括:一是网络攻击的性质。此次网络攻击是否低于使用武力的门槛,是否违反其他可能适用的国际法。二是使用武力的网络攻击是否是必要的自卫手段。贝赫沙德号是否与胡塞武装在红海袭击船只有关系,美国是否认为伊朗对胡塞武装袭击负有国家责任。三是伊朗可能会如何回应。伊朗强调将对袭击贝赫沙德号的事件进行报复,其是否将动用庞大的网络武器库来针对美国目标。四是事件对与伊朗的潜在冲突升级或降级有何影响。美国和伊朗在网络空间的红线尚不明确,即使是非致命性网络攻击也可能产生意想不到的后果。事件是否会增加美国和伊朗武装部队间直接对抗的可能性,或者是否表明存在通过使用非动能和非致命强制手段来缓和局势的潜在空间。



三名美国官员称,美国最近对一艘正在收集红海和亚丁湾货船情报的伊朗军舰进行了网络攻击。官员们表示,发生在一周多前的网络攻击是拜登政府对伊朗支持的民兵在伊拉克发动无人机袭击的回应的一部分,该袭击导致3名驻约旦的美国军人死亡,数十人受伤。


官员们表示,此次行动的目的是抑制伊朗船只与也门胡塞叛军分享情报的能力,这些叛军一直在红海向货船发射导弹和无人机。美国官员表示,伊朗利用这艘船向胡塞武装提供目标信息,以便他们对船只的攻击更加有效。


一位了解此次网络攻击的美国官员表示,这次行动是在一艘名为贝赫沙德号(MV Behshad)的伊朗船只上进行的。其他官员拒绝透露该船的名称。



美国国家安全委员会发言人拒绝发表评论,并将问题转交给国防部,美国防部也拒绝发表评论。


美国官员通常不会披露包括网络攻击在内的秘密行动,也没有公开发布涉及涉嫌伊朗间谍船的行动的信息。


伊朗驻联合国大使阿米尔·赛义德·伊拉瓦尼上周在接受美国全国广播公司新闻采访时表示,贝赫沙德号在红海“打击海盗活动”,并未向胡塞武装提供情报。


根据船舶跟踪数据,自1月份以来,贝赫沙德号一直在吉布提港附近作业。几周来,美国分析人士一直怀疑这艘船只正在监视附近的船只并将信息传递给伊朗支持的胡塞武装。


每天大约有12%的全球航运经过红海。自2023年11月以来胡塞武装多次发动袭击后,马士基等航运巨头宣布暂停在红海和亚丁湾的业务,这将增加货物交付的时间和金钱。长期以来受到伊朗支持和武装的胡塞武装发誓要继续发动袭击,直到以色列停止在加沙地带的军事行动。


当美国总统拜登下令对在约旦造成美国士兵死亡的袭击事件作出回应时,政府官员表示这将在多个战线上进行,可能会持续数周时间。应对措施始于2月2日对伊拉克和叙利亚的空袭。美媒此前报道称,这将包括军事打击和网络行动。


伊朗于2月4日发布视频警告不要攻击贝赫沙德号。上周被问及这艘船时,五角大楼新闻秘书帕特里克·赖德表示,他不知道美国正在攻击贝赫沙德号,但补充称“我们非常了解这艘船。”


美国之前可能曾利用网络战能力针对伊朗。著名的 “震网”蠕虫病毒可能是第一个重大的民族国家网络攻击,据报道它通过针对工业控制系统来挫败伊朗铀浓缩计划的运作。


随着更多细节的出现,以下是一些需要解决的关键问题:


1、“网络攻击”的性质是什么?


“网络攻击”可能有很多不同的含义——任何网络操作的具体事实都很重要,无论是在法律还是政策影响方面。这是一次简单的干扰行动,干扰了信息传输吗?或者,更有可能的是,另一种类型可能低于使用武力的门槛的网络行动(也许是删除或修改数据,这可以解释胡塞武装上周对一艘开往伊朗的货船看似错误的袭击)?如果该行动不构成使用武力,是否违反了任何其他可能适用的国际法(例如与主权和不干涉有关的义务),如果是,美国是否将该行动视为合法的反措施–旨在促使违约国遵守国际法的除武装力量之外的其他非法行动?


2、如果使用武力,是否有必要自卫?


如果行动上升到使用武力的程度(可能通过永久摧毁伊朗船上的基础设施,尽管根据迄今为止的报道,这似乎不太可能),这当然不是针对在约旦的美军基地哨所22号塔袭击事件的合法自卫行为。相反,这显然与胡塞武装袭击红海航运有关。据报道,美国官员表示,“伊朗利用这艘船向胡塞武装提供目标信息,以便他们对船只的攻击能够更有效。”“伊朗间谍船”与胡塞武装在红海袭击船只有何关系?美国是否认为伊朗对胡塞武装袭击负有国家责任?


3、伊朗可能会如何回应?


过去两周,伊朗一直对贝赫沙德号发声,强调将对袭击该船的事件进行报复。在2月11日发布在Telegram频道的一段视频中,伊朗陆军声称贝赫沙德号正在执行红海和亚丁湾“打击海盗”的任务。该视频敦促美国不要发动袭击,并警告“那些针对贝赫沙德号或类似船只从事恐怖活动的人,危害国际海上航线和安全,并对未来潜在的国际风险承担全球责任。”伊朗拥有庞大的网络武器库,包括对关键基础设施进行复杂的数据删除以及数据采集与监控系统(SCADA)攻击的能力,这些能力可以针对该地区的美国船只或军事资产部署。


4、与伊朗的潜在冲突升级或降级有何影响?


美国和伊朗在网络空间的红线尚不明确,即使是非致命性网络攻击也可能产生意想不到的后果。网络空间中的信号传输非常复杂,一旦恶意软件发布,就很难预测和控制其影响(例如,针对纳坦兹伊朗核设施的“震网”病毒也感染了世界各地的计算机,包括美国炼油厂的计算机)。


令人震惊的是,未透露姓名的美国官员将这次行动描述为对伊朗支持的该地区民兵组织对约旦22号塔发动袭击的回应,而不是其为防止胡塞武装袭击红海船只而做出的部分努力。共同点是伊朗的参与程度,尽管具体程度尚不清楚。如果这次行动的目的是向伊朗发出信号,表明美国要求伊朗对两组非国家行为者的行为负责,并将以同样的方式做出回应,这是否会增加美国和伊朗武装部队间直接对抗的可能性?或者,如果行动低于使用武力的水平(根据迄今为止的报道,这似乎很有道理),这是否表明存在通过使用非动能和非致命强制手段来缓和局势的潜在空间?

网络攻击军事
本作品采用《CC 协议》,转载必须注明作者和本文链接
6月30日,乌克兰国家特殊通信和信息保护局(SSSCIP)发布公告称,自2022年2月24日俄罗斯-乌克兰战争以来,俄罗斯政府和企业成为796起网络攻击的目标。
3月12日,POLITICO刊文,称三位在网络行动方面有经验的专家-前美国NSA/CIA网络间谍进行了采访,以期探寻在俄乌冲突期间,美国和俄罗斯如何应对日益扩大外溢的网络战威胁。黑客们告诉POLITICO,他们希望华盛顿和莫斯科在如何使用数字武器时表现出谨慎态度。但就目前而言,美国最可能的做法是缓慢而谨慎地应对与俄罗斯的任何网络冲突,同时希望俄罗斯人也这样做。 在俄罗斯 军事打击 乌克兰期间,对这
自俄乌冲突以来,微软多次发布与俄罗斯有关的报告。在4月27日的新闻稿中,微软声称存在多个有俄罗斯背景的黑客组织针对乌克兰的基础设施进行了数百次攻击。微软还注意到网络攻击军事行动之间的直接联系,黑客攻击和入侵之间的时间与俄罗斯军方协调的导弹袭击和围攻的时间非常接近。微软威胁情报中心将其中三个归属于Sandworm。他们的成员在微软看来是俄罗斯GRU主要特殊技术中心74455部队的军事黑客。
现实热战争外,俄乌之间的网络战其实早已拉开序幕,两国乃至更大范围内的网络冲突也随之成为此次战争的一大焦点。
盗取/渗漏数据用于勒索和/或售卖给犯罪数据代理俄乌冲突中的网络战俄乌冲突中俄罗斯一方常被描述为“入侵者”。在俄罗斯军方手中,网络力量是混合战争的关键一面,也是俄罗斯在政治战略上反对北约扩张与凝聚的重要抓手。美国卫星通信公司Viasat为乌克兰军方提供支持,俄罗斯对其发起恶意软件攻击,清除数据后搞摊卫星。毫无疑问,俄乌冲突中,使用动能武器的同时,网络力量也被用作了战略武器。
目前,俄乌冲突还在继续,已进入“相持阶段”。梳理分析俄乌网络空间对抗进程,总结俄乌网络空间对抗呈现的主要特征,论述其对未来全球网络空间安全的深远影响,可以引发更多思考。
当前,大国博弈、国际局势变化莫测。网络时局瞬息万变,攻防两端的转换、明暗交织的对抗,世界各国置身其中,任谁都无法置身事外。时局紧迫下,任何一个国家唯有紧随安全时代的步伐,方能在高阶对抗中立于不败之地。2020年,网络空间安全领域在由“传统”向“数字孪生”时代持续过渡下,持续进阶的网络战,也从“暗自渗透打击”走向“公开叫嚣博弈”。这无疑预示着一个新的网络空间安全时代的开始。
昨日,欧洲中部的安全厂商ESET发布报告,披露了一款针对乌克兰组织进行数据擦除“破坏式”攻击的恶意软件样本CaddyWiper,已经影响了少量组织。
3月12日,POLITICO刊文,称三位在网络行动方面有经验的专家-前美国NSA/CIA网络间谍进行了采访,以期探寻在俄乌冲突期间,美国和俄罗斯如何应对日益扩大外溢的网络战威胁。黑客们告诉POLITICO,他们希望华盛顿和莫斯科在如何使用数字武器时表现出谨慎态度。
关键信息基础设施是国家经济社会运行的神经中枢,是网络安全的重中之重。
X0_0X
暂无描述