英国国家网络安全中心(NCSC)表示,在中东设有办公室或供应链的英国组织,应提高对伊朗相关网络威胁的警惕。该机构指出,在美国和以色列对中东地区发动攻击后,相关组织“几乎可以肯定”面临间接网络威胁风险加剧。
NCSC在周一发布的警报中称,伊朗对英国的直接网络威胁“可能”没有显著变化,但企业和机构应为伊朗相关黑客活动者可能造成的附带损害做好准备。NCSC建议,在该地区有业务的组织考虑加强对信息技术系统的监控,并遵循其关于应对网络攻击威胁加剧的指导方针。
NCSC同时表示,尽管伊朗遭受严重轰炸行动、其政治和军事领导层遭到摧毁,包括最高领袖阿亚图拉·阿里·哈梅内伊死亡,伊朗仍构成网络威胁。该机构称,伊朗国家及与伊朗相关的网络行为者“几乎肯定仍保持至少一定的网络活动能力”。
NCSC国家韧性主管乔纳森·埃利森表示,英国组织以及关键基础设施提供者——例如机场和发电站——需要“立即行动”,以保护自身免受潜在攻击。他称,鉴于中东局势快速演变,所有英国组织都必须保持警惕,关注潜在网络安全风险,尤其是那些在地区紧张区域拥有资产或供应链的组织。
报道提到,伊朗曾被指在2012年至2014年间发动一系列高调网络攻击,目标包括美国金融机构、沙特阿美石油公司,以及位于拉斯维加斯的金沙酒店和赌场公司。

网络安全公司Sophos威胁情报主管拉夫·皮林表示,英国不太可能成为伊朗攻击的“高优先级”目标,但英国公司可能被国家支持的黑客行动波及。他称,许多黑客活动者集团会机会主义地攻击目标,并指出伊朗的网络对手在技术复杂性和规模上不及中国和俄罗斯,但“不能被低估”。
美国网络安全公司CrowdStrike表示,已观察到与伊朗相关的黑客活动,包括发起分布式拒绝服务攻击(DDoS),即通过大量互联网流量压垮目标服务器。
前联邦调查局网络部门高级官员、反勒索软件公司Halcyon高级副总裁辛西娅·凯泽表示,伊朗的网络行动呈现“国家支持、个人牟利和彻头彻尾的犯罪行为的模糊混合体”。她称,随着伊朗考虑对美以军事行动作出回应,如果伊朗认为相关网络行为者的行动能产生有意义的报复效果,可能会动用其中任何一类力量。
凯泽还表示,Halcyon检测到的活动与伊朗国家团体试图从拥有大量个人记录的组织中窃取数据相符,可能目的是识别和定位潜在的伊朗异见人士。她同时指出,对在中东运营的公司构成重大威胁的可能还包括对数据中心的物理攻击,这可能“延迟或停止业务运营,直到合适的替代方案上线”。
