Iráni konfliktus kiberdimenziója
A SentinelLABS értékelése szerint az iráni konfliktus kiberdimenziója kevésbé látványos, de stratégiailag veszélyesebb annál, mint amit a nyilvános hacktivista közlemények sugallnak. Az Iránhoz köthető szereplők nem alkotnak egységes csoportot, a hírszerzési minisztériumhoz, az IRGC különböző szervezeteihez, állampárti fedőszervezetekhez és opportunista támadókhoz kapcsolódó műveletek eltérő célokat követnek.
A legfontosabb kockázat az előzetesen megszerzett hozzáférések sokoldalú felhasználhatósága. Egy kompromittált felhőfiók, RMM-rendszer, informatikai szolgáltató vagy adminisztrátori hozzáférés kezdetben hírszerzésre szolgálhat, később azonban oldalirányú terjedést, további célpontok támadását vagy szelektív rombolást is lehetővé tehet. A MuddyWater/Seedworm, Screening Serpens, APT42 és Cavern Manticore műveletei között bankok, repülőterek, kormányzati szervezetek, technológiai beszállítók és magas bizalmi pozícióban lévő személyek is megjelentek.
A Handala, Homeland Justice és Karma néven működő, MOIS-hoz kötött perszónák nem egyszerű propagandacsatornák, behatolásokat, adattörlést, kiszivárogtatást, doxxolást és fenyegetést kapcsolnak össze. A Stryker elleni márciusi támadás valódi globális fennakadást okozott a rendelési, gyártási és szállítási folyamatokban, de a Handala eszközmegsemmisítésre és adatvesztésre vonatkozó számszerű állításait a vállalat nem erősítette meg. A jelentés ezért különválasztja a bizonyított technikai hatást és a támadók kommunikációs célból eltúlzott közléseit.
Az OT-környezetek elleni veszély valós, de többnyire internetre kitett PLC-kből, gyenge hitelesítésből és rosszul szabályozott távoli hozzáférésből ered. Az amerikai hatóságok megerősítették Rockwell Automation és Allen-Bradley vezérlők manipulálását, amely egyes kormányzati, vízügyi és energetikai környezetekben működési zavart és pénzügyi kárt okozott. Egy HMI vagy SCADA kezelőfelület képernyőképe azonban önmagában nem bizonyít folyamatirányítást vagy fizikai hatást. A SentinelLABS rövid távon továbbra is kémkedést, hitelesítőadat-lopást, felhő- és levelezőfiókok kompromittálását, valamint meglévő hozzáférések fejlesztését tartja a legvalószínűbbnek. Egy összehangolt, több amerikai kritikus ágazatot egyszerre megbénító kampányt alacsony valószínűségű, de súlyos következményekkel járó forgatókönyvnek minősít; ilyen támadás előkészítésére jelenleg nincs nyilvános bizonyíték.