Iran vormt een cyberdreiging voor de hele wereld en blijft staten over de hele wereld aanvallen, waaronder Israël, drie keer zo vaak als voor het bloedbad van Hamas op 7 oktober, zei het hoofd van Israëls Nationale Cyber Directoraat op dinsdag.
Gaby Portnoy, directeur-generaal van het agentschap, zei dat Iran het gemunt heeft op landen als de Verenigde Staten, Canada, Saoedi-Arabië, Oman, de Verenigde Arabische Emiraten, India, het Verenigd Koninkrijk, Duitsland, Australië en Oostenrijk.
Tijdens de jaarlijkse Cyber Week-conferentie aan de Universiteit van Tel Aviv legde Portnoy uit dat Iran ook zijn eigen bondgenoten aanvalt.
“We hebben ontdekt dat Iran zijn bondgenoten en andere landen aanvalt om informatie af te persen en digitale diensten te beschadigen. De informatie die van overheidssystemen wordt gestolen, wordt vervolgens gebruikt voor Iraans cyberterrorisme,” zei hij. “Iraanse cyberagressie is een internationaal probleem, niet alleen een Israëlisch probleem, en daarom moet de oplossing internationaal zijn,” voegde hij eraan toe.
Portnoy noemde verschillende aan Iran gelinkte hackersgroepen zoals het in Albanië gevestigde Homeland Justice en Imperial Kitten, dat wordt geleid door de Islamitische Revolutionaire Garde.
Sinds het bloedbad van Hamas op 7 oktober heeft Teheran zijn cyberaanvallen op Israël uitgebreid, inclusief “het overschrijden van humanitaire grenzen, zoals in de verijdelde aanval op het Ziv ziekenhuis in Safed,” zei Portnoy.
“De acties van Iran zijn een complete schending van internationale privacywetten en -verdragen en berokkenen onschuldige burgers wereldwijd schade”, voegde hij eraan toe. Hij riep op tot een wereldwijde defensieve alliantie om Iran af te schrikken en verantwoordelijk te houden voor de schade die de mullahs hebben aangericht.
Volgens een Microsoft-rapport dat eerder dit jaar verscheen, zijn de online desinformatieactiviteiten en cyberaanvallen van Iran tegen Israël sinds 7 oktober dramatisch toegenomen.
“Naarmate de oorlog vorderde, breidden Iraanse actoren hun geografische bereik uit met aanvallen op Albanië, Bahrein en de VS. Ze vergrootten ook hun samenwerking, waardoor een grotere specialisatie en effectiviteit mogelijk werd,” aldus het rapport.
Deze cyberaanvallen werden “steeds gerichter en destructiever” en de zogenaamde beïnvloedingscampagnes “steeds geavanceerder en authentieker”, waarbij netwerken van “sockpuppet” accounts op sociale media betrokken waren, voegde het rapport eraan toe.
De viervoudige aanpak van Teheran omvat het aanwakkeren van binnenlandse politieke en sociale tegenstellingen in de doellanden, cyberaanvallen op de Israëlische infrastructuur als “vergelding” voor de Gaza-oorlog, het intimideren van aanhangers van Israël en hun families, en het ondermijnen van de internationale steun voor Israël.
Het rapport wees ook op een nieuwe Iraanse trend van hackers die zich voordoen als Israëli’s.
In maart beweerde een Iraanse hackersgroep te zijn geïnfiltreerd in de kerncentrale van Dimona in de Negev-woestijn. De hackers beweren duizenden PDF-documenten te hebben gestolen, waaronder facturen, e-mailcorrespondentie, Excel-spreadsheets, Word-documenten en PowerPoint-presentaties.
Met verslagen van JNS.