Новое аналитическое исследование, представленное экспертами израильской компании ClearSky, которая считается одним из ведущих экспертов в области киберразведки, наносит серьезный удар по репутации иранских кибервойск. Согласно выводам отчета, широко разрекламированное «цифровое наступление» Тегерана потерпело сокрушительное стратегическое поражение. Специалисты выяснили, что за громкими заголовками и угрожающими заявлениями хакерских группировок скрывается отсутствие реальных технологических возможностей.
Главным объектом внимания исследователей стала деятельность группировки Handala и аналогичных ей структур. Несмотря на то что интенсивность их атак на израильские и американские цели за последнее время выросла в 15 раз, эффективность этих действий стремится к нулю.
Эксперты ClearSky подчеркивают: большая часть иранской активности - это так называемый «белый шум». Тегеран активно использует интернет для распространения дезинформации о якобы произошедшем коллапсе критической инфраструктуры Израиля, однако на практике жизнь гражданского сектора и работа государственных систем остаются незатронутыми.
Следствие показало, что иранская стратегия сместила акцент с технического урона на психологическую войну. Основная цель Тегерана сегодня не вывести из строя серверы, а посеять панику и тревогу среди граждан Израиля.
Для этого используются следующие методы:
- информационные вбросы - хакеры берут на себя ответственность за аварии или сбои, к которым не имеют никакого отношения;
- раздувание масштабов - рядовые технические неполадки преподносятся как «стратегические прорывы»;
- манипуляция данными - многие громкие заявления группировки Handala о краже секретной информации при проверке оказывались либо фейком, либо использованием старых баз данных, украденных много лет назад.
Такая тактика позволяет иранскому режиму сохранять видимость грозного противника в цифровом пространстве, не обладая при этом реальными ресурсами для нанесения ущерба.
В отчете эксперты отмечают, что иранские хакеры демонстрируют полное отсутствие инноваций и вместо разработки современных методов взлома продолжают использовать примитивные техники, такие как фишинг и эксплуатация давно известных уязвимостей, которые легко блокируются современными системами защиты.
Ольга Божкова
