前以色列国防军网络负责人谈伊朗 Scattered Spider 以及为什么社会工程让他担心超过 0 天

发布时间:2025年7月19日    来源:szf
前以色列国防军网络负责人谈伊朗 Scattered Spider 以及为什么社会工程让他担心超过 0 天

快速阅读: 据《The Register》最新报道,以色列前军官帕恩斯指出,散蛛与伊朗网络组织常利用社会工程学发动攻击,借助AI提升效率,并开始使用勒索软件,显示其威胁持续升级。

据前以色列国防军网络部队8200部队上校阿米尔·帕恩斯透露,散蛛与伊朗政府支持的网络单位不仅近期黑客活动频繁,还有更多相似之处。无论是追求经济利益的团体,还是德黑兰的高级持续性威胁(APT)组织,都擅长利用社会工程学发动攻击,证明网络犯罪分子不依赖零日漏洞也能造成严重损害。

帕恩斯是云威胁检测与响应公司Mitiga的联合创始人兼首席运营官,他提到了2020年底以色列保险公司Shirbit遭受的伊朗黑客攻击。该保险公司为以色列国防部员工提供保险服务,黑客成功窃取并泄露了大量包含以色列公民私人信息的文件,造成了巨大的心理冲击。

“这次攻击不仅窃取了数据,还通过社交媒体等渠道放大了影响,”帕恩斯解释道。“这不仅仅是实际的损害,更是对这种损害的放大。”

尽管近年来伊朗网络攻击对以色列目标的活动没有减少,但这些团体也开始瞄准西方组织和政府官员。具体手段包括:

– 通过鱼叉式钓鱼攻击窃取凭证
– 利用虚假LinkedIn个人资料实施社会工程学攻击
– 入侵美国的水和燃料系统,但在未采取进一步行动的情况下大肆宣传

帕恩斯指出,生成式人工智能技术显著提升了社会工程学攻击的质量和数量。“生成式AI可以自动收集目标的信息,生成详细的个人报告,大大提高了攻击的效率和规模,”他说。

此外,人工智能还简化了钓鱼邮件、伪造文件和假冒网站的制作过程。“这使得攻击更加具有可扩展性,”帕恩斯补充道。“谷歌已发现伊朗威胁行为者正在利用Gemini进行这些活动。”

帕恩斯认为,这些攻击者并不需要先进的网络武器,只要具备理解目标组织运作方式、识别关键人物、熟悉流程和文化的能力即可。“散蛛就是一个典型的例子,”他说。“他们在攻击美国和英国组织时,利用母语优势和文化背景,取得了显著成效。”

帕恩斯还提到,已有迹象表明,国家支持的攻击者开始将勒索软件纳入其工具箱。“散蛛收集身份信息并出售,伊朗威胁行为者可以在其活动中利用这些信息,”他说。“这使伊朗能够以较低的技术水平完成更多任务。”

“虽然伊朗和散蛛并不拥有最先进的网络武器,但他们并不需要这些武器,”帕恩斯总结道。

(以上内容均由Ai生成)

你可能还想读

专家探讨AI生物武器风险与治理挑战

专家探讨AI生物武器风险与治理挑战

快速阅读: 丹尼尔·古德温和作者前往墨西哥城参加海伦娜峰会,会议聚焦生物安全、心理健康和人工智能等议题,探讨AI的伦理和技术挑战,及对社会的影响。 丹尼尔·古德温和我在墨西哥城机场下了同一架飞机,前往海伦娜峰会。我们乘坐一辆大型黑色美国SU […]

发布时间:2025年10月24日
专家称新国家安全战略或将重新定义本土防御

专家称新国家安全战略或将重新定义本土防御

快速阅读: 美国防务规划更新预示国土防御策略变化,将扩大内陆行动,涵盖边境安全及国内执法。专家担忧军队执行新任务的能力及合法性,预算调整成关键。 “保卫家园”一直是国防战略的核心,专家们认为,然而即将出台的更新预示着美国实施国土防御的方式可 […]

发布时间:2025年10月24日
乌克兰边防军摧毁俄方新型电子战系统“黑眼”

乌克兰边防军摧毁俄方新型电子战系统“黑眼”

快速阅读: 乌克兰无人机摧毁俄“切尔尼·格拉兹”电子战系统及多目标,展现乌军高水平。俄防御网弱点暴露,乌逐步夺回电子优势。 乌克兰部队继续系统性地摧毁俄罗斯在乌克兰南部的电子战网络。据国家边境警卫局消息,无人机操作员最近对多个敌方目标进行了 […]

发布时间:2025年10月24日
韩国首次公开高超音速空地导弹,强化区域威慑能力

韩国首次公开高超音速空地导弹,强化区域威慑能力

快速阅读: 韩国研发新型高超音速空地导弹HAGM,长4.1米,直径0.6米,重220公斤,速度5至10马赫,射程500至1000公里,计划由KF-21战斗机发射,增强远程打击与威慑能力,标志着国防技术的重大进展。 韩国新型高超音速空地导弹( […]

发布时间:2025年10月24日
韩国发布多功能 Chunmoo 3.0 导弹系统

韩国发布多功能 Chunmoo 3.0 导弹系统

快速阅读: 韩华在ADEX展出K239火箭发射系统新功能,集成L-PGW巡飞弹药和反舰能力,提升自主侦察和精确打击效能,支持陆基和海岸防御任务。 系统的核心仍然是K239,这是一种轮式移动模块化多管火箭发射系统,自2009年开始研发,于20 […]

发布时间:2025年10月24日
韩国年底部署“怪物导弹”,威力媲美战术核武

韩国年底部署“怪物导弹”,威力媲美战术核武

快速阅读: 韩国国防部长安圭伯确认,今年年底前将部署“玄武-5”弹道导弹,弹头重八吨,具备强大威慑力,旨在应对朝鲜导弹威胁,增强国家防御体系。 韩国国防部长安圭伯确认,该国将于今年年底前开始部署携带八吨重弹头的“玄武-5”弹道导弹。在与韩联 […]

发布时间:2025年10月24日
英德加强潜艇猎杀合作,提升北大西洋防御能力

英德加强潜艇猎杀合作,提升北大西洋防御能力

快速阅读: 德国投资8亿欧元发展212型潜艇,若加拿大加入采购,与英挪德P-8巡逻机共同增强北大西洋军力。法国增购至280架阵风战机,对比之下,我国仅拥有100架台风和38架F-35B战机,皇家空军调整部署,国防部长宣布支援乌克兰及加沙。 […]

发布时间:2025年10月24日
俄军持续招募朝鲜士兵支援苏米地区行动

俄军持续招募朝鲜士兵支援苏米地区行动

快速阅读: 俄罗斯军队因苏米地区损失惨重,继续征召朝鲜军事人员。朝鲜部队在库尔斯克地区用无人机侦察并协助火力打击乌克兰阵地。乌军正记录所有外国部队参与事实,警告将依法中和侵略者。 俄罗斯军队指挥部因在苏米地区遭受严重人员损失和进攻行动失败, […]

发布时间:2025年10月24日