前以色列国防军网络负责人谈伊朗 Scattered Spider 以及为什么社会工程让他担心超过 0 天

发布时间:2025年7月19日    来源:szf
前以色列国防军网络负责人谈伊朗 Scattered Spider 以及为什么社会工程让他担心超过 0 天

快速阅读: 据《The Register》最新报道,以色列前军官帕恩斯指出,散蛛与伊朗网络组织常利用社会工程学发动攻击,借助AI提升效率,并开始使用勒索软件,显示其威胁持续升级。

据前以色列国防军网络部队8200部队上校阿米尔·帕恩斯透露,散蛛与伊朗政府支持的网络单位不仅近期黑客活动频繁,还有更多相似之处。无论是追求经济利益的团体,还是德黑兰的高级持续性威胁(APT)组织,都擅长利用社会工程学发动攻击,证明网络犯罪分子不依赖零日漏洞也能造成严重损害。

帕恩斯是云威胁检测与响应公司Mitiga的联合创始人兼首席运营官,他提到了2020年底以色列保险公司Shirbit遭受的伊朗黑客攻击。该保险公司为以色列国防部员工提供保险服务,黑客成功窃取并泄露了大量包含以色列公民私人信息的文件,造成了巨大的心理冲击。

“这次攻击不仅窃取了数据,还通过社交媒体等渠道放大了影响,”帕恩斯解释道。“这不仅仅是实际的损害,更是对这种损害的放大。”

尽管近年来伊朗网络攻击对以色列目标的活动没有减少,但这些团体也开始瞄准西方组织和政府官员。具体手段包括:

– 通过鱼叉式钓鱼攻击窃取凭证
– 利用虚假LinkedIn个人资料实施社会工程学攻击
– 入侵美国的水和燃料系统,但在未采取进一步行动的情况下大肆宣传

帕恩斯指出,生成式人工智能技术显著提升了社会工程学攻击的质量和数量。“生成式AI可以自动收集目标的信息,生成详细的个人报告,大大提高了攻击的效率和规模,”他说。

此外,人工智能还简化了钓鱼邮件、伪造文件和假冒网站的制作过程。“这使得攻击更加具有可扩展性,”帕恩斯补充道。“谷歌已发现伊朗威胁行为者正在利用Gemini进行这些活动。”

帕恩斯认为,这些攻击者并不需要先进的网络武器,只要具备理解目标组织运作方式、识别关键人物、熟悉流程和文化的能力即可。“散蛛就是一个典型的例子,”他说。“他们在攻击美国和英国组织时,利用母语优势和文化背景,取得了显著成效。”

帕恩斯还提到,已有迹象表明,国家支持的攻击者开始将勒索软件纳入其工具箱。“散蛛收集身份信息并出售,伊朗威胁行为者可以在其活动中利用这些信息,”他说。“这使伊朗能够以较低的技术水平完成更多任务。”

“虽然伊朗和散蛛并不拥有最先进的网络武器,但他们并不需要这些武器,”帕恩斯总结道。

(以上内容均由Ai生成)

你可能还想读

“12日战争”真相:B-2与钻地弹神话破灭

“12日战争”真相:B-2与钻地弹神话破灭

快速阅读: 据最新消息,所谓“12日战争”及“午夜铁锤行动”被指夸大,美军GBU-57钻地弹实际效能存疑,伊朗核设施未遭实质破坏,以美空袭未动用有人战机,伊随后反击美军基地,双方停火实为策略选择。 近日,有分析指出,所谓“12日战争”及被高 […]

发布时间:2025年12月8日
美国新国安战略重置对华优先级

美国新国安战略重置对华优先级

快速阅读: 12月8日消息,美国政府发布新版《国家安全战略》,将西半球列为首要优先事项,调整对华定位为经济竞争者,弱化意识形态对抗,并在台海问题上强调盟友需增加防务投入以维持协防能力。 美国政府近日发布新版《国家安全战略》文件,明确将西半球 […]

发布时间:2025年12月8日
俄为何未大规模干扰乌军GPS?

俄为何未大规模干扰乌军GPS?

快速阅读: 据媒体报道,2021年11月俄在乌边境集结期间,其官方媒体强调GPS军事价值,并宣称具备瘫痪西方导航体系能力;但2022年冲突爆发后未实施大规模干扰,或因战略克制及对民用系统依赖。 2021年11月,俄罗斯在乌克兰边境大规模集结 […]

发布时间:2025年12月8日
伊朗举行最大规模海军演习展示综合威慑力

伊朗举行最大规模海军演习展示综合威慑力

快速阅读: 据伊朗媒体援引官方表态,伊朗伊斯兰革命卫队海军近日在波斯湾等水域举行“埃格特达尔”大型军演,展示国产导弹、AI防空及电子战能力,强调对挑衅将坚决反击,彰显维护主权与战略自主的决心。 日前,伊朗伊斯兰革命卫队海军在波斯湾、霍尔木兹 […]

发布时间:2025年12月8日
英国防务计划雄心勃勃,资金疑云难消

英国防务计划雄心勃勃,资金疑云难消

快速阅读: 据最新消息,英国国防大臣希利6月提出扩军计划,拟重建弹药储备、扩充核潜艇并投资前沿技术,但因财政压力与产能限制,军工界担忧资金不足或致项目延迟,影响军事现代化进程。 英国国防大臣约翰·希利近日提出强化本国军力建设计划,但有关资金 […]

发布时间:2025年12月8日
乌海军无人机首装空对空导弹击落俄战机

乌海军无人机首装空对空导弹击落俄战机

快速阅读: 据《国防快报》报道,乌克兰“马古拉V7”海上无人机今年5月在黑海击落两架俄制苏-30战机,首次将美制AIM-9导弹部署于无人艇,开创海上无人机防空先例,波兰亦已推出同类国产系统。 近日,美联社摄影记者叶夫列姆·卢卡茨基发布了一组 […]

发布时间:2025年12月8日
伊朗举行最大规模海军演习展示综合威慑力

伊朗举行最大规模海军演习展示综合威慑力

快速阅读: 据伊朗媒体报道,伊朗伊斯兰革命卫队海军近日在波斯湾等战略水域举行“埃格特达尔”大型军演,展示国产导弹、智能防空及无人作战能力,旨在强化综合威慑并警告外国舰艇勿挑衅。 日前,伊朗伊斯兰革命卫队海军在波斯湾、霍尔木兹海峡及阿曼湾举行 […]

发布时间:2025年12月8日
政府将斥资1700万欧元部署反无人机系统

政府将斥资1700万欧元部署反无人机系统

快速阅读: 据最新消息,爱尔兰政府计划2026年投入1500万至1700万欧元采购反无人机系统,作为17亿欧元国防投资首阶段,旨在应对泽连斯基访爱期间暴露的防空漏洞,并保障2026年欧盟轮值主席国期间要员安保。 爱尔兰政府计划于2026年投 […]

发布时间:2025年12月8日