前以色列国防军网络负责人谈伊朗 Scattered Spider 以及为什么社会工程让他担心超过 0 天

发布时间:2025年7月19日    来源:szf
前以色列国防军网络负责人谈伊朗 Scattered Spider 以及为什么社会工程让他担心超过 0 天

快速阅读: 据《The Register》最新报道,以色列前军官帕恩斯指出,散蛛与伊朗网络组织常利用社会工程学发动攻击,借助AI提升效率,并开始使用勒索软件,显示其威胁持续升级。

据前以色列国防军网络部队8200部队上校阿米尔·帕恩斯透露,散蛛与伊朗政府支持的网络单位不仅近期黑客活动频繁,还有更多相似之处。无论是追求经济利益的团体,还是德黑兰的高级持续性威胁(APT)组织,都擅长利用社会工程学发动攻击,证明网络犯罪分子不依赖零日漏洞也能造成严重损害。

帕恩斯是云威胁检测与响应公司Mitiga的联合创始人兼首席运营官,他提到了2020年底以色列保险公司Shirbit遭受的伊朗黑客攻击。该保险公司为以色列国防部员工提供保险服务,黑客成功窃取并泄露了大量包含以色列公民私人信息的文件,造成了巨大的心理冲击。

“这次攻击不仅窃取了数据,还通过社交媒体等渠道放大了影响,”帕恩斯解释道。“这不仅仅是实际的损害,更是对这种损害的放大。”

尽管近年来伊朗网络攻击对以色列目标的活动没有减少,但这些团体也开始瞄准西方组织和政府官员。具体手段包括:

– 通过鱼叉式钓鱼攻击窃取凭证
– 利用虚假LinkedIn个人资料实施社会工程学攻击
– 入侵美国的水和燃料系统,但在未采取进一步行动的情况下大肆宣传

帕恩斯指出,生成式人工智能技术显著提升了社会工程学攻击的质量和数量。“生成式AI可以自动收集目标的信息,生成详细的个人报告,大大提高了攻击的效率和规模,”他说。

此外,人工智能还简化了钓鱼邮件、伪造文件和假冒网站的制作过程。“这使得攻击更加具有可扩展性,”帕恩斯补充道。“谷歌已发现伊朗威胁行为者正在利用Gemini进行这些活动。”

帕恩斯认为,这些攻击者并不需要先进的网络武器,只要具备理解目标组织运作方式、识别关键人物、熟悉流程和文化的能力即可。“散蛛就是一个典型的例子,”他说。“他们在攻击美国和英国组织时,利用母语优势和文化背景,取得了显著成效。”

帕恩斯还提到,已有迹象表明,国家支持的攻击者开始将勒索软件纳入其工具箱。“散蛛收集身份信息并出售,伊朗威胁行为者可以在其活动中利用这些信息,”他说。“这使伊朗能够以较低的技术水平完成更多任务。”

“虽然伊朗和散蛛并不拥有最先进的网络武器,但他们并不需要这些武器,”帕恩斯总结道。

(以上内容均由Ai生成)

你可能还想读

美公司推出X-Bat喷气垂直起降战斗无人机

美公司推出X-Bat喷气垂直起降战斗无人机

快速阅读: 美国公司Shield AI推出火箭/喷气推进的X-Bat无人机,具备垂直起降能力和远程作战能力,计划2026年首飞,2028年投入实战,可能吸引乌克兰兴趣。 美国公司Shield AI以其V-Bat垂直起降侦察无人机而闻名,该无 […]

发布时间:2025年10月23日
俄防空击落14无人机,里亚赞油厂遭袭起火

俄防空击落14无人机,里亚赞油厂遭袭起火

快速阅读: 俄罗斯防空部队摧毁14架无人机,Ryazan州长确认,其中一架无人机碎片坠落引发企业火灾,事件初期官方未作评论。 起初,当地官员未对此事件发表评论,但随后俄罗斯媒体和Telegram上的公众账号发布了 Ryazan 州长的声明。 […]

发布时间:2025年10月23日
无人机革命:欧美军备竞赛新焦点

无人机革命:欧美军备竞赛新焦点

快速阅读: 美国陆军协会展览上,无人机成焦点,反映军事革命。欧洲面临安全挑战与工业机遇,正调整防务策略。无人机技术轻量化、低成本,推动美欧军事转型。 在最近于华盛顿举行的美国陆军协会展览上,无人机成为了主角,这反映了过去三年半乌克兰战争中发 […]

发布时间:2025年10月23日
苏丹快速支援部队连续三天对喀土穆机场发动无人机袭击

苏丹快速支援部队连续三天对喀土穆机场发动无人机袭击

快速阅读: 准军事快速支援部队(RSF)周四对苏丹喀土穆国际机场连续第三天实施无人机袭击,七架无人机攻击机场及周边,引发恐慌与爆炸声。尽管袭击频繁,安全消息指机场未受重大损害。 准军事快速支援部队(RSF)周四对苏丹首都喀土穆国际机场进行了 […]

发布时间:2025年10月23日
北方司令部多域演习提升未来战争准备度

北方司令部多域演习提升未来战争准备度

快速阅读: 北方司令部组织为期四天的三军多域演习,测试网络、太空等多领域能力,提升印度未来战争准备水平,强化国家整体协作。 近日,北方司令部组织了一场为期四天的三军多域演习,旨在提高印度对未来战争的准备水平。演习设计模拟了激烈的未来冲突场景 […]

发布时间:2025年10月23日
美空军选Aechelon强化模拟训练系统

美空军选Aechelon强化模拟训练系统

快速阅读: Aechelon Technology 被选为美国空军SCARS项目供应商,提供OGC通用数据库,增强模拟训练环境的互操作性和成本效益。项目包括AI驱动的地球数字孪生Project Orbion,支持多领域国防需求。 Aeche […]

发布时间:2025年10月23日
德军将与英军合作搜寻俄罗斯潜艇

德军将与英军合作搜寻俄罗斯潜艇

快速阅读: 英德两国加强网络和军事合作,新成立的网络与特种作战指挥部将共享数据、情报及操作工具,共同开发安全云网络,实现信息实时共享与防御网络攻击。 这一新进展意味着两国将加强网络和军事合作。英国新成立的网络与特种作战指挥部与德国的网络与信 […]

发布时间:2025年10月23日
美陆军选用FE-1对抗新型无人机威胁

美陆军选用FE-1对抗新型无人机威胁

快速阅读: AeroVironment战略总监Daniel Noland表示,FE-1设计重点在于对抗日益先进的无人机威胁,如Shahed无人机已具备亚音速巡航导弹能力,采用喷气推进技术,飞行高度和航程显著增加。 “FE-1的设计非常注重应 […]

发布时间:2025年10月23日