
Эта атака была нацелена на информационную инфраструктуру иранских портов. Также, по неподтвержденным сообщениям, среди целей была банковская система Ирана. В результате кибератаки некоторые государственные учреждения были вынуждены отключить свои Интернет-сервисы.
Учитывая геополитическую обстановку можно предположить, что за атаками стоял Израиль.
История противостояния в киберпространстве между Ираном и Израилем долгая и богатая.
Напомним, что в апреле инфраструктура компаний, обеспечивающих водоснабжение Израиля, подверглась скоординированной кибератаке, которая могла привести к серьезной нехватке воды и потерям среди гражданского населения.
В ответ 8 мая была совершена кибератака на информационные ресурсы портового города Бендер-Аббас, находящегося на юге Ирана. Спустя два дня произошел инцидент с обстрелом иранским фрегатом Jamaran, базирующимся в Бендер-Аббасе, своего же корабля сопровождения, после чего появилась информация о связи этих двух происшествий.
Через десять дней хакерская группа, называющие себя Хакеры Спасителя, вероятно проиранская, взломала более 1000 израильских сайтов.
А летом израильское Управление по водным ресурсам заявило, что в июне произошли новые кибератаки на систему водоснабжения - первая была нацелена на водные насосы в области Галилея, вторая - на водные насосы в регионального совете Мате-Йехуда.
Обе страны обладают впечатляющими возможностями по проведению киберопераций. И если про иранские APT пишут много и часто, то про израильские хакерские группы известно намного меньше. Но мы знаем как минимум две израильские APT - это Flame, за которой стоит подразделение Unit 8200, отвечающее за радиоэлектронную разведку в Управлении военной разведки израильской армии, и Duqu, которая подчиняется по одним данным Моссаду, по другим - тем же Unit 8200.
Опять же нельзя забывать про впечатляющую операцию Stuxnet, проведенную Unit 8200 при поддержке АНБ.
Эта музыка будет вечной (с)