THEPOWERGAME
Το Νοσοκομείο ZIV βρίσκεται στο κάτω μέρος του Safed, πόλης του Ισραήλ με το μεγαλύτερο υψόμετρο, κοντά στα σύνορα με τη Συρία και τον Λίβανο. Τον Νοέμβριο το νοσοκομείο παραδέχθηκε ότι τα συστήματα πληροφορικής του είχαν πέσει θύμα κυβερνοεπίθεσης. Μια ομάδα υποστηριζόμενων από το Ιράν χάκερ ισχυρίστηκε αργότερα ότι απέκτησε πρόσβαση σε 500 gigabytes δεδομένων ασθενών, συμπεριλαμβανομένων 100.000 ιατρικών αρχείων που συνδέονται με Ισραηλινούς στρατιώτες, το οποίο δεν είναι καθόλου ασυνήθιστο. Οι χάκερς στοχεύουν τακτικά και παραβιάζουν νοσοκομεία, συνήθως για να αποσπάσουν λύτρα.
Η ψηφιακή επίθεση στο ZIV, ωστόσο, αποτελεί χαρακτηριστικό παράδειγμα του κυβερνοπόλεμου που μαίνεται μεταξύ του Ισραήλ και των εχθρών του μετά τη σφαγή Ισραηλινών από τη Χαμάς στις 7 Οκτωβρίου. Η επίθεση ήταν καινοφανής από πολλές απόψεις, λέει ο Gaby Portnoy, επικεφαλής της Εθνικής Διεύθυνσης Κυβερνοχώρου του Ισραήλ (INCD), της αμυντικής κυβερνοϋπηρεσίας της χώρας, σε συνέντευξή του στο Economist. Πρώτον, ήταν μια κοινή επιχείρηση που διεξήχθη από το Ιράν και τη σύμμαχό του, τη Χεζμπολάχ, την πολιτοφυλακή και το πολιτικό κόμμα που κυριαρχεί στον Λίβανο. «Μέχρι την 7η Οκτωβρίου δεν είχαν τόσο καλή συνεργασία», λέει. «Τώρα τους βλέπουμε… να ανταλλάσσουν στόχους, να ανταλλάσσουν πόρους. Είναι σχεδόν ίδιοι».
Η επιλογή του στόχου ήρθε επίσης σε ρήξη με το παρελθόν. Το Ιράν και η Χεζμπολάχ δεν είχαν επιτεθεί ποτέ σε ισραηλινά νοσοκομεία στο παρελθόν, λέει ο κ. Portnoy, ταξίαρχος εν αποστρατεία. Μετά την 7η Οκτωβρίου ο Ali Khamenei, ο ανώτατος ηγέτης του Ιράν, διέταξε να επεκταθούν οι κυβερνοεπιχειρήσεις κατά του Ισραήλ, συνεχίζει, επικαλούμενος τις ισραηλινές μυστικές υπηρεσίες. Το αποτέλεσμα ήταν ένα μπαράζ πιο έντονο και πιο σύνθετο.
Ο ρυθμός των κυβερνοεπιθέσεων κατά του Ισραήλ τριπλασιάστηκε μετά την 7η Οκτωβρίου. Οι ιρανικές έγιναν πιο εξελιγμένες, με μικρότερη διάχυση πέρα από τον επιδιωκόμενο στόχο. «Είναι πιο ακριβείς, συλλέγουν καλύτερες πληροφορίες και επικεντρώνονται στα σωστά μέρη», σημειώνει ο κ. Portnoy. «Μερικές φορές γνωρίζουν περισσότερα για το Ισραήλ απ’ ό,τι εμείς», συμπληρώνει. Προηγουμένως το Ιράν χρειαζόταν εβδομάδες για να εκμεταλλευτεί τις ευπάθειες του λογισμικού που είχαν γίνει γνωστές. Τώρα χρειάζεται λίγες μόνο ημέρες.
Κανείς δεν κατάφερε να διαταράξει τις κρίσιμες υποδομές του Ισραήλ, όπως τα συστήματα ηλεκτροδότησης ή ύδρευσης, εν μέρει χάρη στους ψηφιακούς αισθητήρες που τοποθετήθηκαν στα δίκτυα κρίσιμων εγκαταστάσεων μετά την 7η Οκτωβρίου. Οι περισσότερες από τις εισβολές είναι, στην ουσία, μια μορφή παρενόχλησης και όχι κάτι που θυμίζει ένοπλη επίθεση. Ορισμένες έχουν ως στόχο την κατασκοπεία και όχι την ανατροπή. Πολλές όμως αποτελούν και μια μορφή πληροφοριακού πολέμου.
Ορισμένοι χάκερς που συνδέονται με το Ιράν έχουν μεταμφιεστεί σε οικογένειες ομήρων που αιχμαλωτίστηκαν από τη Χαμάς, με στόχο να διευρύνουν τις διαιρέσεις στην ισραηλινή κοινωνία. Οι Ιρανοί χάκερ έχουν αναπτύξει μια εξελιγμένη κατανόηση των κοινωνικών και πολιτικών κατακερματισμών του Ισραήλ, σημειώνει μια πρόσφατη μελέτη του Ινστιτούτου Μελετών Εθνικής Ασφάλειας στο Τελ Αβίβ, με διαφορετικά μηνύματα, που απευθύνονται σε υποστηρικτές και αντιπάλους του πολέμου.
Σε ορισμένες περιπτώσεις οι χάκερ που σκοπεύουν να τρομάξουν τους Ισραηλινούς δεν χρειάζεται καν να χακάρουν τίποτα, σημειώνει ο James Shires του Ευρωπαϊκού Ινστιτούτου Έρευνας Κυβερνοσυγκρούσεων. Για παράδειγμα, μια ιρανική ομάδα άφησε να διαρρεύσουν πλάνα που υποτίθεται ότι είναι έξω από την αεροπορική βάση Nevatim του Ισραήλ. Στην πραγματικότητα ήταν από μια άσχετη τοποθεσία σε έναν ομώνυμο δρόμο στο βόρειο Ισραήλ. «Φτάνεις στο αποτέλεσμα με το να τραβάς την προσοχή σε αυτό», λέει.
Η ίδια η Χαμάς, εκτός από κάποια πρώιμη παραβίαση καμερών παρακολούθησης στο Ισραήλ, ήταν σχεδόν άσχετη ως κυβερνοδύναμη από τον Δεκέμβριο, λέει ο κ. Portnoy. Το αποδίδει στον πόλεμο του Ισραήλ στη Γάζα, ο οποίος έχει αποδιοργανώσει τόσο τους χάκερς της ομάδας όσο και τους μαχητές της. Γενικότερα, ο κ. Portnoy, βετεράνος της Μονάδας 8200, μιας επίλεκτης μονάδας πληροφοριών που διεξάγει επιθετικές επιχειρήσεις στον κυβερνοχώρο, αναγνωρίζει ότι η προστασία των δικτύων υπολογιστών του Ισραήλ απαιτεί τη διείσδυση στα εχθρικά δίκτυα: «Δεν μπορείς να κάνεις άμυνα χωρίς επιθετικές ενέργειες».
Αυτό γίνεται εν μέρει για τον εντοπισμό των πηγών των επιθέσεων, αλλά και για την ανταπόδοση της επίθεσης. Σκεφτείτε την Predatory Sparrow, μια ομάδα χάκερς που θεωρείται ότι είναι βιτρίνα της ισραηλινής κυβέρνησης. Το 2021 διέκοψε το σιδηροδρομικό δίκτυο και τα πρατήρια καυσίμων σε όλο το Ιράν και χάκαρε τις ψηφιακές διαφημιστικές πινακίδες για να προβάλλει μηνύματα κατά του κ. Khamenei. Στη συνέχεια, το 2022, προκάλεσε ζημιές σε τρία ιρανικά χαλυβουργεία, εκτοξεύοντας λιωμένο χάλυβα στο πάτωμα ενός εργοστασίου. Τον Δεκέμβριο ξαναχτύπησε, απενεργοποιώντας το 70% των πρατηρίων καυσίμων στο Ιράν, δηλώνοντας: «Αυτή η κυβερνοεπίθεση έρχεται ως απάντηση στην επιθετικότητα της Ισλαμικής Δημοκρατίας και των πληρεξουσίων της».
Οι Ισραηλινοί αξιωματούχοι δεν αναγνωρίζουν δημοσίως τον ρόλο της ομάδας σε αυτές τις επιθέσεις. Ωστόσο, ο κ. Portnoy επιμένει ότι το Ισραήλ μοιράζεται τους ίδιους «κανόνες και αξίες» με τις δυτικές επιθετικές κυβερνοϋπηρεσίες. «Δεν θα κάνουμε πράγματα που οι εχθροί μας κάνουν σε εμάς», λέει. «Μας ενδιαφέρει πολύ να μη βλάψουμε ανθρώπους, να μην επηρεάσουμε υπερβολικά τη ζωή των πολιτών». Οι επιθέσεις της Predatory Sparrow -σε αντίθεση με τις ρωσικές ή τις βορειοκορεατικές σε κρίσιμες υποδομές στο παρελθόν- δείχνουν σημάδια αυτοσυγκράτησης και προσεκτικού σχεδιασμού, σημειώνει ο J.D. Work του Πανεπιστημίου Εθνικής Άμυνας στην Ουάσιγκτον. Αναφέρει χαρακτηριστικά που αποτρέπουν την εξάπλωση του κακόβουλου λογισμικού σε άσχετα δίκτυα και την απόφαση να χρησιμοποιηθούν «γνωστά, εκτενώς τεκμηριωμένα» εργαλεία, αντί για νέα, τα οποία θα μπορούσαν να οδηγήσουν στη διάδοση προηγμένων κυβερνοδυνατοτήτων.
Το αποτέλεσμα είναι ένας ασύμετρος κυβερνοπόλεμος «πολύ άνισων παραγόντων», λέει ο κ. Shires. Το Ισραήλ έχει επανειλημμένα δείξει ότι μπορεί να προκαλέσει θεαματική ζημιά στα δίκτυα υπολογιστών που ελέγχουν ορισμένες από τις βασικές υποδομές του Ιράν. Παρά την πρόοδό του, οι δυνατότητες του Ιράν «δεν είναι πολύ καλύτερες από αυτές των συμμοριών του οργανωμένου εγκλήματος μεσαίου επιπέδου», λέει μια πηγή. Ισραηλινοί αξιωματούχοι φοβούνται ότι αυτό μπορεί ξαφνικά να αλλάξει. Το Ιράν έχει παράσχει μη επανδρωμένα αεροσκάφη, βλήματα και άλλα όπλα στη Ρωσία για χρήση στην Ουκρανία.Η ανησυχία είναι ότι η Ρωσία θα μπορούσε να ανταποδώσει με εργαλεία ή τεχνογνωσία στον κυβερνοχώρο.
Κάτι τέτοιο δεν θα ήταν έκπληξη. Η Ρωσία χρησιμοποιεί εδώ και πολύ καιρό αυτά τα εργαλεία για να κατασκοπεύει το Ιράν, μερικές φορές αποσπώντας έντεχνα πληροφορίες που έχουν συλλεχθεί από Ιρανούς κατασκόπους. Ακόμα κι έτσι, η έλλειψη προηγούμενου δεν καθησυχάζει τους Ισραηλινούς αξιωματούχους. «Το Ιράν», λέει ο κ. Portnoy, «με το πάτημα ενός κουμπιού θα μπορούσε να έχει δυνατότητες υπερδύναμης».
© 2024 The Economist Newspaper Limited. All rights reserved. Άρθρο από τον Economist, το οποίο μεταφράστηκε και δημοσιεύθηκε με επίσημη άδεια από την www.powergame.gr. Το πρωτότυπο άρθρο, στα αγγλικά, βρίσκεται στο www.economist.com
Διαβάστε επίσης
Τριλέτσε: Ποιο είναι το νέο “talk of the town” γλυκό των Βαλκανίων
Κίνα: Drone για μεταφορές και ταξί ελικόπτερα σε μία αγορά 297 δισ.
Οι ενεργειακές συμφωνίες με την Αίγυπτο και η στόχευση της Ελλάδας