cybersikkerhet

Bønne-app hacket: Ble brukt til å be iranske soldater om å overgi seg

Ingen har innrømmet hackingen, men Israel mistenkes å stå bak.

En hacket bønne-app oppfordret iranske soldater om å legge ned våpnene eller støtte opprørere mot regimet da Israel og USA startet angrepet mot Iran lørdag morgen.
En hacket bønne-app oppfordret iranske soldater om å legge ned våpnene eller støtte opprørere mot regimet da Israel og USA startet angrepet mot Iran lørdag morgen.

Like etter at rakettene begynte å eksplodere i flere iranske byer lørdag morgen, dukket uvanlige meldinger opp på bønnekalender-appen Bade Saba, som troende iranere har lastet ned mer enn fem milioner ganger fra Googles App Store for å holde oversikt over bønnetider.

I stedet for de vanlige bønnevarslene flashet appen i løpet av en halv time lørdag morgen i stedet en rekke push-varsler med «Hjelpen er kommet» som overskrift, skriver Wired Middle East.

Flere av meldingene oppfordret militært personell til å legge ned våpnene, eller støtte opprørsstyrker i kampen mot det iranske regimet.

Lovet amnesti

«Hevnens time er kommet. Regimets undertrykkende styrker kommer til å måtte betale for sine grusomme og nådeløse handlinger mot Irans uskyldige befolkning. Alle som slutter seg til forsvaret og beskyttelsen av den iranske nasjonen, vil bli gitt amnesti og tilgivelse,» stod det for eksempel i en av meldingene som ble sendt ut i titiden om formiddagen Teheran-tid, eller rundt halv åtte om morgenen i Norge.

Mandag ettermiddag ser det ikke ut til at Bade Saba-appen er tilgjengelig på Googles Play Butikk eller Apples App Store.

Ingen har tatt på seg skylda for meldingene på appen, men flere mener Israel står bak.

Morey Haber, sikkerhetsrådgiver i det amerikanske cybersikkerhetsselskapet Beyond Trust, sier til Wired at en cyberoperasjon av denne typen nesten helt sikkert må ha vært planlagt på forhånd.

– Kompromitteringen av systemene skjedde trolig for en tid tilbake, og disse «hjelp»-meldingene er timet strategisk, hevder han.

– Dette er ikke et kjapt gjennomført angrep. Det er land mot land, og gjennomført med hensikt og presisjon.

I tillegg til Bade Saba-appen kan det se ut til at også nettsidene til flere statlige nyhetsbyråer ble hacket lørdag. På flere slike nettsider skal det ha blitt publisert meldinger, og sidene ble etter hvert tatt ned.

Strupet internett

Kort tid etter «Hjelpen er kommet»-meldingene ble sendt ut på Bade Saba-appen, ble iranernes tilgang til internett kraftig begrenset. I løpet av noen formiddagstimer var nettrafikken nede i fire prosent av normalen, skriver monitoreringsselskapet Net Blocks.

Det rapporteres også at det er vanskelig å gjennomføre telefonsamtaler og sende SMS-meldinger, både innad i landet og over landegrensen. Også kapasiteten på fiberbredbånd og mobildata skal være kraftig innskrenket.

Dersom det er iranske myndigheter som står bak dette, er det samme strategi som de blant annet gjennomførte i forbindelse med de store demonstrasjonene i landet tidligere i år.

Da fjernet myndighetene folks tilgang til internett og muligheter for å kommunisere på telefon eller på statskontrollerte digitale kanaler. Dette gjorde det svært vanskelig for aktivister å koordinere demonstrasjoner og andre aksjoner mot det iranske regimet.

Iranske cyber-motangrep

Angrepet mot Iran har imidlertid også ført til økt aktivitet blant iranske og Iran-lojale cyberangripere, skriver Reuters.

Cynthia Kaiser, direktør i cybersikkerhetsselskapet Halycon, som har spesialisert seg på beskyttelse mot løsepengevirus, sier til Reuters at aktiviteten i Midt-Østen er økende. Flere proiranske cyberaktører som tidligere har gjennomført hacke- og lekke-operasjoner, løsepengevirus og Ddos-angrep, skal ha oppfordret til angrep.

Adam Meyers, direktør for proaktive operasjoner i cybersikkerhetsselskapet Crowdstrike, sier til nyhetsbyrået at dette kan være en forløper til mer aggressive cyberangrep fra Iran.

– Vi observerer allerede at iransk‑tilknyttede trusselaktører og hacktivistgrupper gjennomfører rekognosering og starter DDoS‑angrep, sier han.

Cybersikkerhetsselskapet Anomali skriver i en rapport de har gitt Reuters, at iranske statsstøttede hackergrupper allerede skal ha gjennomført såkalte wiper-angrep mot israelske mål.

Powered by Labrador CMS