elektronisk krigføring

Hackede kameraer avslørte hvor Khamenei var. Iran svarte med uvanlig taktikk

De amerikanske og israelske luftangrepene mot Iran ble først mulige etter en koordinert kampanje av cyberangrep og informasjonsoperasjoner.

Folk løper etter eksplosjoner i Irans hovedstad Teheran, 5. mars.
Folk løper etter eksplosjoner i Irans hovedstad Teheran, 5. mars.

Eksperter vurderer at Teheran med stor sannsynlighet vil svare med omfattende cyberangrep.

Det mest kjente cyberangrepet rammet en populær bønneapp, BadeSaba Calendar. Brukere av appen mottok en rekke meldinger som oppfordret iranske soldater til å legge ned våpnene.

«Hjelpen har ankommet», lød den første meldingen, sendt få minutter etter de første eksplosjonene i Teheran, skriver Wired. «Tiden for hevn er kommet», sto det i en annen.

Det skriver Ingeniørens engelske nisjemedie The Sidechannel.

Ingen har ennå påtatt seg ansvaret, men angrepet bygget nesten helt sikkert på vedvarende tilgang som bakmennene har hatt over lengre tid. Det peker på et høyt nivå av planlegging og forberedelse, utformet for å supplere den pågående kinetiske offensiven.

I tillegg ble nesten alle trafikkameraer i Teheran hacket for flere år siden. Det gjorde det mulig for den israelske etterretningstjenesten å bygge opp en detaljert analyse av ayatollah Ali Khameneis følge, som gjorde luftangrepet som drepte ham 28. februar, mulig. Det skriver Financial Times.

– Parallelt med de fysiske angrepene pågikk det en omfattende cyber- og informasjonsoperasjon, forklarer Martin Riley, teknologidirektør i cybersikkerhetsselskapet Bridewell.

– De israelske cyberangrepene var en fortsettelse av en informasjonskampanje som startet i januar, da satellittsendinger ble hacket for å sende innhold fra opprørsgrupper.

Et stort reklameskilt ved en øde gate i Teheran 5. mars viser Irans leder Ayatollah Ali Khamenei. Han ble drept i et Amerikansk-Israelsk angrep 28. februar. Foto: Vahid Salemi/ AP/ NTB
Et stort reklameskilt ved en øde gate i Teheran 5. mars viser Irans leder Ayatollah Ali Khamenei. Han ble drept i et Amerikansk-Israelsk angrep 28. februar.

Nær total internettstenging

De iranske myndighetene ser ut til å ha innført en nesten total stenging av internettet kort tid etter at angrepene startet.

Mandag ettermiddag hadde stengingen vart i 48 timer, og den nasjonale tilkoblingen er målt til rundt 1 prosent av normalt nivå, ifølge overvåkingsgruppen NetBlocks.

– Internettstenging på nasjonalt nivå er uvanlig under internasjonale konflikter, fordi land typisk ønsker at de nasjonale synspunktene kan høres på den internasjonale arenaen, sier Alp Toker, direktør i NetBlocks, til The Sidechannel.

– Irans ledelse har valgt en annen tilnærming og innført internettavbrudd under den pågående krigen, så vel som under krigen med Israel i fjor.

Teheran stenger internettet som en reaksjon i krisesituasjoner for å begrense kritikk fra iranere, forklarer Toker. Men han legger til at regimet også ser internettstenginger som et mottiltak mot informasjons- og datalekkasjer som kan brukes til militære angrep på lederskikkelser, samt for å avverge cyberangrep.

Den begrensede mengden tillatt internettaktivitet kan skyldes regjeringens hvitelistesystem, som gjør det mulig for utvalgte grupper som er lojale mot regimet, å få tilgang til internettet.

Risiko for gjengjeldelse

Iran har ofte brukt hackerangrep som en del av sitt repertoar av svar mot Vesten. For eksempel iverksatte iransk-tilknyttede grupper på 2010-tallet et DDoS-angrep mot den amerikanske finanssektoren som gjengjeldelse for amerikanske sanksjoner mot Teheran.

Akkurat nå ser det ut til at Teheran fokuserer gjengjeldelsen på fysiske missil- og droneangrep mot amerikanske, israelske og andre mål i nærområdet. Noen britiske og franske militære mål er også blitt rammet.

Men hvis krigen trekker ut i uker eller måneder, kan Iran bruke sine relativt kompetente cybermuskler til å ramme vestlige – inkludert europeiske – selskaper og offentlige myndigheter. Særlig i land som blir oppfattet som støttespillere for USA og Israel.

– Jeg forventer (hackerangrep, red.) mot USA, mot Gulf-samarbeidsrådet og alle andre som nå har vekket Irans vrede. Plutselig har de en massiv angrepsflate å velge mellom, så de vil gjennomføre de angrepene, sier John Hultquist, sjefanalytiker i Google Threat Intelligence Group.

Denne artikkelen ble først publisert i Ingeniørens engelskspråklige nisjemedium, The Sidechannel.

Powered by Labrador CMS