4年前烏克蘭戰爭(俄烏戰爭)開打,聲援烏克蘭和俄羅斯的駭客組織紛紛表達立場,其中惡名昭彰的勒索軟體Conti宣布支持俄羅斯之後,內部交談內容疑遭成員公布,也傳出有可能是烏克蘭人士所為,種下該組織後續瓦解的原因。如今美國與以色列對伊朗開戰,網路空間也隨即出現明顯變化,全球駭客主義(hacktivism)活動快速升溫,成為衝突延伸的重要戰場。
資安公司Intel471表示,在2月28日衝突爆發後數小時內,多個駭客組織即在地下論壇與社群平臺宣稱發動攻擊,顯示地緣政治事件已直接觸發網路攻擊行動。這些攻擊多以意識形態為導向,並與現實世界衝突相互呼應。
在攻擊目標方面,有許多駭客聲援伊朗,主要鎖定美國、以色列,以及波斯灣周邊國家,包括政府機構、軍事單位與企業組織,甚至涵蓋航空、科技與基礎設施等關鍵領域。不過,Intel471提到,這些駭客雖然表態支持伊朗,但也有對伊朗資產發動攻擊的情況。
相關行動以低門檻且高曝光的攻擊為主,包括分散式阻斷服務(DDoS)、網站竄改,以及宣稱資料外洩等行為。Intel471指出,許多攻擊屬於宣稱型攻擊,實際影響程度不一,主要目的還是在於宣傳與心理戰。
Intel471觀察到親伊朗與伊朗相關的駭客組織迅速投入攻擊行動,將自身定位為報復行動的一部分,並透過Telegram等管道擴散攻擊成果與宣傳訊息,放大影響力。不過特別的是,部分親俄羅斯駭客團體也參與相關行動,顯示不同地緣政治陣營之間的網路合作趨勢逐漸浮現,使攻擊規模與複雜度進一步提升。
根據Intel471內部追蹤的DDoS活動資料,從2月27日到3月6日,以色列是受影響最嚴重的地區,其次是科威特和約旦。
參與的伊朗駭客組織,包含Handala Hack、WeAreUst、UniT 313、Cyber Islamic Resistance,以及曾攻擊美國水力設施的國家級駭客組織Cyber Av3ngers成員等。其中Handala Hack的攻擊範圍最廣,號稱滲透以色列、約旦、沙烏地阿拉伯多個石油與天然氣企業組織。
親俄駭客加入行列,他們大部分針對以色列而來,其中,NoName057(16)對以色列企業組織發動攻擊;Z-Pentest Alliance聲稱完全控制以色列某個水資源管理系統與泵浦。比較特別的是,PalachPro表態協助伊朗駭客攻擊以色列與美國的企業組織。
整體而言,這起事件反映出網路攻擊已成為現代衝突的重要延伸手段。除了傳統軍事行動外,各方也透過駭客主義團體進行資訊戰與干擾行動,以達成政治與戰略目的。