שנתייים אחרי שהתולעת סטוקסנט תקפה את תוכנית הגרעין שלה, איראן מפנה יותר וויותר משאבים אל עבר מלחמת סייבר, בעימות המתעצם והחשאי עם המערב, וגם עם יריבותיה במזרח התיכון.
האיום הישראלי בתקיפת מתקני הגרעין שלה אמנם נרגע מעט בעת האחרונה, אך השליטים בטהראן נמצאים תחת לחץ גובר כתוצאה מהסנקציות המחריפות, המטבע המקומי הקורס והעלייה בחוסר שביעות הרצון של הציבור. כשכל הצדדים מנסים להימנע מעימות ישיר, מציעות המתקפות המקוונות, אותן ניתן לרוב להכחיש, את אחת הדרכים הקלות ביותר להשיב מלחמה שערה מבלי לקחת סיכון רב מדי.
לקבלת כל העדכונים, הדירוגים והניתוחים – עשו לנו לייק בפייסבוק
לפי מומחים, ברוב המקרים, איתור חד משמעי של מקור המתקפה הוא בלתי אפשרי כמעט, אולם בכירים בממשלות ובחברות אבטחה פרטיות אומרים כי הראיות מצביעות על מעורבותה הגוברת של איראן בגל גואה של מתקפות בשנה האחרונה.
צילום: רויטרס
בין האיומים המשמעותיים יותר, ניתן לציין מתקפת DOS (מניעת שירות) אשר הפילה מספר אתרים של בנקים בארה"ב, כמו סיטיגרופ ובנק אוף אמריקה, כמו גם מתקפה על חברת הנפט ארמקו, אשר השמידה כ-30 אלף מחשבים.
לפי מומחים בתחום, המתקפות האחרונות מעידות על כך שטהראן משפרת את יכולותיה בצורה מהירה למדי – למרות שהן עדיין מפגרות אחר אלו של ארה"ב, ישראל, בריטניה ומעצמות כמו רוסיה וסין. המתקפות, אומרים המומחים, השתפרו גם בתכיפותן וגם בתחכום שלהן.
"ידענו זמן רב שהאיראנים עובדים עם הטכניקות הללו, אך המהירות שבה הם מתקדמים מפתיעה", אומר ג'יימס לואיס, המשמש כמומחה ללוחמת סייבר במרכז ללימודי אסטרטגיה בוושינגטון. "אף אחד מהצדדים לא רוצה מלחמה, משום שהעלויות שלה עצומות, וזה התחליף שבוחרות המדינות".
בכירים איראנים הכחישו בתקשורת המקומית את מעורבותם בפריצה לבנקים. לדבריהם, הם עצמם היו יעד לתמקפות גוברות, של מתקני נפט וחברות תשתיות ותקשורת.
לפי המומחים, הסטוקסנט הייתה יריית הפתיחה במשבר הקיברנטי המתוחכם והמסוכן ביותר שנראה עד כה בעולם. אף ממשלה לא לקחה אחריות על סטוקסנט, אולם בעולם נתפסת התולעת כתוצר מאמץ משותף של ישראל וארה"ב, שתוכנן להשמיד צנטריפוגות בתוכנית הגרעין האיראנית. "סטוקסנט הייתה אפקטיבית, אך היא לא סיפקה נוק אאוט", אומר אילן ברמן, יועץ לשעבר לפנטגון ול-CIA וכעת סגן נשיא מועצת מדיניות החוץ האמריקאית. "מה שהותלעת הזו עשתה, למעשה, היה לפתוח חזית חדשה".
לתמיכה טכנית, חייג לטהראן
שליטי הרפובליקה האיסלאמית התוודעו לראשונה לסכנות, וגם לפוטנציאל, במלחמה הקיברנטית ב-2009, כשמפגינים נגד הממשל השתמשו באינטרנט כדי לארגן הפגנות ענק נגד הבחירות לנשיאות, שלטענתם היו מכורות.
מאז תיגברה איראן את יכולתו של ארגון משמרות המהפכה לפקח אחר תעבורת הרשת כדי לאתר ולהפחיד מתנגדים פוטנציאלים. במקביל, היא הפנתה משאבים לתקיפה של אויביה, לא רק ארה"ב וישראל, אלא גם מונרכיות מאיזורי המפרץ הפרסי כמו סעודיה וקטאר.
יש המאמינים גם כי טהראן מספקת גם תמיכה טכנית לבת בריתה סוריה, שבה לוחמת הסייבר שיחקה תפקיד משמעותי בהגברת שפיכות הדמים. האי-מייל האישי של הנשיא בשאר אסד נפרץ על ידי האופוזיציה, ומומחים חושדים כי סוריה או איראן עומדות מאחורי ההפרעות של שידורי ה-BBC בשבוע האחרון במדינה.
צילום: רויטרס
"סייבר היא הממלכה אליה יעבור ראש החץ של העימות", אומרת דינה אספנדיארי, מומחית לאיראן במוסד לעניינים אסטרטגיים בלונדון. "עבור טהראן, זו הדרך ה'בטוחה' ביותר לעימות, בגלל המאפיינים החשאיים שלה".
איראן אמנם נתפסת כאחראית לפריצות, אך מי בדיוק עושה אותן – קצת קשה להגדיר. "חלק מן היכולות הללו הן נזילות", אומר ברמן, אשר העיד בפני הקונגרס האמריקאי בנושא. "יש קבוצה של האקרים שאולי הם חלק ממשמרות המהפכה ואולי לא, אך הם בוודאות נתמכים על ידם. ישנה גם האפשרות שאיראן קונה יכולות פריצה נוספות, או אפילו כוח אדם, בשוק הפתוח. אנו פשוט לא יודעים".
בנאום מרכזי בכנס אבטחת המידע בשבוע שעבר, תיאר שר ההגנה האמריקאי ליאון פנטה את המתקפה על ארמקו כהרס הגדול ביותר שספגה חברה במגזר הפרטי – למרות שלא האשים את איראן מפורשות. עם זאת, אנליסטים רבים רבו בנאום כאזהרה מפורשת מפני מתקפות נוספות.
המלחמה הסודית שלא מסתיימת?
נקודות המשיכה המרכזיות של המלחמה השקטה – אפשרות הכחשה ושימוש בגורמי צד שלישי – עשויות להיות בעייתיות. חוקי המרחב האינטרנטי, אומרים מומחים, רחוקים מלהיות ברורים. וושינגטון הודיעה בשנה שעברה כי היא שומרת לעצמה את הזכות להגיב צבאית על כל מתקפה אינטרנטית שתגרום למוות או לנזק, אך במציאות רבים מאמינים כי הטכנולוגיה חצתה מזמן את הרף שמאפשר להשיב את הדברים לאחור.
"נראה כאילו כי המדינות לא ממש מפגינות ריסון עצמי בעולם הסייבר", סבור אלכסנדר קלימבורג, מומחה אבטחת מידע במוסד האוסטרי ליחסים בינלאומיים. "זה מסוכן מאוד. אנו עלולים למצוא את עצמנו עם הגדרה מחודשת למילה 'מלחמה' – בלתי נראית, אפקטיבית וקבועה – אך לעולם לא הוכרזה רשמית".
כתבות נוספות בנושא:
דיווח: איראן פתחה במתקפת סייבר על ארה"ב; "פרל הארבור מקוון"
שר ההגנה של ארה"ב: "סייבר – חזית הקרב העתידית"
|