デジタル包囲作戦:「ミッドナイト・ハンマー」とイランの52日間の完全孤立への転落

イランが世界的なデジタル空間から隔離された状態にある一方で、国内では異なるナラティブが勢いを増しています:地元の報道によると、最近の侵入の際に、国家のネットワークインフラの一部が自発的なリブートまたは完全な停止に陥ったとされています。これらの報告は、触媒が埋め込まれた「バックドア」または事前に配置されたボットネットである可能性があると主張しています。中国の国家メディアはこれらの主張を素早く増幅し、米国による組織的なサイバー攻撃の罪状を問うためのさらなる正当化として活用しました。

イランの出版物は、Cisco、Juniper、Fortinet、およびMikroTikからのハードウェアが最新の攻撃中に障害を起こしたと主張しています。これらのアカウントの著者たちは、当局がすでに国家の外部接続を切断しているにもかかわらず、そのような障害が発生したことを疑わしいと考えています。その結果、外国の敵対者、特に米国が重要なハードウェアを遠隔から破壊する能力を持っているという理論が浮上しました。

ある仮説は、ファームウェアまたはブートローダー内に秘密の埋め込みが存在することに焦点を当てています。イランのナラティブによれば、そのようなメカニズムは、所定の時点での遠隔攻撃の開始、または衛星ベースの可能性のある外部信号を介した障害の活性化を許可します。どちらのシナリオも同じ結論に至ります:米国はイランにとって最も戦略的な瞬間にネットワークを麻痺させることができるということです。これらの資料における支配的な感情は、米国のハードウェア販売業者がこれらの「バックドア」のインストールに共謀していることを示唆しています。

別のバージョンは、埋め込まれたインプラントの概念を避け、事前にネットワーク機器内に根付いているとされるボットネットを支持しています。このパラダイムでは、攻撃者はCiscoやMikroTikを含むさまざまなブランドのデバイスに影響を与えるレバレッジを得るでしょう。特に、ラトビアの企業MikroTikは、その製品開発が欧州連合内で厳密に実施されていることを強調しています。

システム全体のハードウェア障害の報告を検証することは、現在のところ無駄な努力です。イランが外部インターネットからほぼ隔離されているため、これらの主張の独立した検証は難しいままです。それでも、米国がサイバースペース作戦を実施する能力は十分に確立されています。ベネズエラでの米国の作戦に続いて、ドナルド・トランプと統合参謀本部議長のダン・ケーン将軍は、デジタル作戦をキャンペーンの重要な要素として言及しました。ケーンはまた、米国サイバーコマンドが2025年6月にイランに対する「ミッドナイト・ハンマー」作戦を促進したことを指摘しましたが、彼らの関与の具体的な性質についての説明は控えました。

コンピュータセキュリティ

このような背景に対して、中国の国家メディアは再びベイジングの確立された立場を広めています:中国をサイバースペースにおける平和主義的存在として特徴付けながら、米国をデジタル危機の主な源として特定しています。中国の国家コンピュータウイルス緊急対応センターは、エドワード・スノーデンの開示がネットワークハードウェア内の米国のインプラントを明らかにしたと頻繁に繰り返しています。彼らはさらに、北京に向けられた疑惑は単に中華人民共和国に責任をシフトするための戦略的な迂回路であると主張しています。一部の主張は、ファイブアイズ連合によって中国によるクリティカルインフラに対する作戦に帰せられたボルト・タイフーン攻撃が、実際には米国の情報コミュニティによって組織された「偽旗」作戦であったことさえ主張しています。

中国の国家運営出版物はイランのナラティブを強化し、とうとう疑惑のイベントに捧げられた編集漫画さえ流布しました。同時に、NetBlocks 報告によると、イランは当局が階層化されたアクセスレベルを実装しながら、52日間インターネット遮断を維持しており、特権階級への選別的な接続を保持しています。これはおそらく「Internet Pro」サービスを含んでおり、特定の市民に世界的なウェブの限定されたセグメントへのアクセスのみを付与します。活動家たちはまた、イランの当局者が無制限かつ無制限のインターネットアクセスを許可する「ホワイトSIM」を発行されていることを主張しています。

翻訳元: https://meterpreter.org/digital-siege-the-midnight-hammer-and-irans-52-day-descent-into-absolute-isolation/

ソース: meterpreter.org