Aplicația „BadeSaba” compromisă și utilizată pentru comunicare către forțele armate
Printre destinațiile vizate se află BadeSaba, o platformă de calendar religios cu peste 5 milioane de descărcări, care a afișat mesaje precum „It’s time for reckoning” („Este timpul judecății”) și încurajări către militari să depună armele și să se integreze în mediul civil. Reuters menționează că nu a putut contacta conducerea aplicației pentru o poziție oficială.
Un expert în domeniul securității, Hamid Kashfi (fondatorul DarkCell), a precizat că selecția aplicației a fost una „strategică”, deoarece este folosită de susținători ai guvernului, inclusiv de utilizatori cu religiozitate pronunțată. În sens larg: nu vorbim doar despre închiderea site-urilor, ci despre atacuri cu impact psihologic, vizând un public țintă specific, în momente delicate.
Ce urmează: temeri de represalii și escaladare în mediul online
De asemenea, mai mulți experți în securitate cibernetică avertizează că următoarele acțiuni ar putea veni din partea Iranului sau a grupurilor asociate intereselor sale. Rafe Pilling, specialist în date despre amenințări la Sophos, afirmă că, pe măsură ce Iranul analizează opțiunile, cresc probabilitățile ca „grupuri de proxy” și hacktiviști să inițieze atacuri asupra unor ținte militare, comerciale sau civile legate de SUA sau Israel.
Mai multe companii semnalează deja activitate suspectă: Cynthia Kaiser (Halcyon) a vorbit despre apeluri la acțiune din partea unor persoane pro-iraniene, iar Adam Meyers (CrowdStrike) a evidențiat indicii de recunoaștere și de inițiere a atacurilor DDoS, menite să suprasolicite și să blocheze serviciile online. Separat, Anomali a raportat că grupuri iraniene sprijinite de stat au executat deja atacuri de tip „wiper” asupra unor ținte israeliene, pentru ștergerea datelor.
Importanța disruptiilor de internet și lecțiile din cazul Iranian
Căderile de conexiune sunt semnificative nu doar pentru utilizatorii individuali, ci și pentru capacitatea unui stat de a coordona rapid răspunsuri și de a gestiona infrastructuri esențiale. În astfel de momente, rămânerea online sau blocajul total devine o chestiune de control, organizare și, uneori, supraviețuire informațională.
Deși Iranul este frecvent menționat de oficiali din domeniul securității cibernetice din Statele Unite, alături de Rusia și China, ca potențiali provocatori, Reuters evidențiază că reacțiile iraniene la atacurile asupra teritoriului său au fost, în trecut, mai temperate decât retorica. De aceea, evenimentele actuale sunt considerate un posibil „precedent” pentru operațiuni mai agresive, și nu neapărat un punct final.