Agențiile de securitate cibernetică din întreaga alianță occidentală îndeamnă organizațiile să se pregătească pentru atacuri cibernetice iraniene, pe măsură ce repercusiunile Operațiunii Epic Fury — campania militară comună SUA-Israel lansată împotriva Iranului la 28 februarie 2026 — se extind în domeniul digital. Deși conectivitatea la internet a Iranului s-a prăbușit la mai puțin de 4% din nivelurile normale, grupurile hacktiviste pro-iraniene desfășoară deja operațiuni ofensive împotriva țintelor din Statele Unite, Israel și țările aliate.
Grupuri hacktivist atacă în ciuda întreruperii internetului din Iran
Întreruperea aproape totală a internetului din Iran, confirmată de organizația independentă de supraveghere NetBlocks, nu a redus la tăcere proxy-urile sale cibernetice. Duminică, firma de informații despre amenințări Flashpoint a urmărit atacuri DDoS și atacuri de ștergere a datelor împotriva furnizorilor de logistică militară din SUA și Israel, efectuate de un grup afiliat Iranului cunoscut sub numele de Cyber Islamic Resistance. Între timp, Adam Meyers de la CrowdStrike a declarat că firma sa observa actori de amenințări aliniate cu Iranul desfășurând activități de recunoaștere și inițiind atacuri DDoS, avertizând că „aceste comportamente preced adesea operațiuni mai agresive”.

Printre cele mai active grupuri se numără Handala Hack, care a emis amenințări cu atacuri cibernetice la scară largă prin intermediul platformei de social media X. Conform unei analize realizate de firma israeliană de securitate cibernetică Check Point, grupul a eludat întreruperea internetului din Iran prin direcționarea operațiunilor prin rețeaua de sateliți Starlink a SpaceX — un serviciu neautorizat oficial în Iran. Recorded Future a identificat grupuri suplimentare, inclusiv RipperSec, APT IRAN și Cyber Fattah, care au anunțat operațiuni cibernetice coordonate împotriva țintelor israeliene și regionale.
Guvernele occidentale trag semnale de alarmă
Centrul Național de Securitate Cibernetică al Regatului Unit a publicat luni un aviz de avertizare prin care precizează că, deși “nu există în prezent nicio schimbare semnificativă a amenințării cibernetice directe din partea Iranului asupra Regatului Unit”, situația s-ar putea schimba rapid. Jonathon Ellison, directorul NCSC pentru Reziliență Națională, a declarat că este “esențial ca toate organizațiile din Regatul Unit să rămână vigilente față de riscul potențial de compromise cibernetică”.
Centrul de Securitate Cibernetică al Canadei a emis propriul buletin de amenințare în aceeași zi, afirmând că “Iranul va utiliza foarte probabil programul său cibernetic pentru a răspunde la operațiunile militare comune ale SUA și Israelului”. Buletinul a avertizat că operatorii infrastructurii critice canadiene se confruntă cu riscuri care includ atacuri cibernetice, operațiuni informaționale și hărțuirea online a personalului militar, adăugând că “hacktivistii pro-Iran vor considera probabil Canada drept țintă pentru activități cibernetice perturbatoare de complexitate redusă, datorită sprijinului public al Canadei pentru activitatea militară a SUA/Israelului”.
Infrastructura critică în vizor
Experții în securitate afirmă că sectoarele cele mai expuse riscurilor includ energia, infrastructura critică, finanțele, telecomunicațiile și sănătatea. Rafe Pilling, directorul de intelligence privind amenințările la Sophos, a avertizat că, pe măsură ce Iranul își evaluează opțiunile, „crește probabilitatea ca grupurileProxy și hacktiviștii să se angajeze în acțiuni, inclusiv atacuri cibernetice, împotriva țintelor militare, comerciale sau civile asociate cu SUA și Israel.” Aceste atacuri ar putea include amplificarea unor vechi breșe de date ca fiind noi, tentative rudimentare de a compromite sisteme industriale și operațiuni cibernetice ofensive directe.
Centrul american Multi-State Information Sharing and Analysis Center a trimis alerte către oficialii IT guvernamentali statali și locali în cursul weekendului, cel de-al doilea aviz recunoscând că evoluțiile recente „cresc șansele ca Iranul să autorizeze operațiuni de amenințare cibernetică și fizică pe teritoriul SUA”.
Surse:
US-Israeli campaign triggers Iranian counteroffensive targeting Gulf energy, critical infrastructure
https://www.politico.com/newsletters/weekly-cybersecurity/2026/03/02/the-cyber-war-in-iran-00806706
