Подкрепяни от Иран хакери прекъсват програмите на ОАЕ, Обединеното кралство и Канада с фалшиви новини за AI
Група хакери, свързани с Иран, прекъснаха BBC и голям брой други европейски услуги за стрийминг на телевизия във Англия, Обединените арабски емирства и Канада, съобщи Microsoft в отчет по-рано този месец, отбелязвайки доста ускорение на иранските хакерски атаки след 7 октомври на Хамас офанзива против Израел. Програмирането беше прекратено с подправен новинарски репортаж за Газа, включващ графични изображения и нещо, което изглеждаше като котва, генерирана от AI – първият път, когато Иран употребява AI по този метод в своите интервенции за въздействие.
Според американския IT колос хакерската офанзива е осъществена при започване на декември и акцентира „ бързото и доста разширение на обсега на иранските интервенции от началото на спора Израел-Хамас “.
Излъчването на подправени вести фокусиран върху интервенциите на Израел в Газа и беше съпроводен от банер, който гласеше: „ Нямаме различен избор, с изключение на да хакнем, с цел да ви доставим това известие. “
След това водещият на новините за AI продължи да показва графични – и непроверени изображения – на Палестинци, в това число дами и деца, за които се твърди, че са убити или ранени от израелските сили в Газа.
„ Гледах новините на BBC към 22:30 часа, когато програмата беше ненадейно прекратена и вместо това на екрана ми се появиха ужасяващи изображения от Палестина. Гледах като замаян по какъв начин дисплеят ми замръзва и известие от хакера изскача с основни букви на зелен декор. Това беше неотложно последвано от новинарски бюлетин, показан от водещ на AI. Беше сюрреалистично и ужасно ", сподели гражданин на Дубай пред Khaleej Times.
Друг консуматор, интервюиран от същия вестник, описа по какъв начин тя не е могла да защищити децата си от графичните изображения, които ненадейно се появяват на телевизионния екран.
" Всеки канал, към който превключихме, показваше едно и също наличие “, сподели тя.
В своя отчет от 8 февруари Центърът за разбор на заканите на Microsoft (MTAC) сподели, че разстройването е достигнало и до аудитория във Англия и Канада.
MTAC приписва офанзивата на Cotton Sandstorm – група, която по-рано разпознава като „ ирански държавен артист, глобен от Министерството на финансите на САЩ за опитите им да подкопаят честността на президентските избори в Съединени американски щати през 2020 година “.
AI „ основен съставен елемент “
Microsoft сподели, че групата, която се назова „ За човечеството “ по време на интервенцията, е разгласила видеоклипове в приложението за известия Telegram, показващи по какъв начин е хакнала три услуги за онлайн стрийминг и е прекъснала „ няколко новинарски канала “ с подправеното лъчение на AI.
Той добави, че това е „ първата интервенция за въздействие върху Иран, която Microsoft е разкрила къде AI играе основен съставен елемент в нейните известия “.
От началото на войната Microsoft сподели, че е забелязала съдействие сред групи, свързани с Иран и, по-специално сред група, обвързвана с министерството на разузнаването и сигурността на Иран, и „ киберотрядите на Хизбула “.
Фабрис Попино, експерт по изкуствен интелект, който преподава и организира проучвания в влиятелното инженерно учебно заведение на Франция CentraleSupélec, сподели, че офанзивата е същинско достижение. „ Постижението не е толкоз производството на новинарско предаване, генерирано от AI, а фактът, че съумяха да го вметнат на вярното място “, сподели той.
Николас Арпагиан, вицепрезидент на компанията за киберсигурност HeadMind Partners, също уточни техническия аспект на метода, по който групата е атакувала услугите за стрийминг.
„ Кибератаката не беше ориентирана непосредствено към телевизионните канали, а към техните оператори, не към изпращача, а към получателя “, изясни той.
Според Arpagian, този вид офанзиви – в които се демонстрират графични фотоси и видеоклипове – попадат в специфична пропагандна категория, известна като „ agit-prop “, целяща да провокират прочувствена реакция и политическа пропаганда.
„ Веднага щом накараш хората да го почувстват, да го изпитат в домовете си, в персоналното си пространство, задачата е реализирана “, сподели той.
Скок на иранските хакерски атаки
Подходът на Иран през хакерски офанзиви и акции за въздействие акцентира желанието на режима да покаже, че може да нападна на всички места и когато и да е.Майкрософт сподели, че до момента в който е проследила единствено девет свързани с Иран групи, дейни в Израел през първата седмица на войната, този брой е повишен до толкоз 14 единствено две седмици след началото на спора.
Също по този начин се споделя, че иранските интервенции за кибервлияние са се нараснали внезапно от към една интервенция „ всеки месец “ през 2021 година до 11 единствено през октомври 2023 година
През ноември предходната година, тези подкрепяни от Иран групи също започнаха да уголемяват офанзивите си оттатък Израел за да включат израелски съдружници.Сред задачите бяха шепа водоснабдителни компании в дребни градове в Съединените щати, в това число в Пенсилвания, където учуден личен състав на водния орган на Aliquippa откри, че техните промишлени контролното устройство е било хакнато. На екрана на устройството се появи известие: „ Вие сте хакнати. Долу Израел. Всяко съоръжение, „ създадено в Израел “, е законна цел на Cyber Avengers. “ Cyber Avengers е обвързван с Революционната армия на Иран, която е основен клон на въоръжените сили на страната.
Тази съответна офанзива беше забележителна в смисъл, че беше ориентирана към програмируеми логичен контролери (PLC), които нормално се употребяват в процесите на фабрична автоматизация, в това число роботизирани машини и устройства за поточна линия. Следователно такива офанзиви могат съществено да нарушат интервенциите и, според от засегнатата промишленост, да причинят огромни вреди.
Американската полиция е почнала следствие на офанзивата.
Тази публикация е приспособена от оригинала на френски. < /силен>