Tindakan Siber dan Fizikal Iran Menentang Mana-mana Pembangkang
Daripada Tindakan Zon Kelabu Siber kepada Pembunuhan – PMOI dalam Crosshairs.
Berikut ialah gambaran keseluruhan taktik, teknik dan kaedah rejim Iran yang digunakan terhadap pembangkang dan kumpulan pembangkang. Pertubuhan Mojahedin Rakyat Iran (PMOI) mengadakan persidangan Iran Percuma setiap musim panas. Setiap tahun, rejim Iran berusaha untuk memburukkan, mengganggu, menangguhkan, dan memusnahkan sebarang percubaan di PMOI untuk mengadakan persidangan itu. Daripada ancaman fizikal kepada penggodaman kerajaan asing kepada tekanan politik kerana pertukaran banduan, Iran menggunakan sebarang taktik yang ada untuk menolak sampul surat semasa setiap tindakan. Iran meneruskan tindakan ini.
Tindakan zon kelabu siber mengaburkan garis antara tingkah laku keadaan yang boleh diterima dan tindakan bermusuhan, mewujudkan cabaran untuk atribusi, tindak balas dan mewujudkan norma dan peraturan yang jelas dalam domain siber. Menangani cabaran ini memerlukan kerjasama antarabangsa, langkah keselamatan siber yang mantap, dan pembangunan norma dan perjanjian untuk mengawal selia tingkah laku negara di ruang siber.
Aktiviti zon kelabu siber Iran merujuk kepada tindakan berniat jahat di ruang siber yang tidak mencapai serangan siber sepenuhnya tetapi bertujuan untuk mencapai objektif strategik.
- Pengintipan: Iran menjalankan kempen pengintipan siber yang menyasarkan kerajaan asing, organisasi dan individu. Aktiviti ini melibatkan mencuri maklumat sensitif, seperti perisikan politik atau ketenteraan, harta intelek atau data peribadi.
- Operasi Disinformation dan Pengaruh: Iran terlibat dalam kempen disinformasi dalam talian, menyebarkan maklumat atau propaganda yang mengelirukan untuk membentuk pendapat umum dan memajukan agenda politik atau ideologinya.
- Serangan DDoS: Serangan Penafian Perkhidmatan (DDoS) Teragih melibatkan pelayan atau rangkaian sasaran yang melampau dengan limpahan trafik, menjadikannya tidak boleh diakses. Iran melakukan serangan DDoS terhadap pelbagai sasaran, termasuk tapak web kerajaan asing, organisasi media dan institusi kewangan.
- Penggodaman dan Kemerosotan: Kumpulan penggodam Iran telah melakukan pencerobohan siber dan kerosakan tapak web untuk menyerlahkan keupayaan mereka, membuat kenyataan politik atau membalas dendam terhadap musuh yang dianggap. Aktiviti ini sering menyasarkan tapak web kerajaan, saluran berita atau organisasi yang mengkritik dasar Iran.
- Serangan Siber terhadap Infrastruktur Kritikal: Walaupun tidak secara jelas jatuh ke dalam zon kelabu, Iran melakukan serangan siber ke atas infrastruktur kritikal, seperti kemudahan tenaga, bank dan sistem pengangkutan. Contoh yang ketara termasuk serangan 2012 ke atas Saudi Aramco dan serangan 2019 ke atas industri kapal tangki minyak.
Aktiviti Perang Cog Iran
Manipulasi Media Sosial: Pelakon Iran mengendalikan akaun media sosial palsu dan terlibat dalam kempen disinformasi untuk mempengaruhi pendapat umum, terutamanya semasa tempoh sensitif seperti pilihan raya atau ketegangan geopolitik.
Espionage Siber: Iran melaksanakan pelbagai kempen pengintipan siber yang menyasarkan kerajaan, organisasi dan individu di seluruh dunia. Aktiviti ini melibatkan mencuri maklumat sensitif untuk tujuan risikan atau sebagai kaedah untuk mendapatkan kelebihan daya saing.
Kerosakan Laman Web: Kumpulan penggodam Iran telah melakukan kerosakan laman web, menggantikan kandungan tapak web yang disasarkan dengan mesej atau kenyataan politik mereka sendiri. Iran menggunakan kerosakan untuk menyerlahkan keupayaan, meningkatkan kesedaran, atau mempromosikan ideologi politik.
Phishing dan Spear-Phishing: Pelakon Iran melaksanakan kempen pancingan data yang menggunakan e-mel atau mesej yang mengelirukan untuk menipu individu supaya mendedahkan maklumat sensitif, seperti bukti kelayakan log masuk atau data kewangan.
Operasi Pengaruh: Iran terlibat dalam operasi pengaruh melalui pelbagai cara, termasuk menyebarkan propaganda, memanipulasi naratif, dan memanfaatkan saluran media yang dikawal negara untuk membentuk pendapat umum, di dalam dan luar negara.
Menyasarkan Pembangkang dan Aktivis: Pelakon siber Iran menyasarkan penentang, aktivis dan organisasi hak asasi manusia, kedua-dua di dalam Iran dan di luar negara. Aktiviti ini bertujuan untuk mengganggu atau menutup suara pembangkang.
Serangan Penafian Perkhidmatan (DDoS) Teragih: Iran melakukan serangan DDoS yang menyasarkan pelbagai tapak web dan perkhidmatan dalam talian. Serangan ini mengatasi sistem yang disasarkan, menjadikannya tidak boleh diakses oleh pengguna yang sah.
Kecurian Data dan Kecurian Harta Intelek: Pelakon siber Iran mencuri data sensitif, termasuk harta intelek, daripada syarikat asing, universiti dan institusi penyelidikan.
Serangan Perisian Tebusan: Walaupun tidak dikaitkan secara eksklusif dengan Iran, terdapat beberapa contoh di mana kumpulan berkaitan Iran menggunakan perisian tebusan untuk memeras wang daripada organisasi dengan menyulitkan sistem mereka dan menuntut bayaran untuk pembebasan mereka.