定向网络攻击?供应链攻击?黎巴嫩传呼机爆炸刷新网络战TTP

admin 2024年9月18日10:13:44评论121 views字数 4024阅读13分24秒阅读模式
2024年9月17日Security Lab援引路透社、美联社的报道,黎巴嫩发生了大规模寻呼机爆炸事件,导致4000多人受伤,其中包括许多准军事组织真主党的战士。真主党官员称这是与以色列近一年对抗中的“最大安全失败”。自去年10月以来,黎巴嫩南部边境的以色列和真主党之间的冲突不断,此次爆炸事件是更广泛冲突的一部分。目前,爆炸原因尚未明确,但已确定是有人故意远程引发的。可能的原因包括远程引爆装置、对通信设备的网络攻击、供应链攻击等。黎巴嫩内部安全部队指出,贝鲁特南郊等多个地区发生了无线设备爆炸,造成大量伤亡。黎巴嫩卫生部呼吁医务人员紧急救治受害者,并建议居民暂时不使用寻呼机。黎巴嫩红十字会已派出50多辆救护车和300名医务人员进行救援。目前,死亡人数上升至11人,400人情况危急。

定向网络攻击?供应链攻击?黎巴嫩传呼机爆炸刷新网络战TTP

寻呼机爆炸事件概述

周二(9月17日),数百名激进组织真主党成员使用的传呼机在黎巴嫩和叙利亚几乎同时爆炸,造成至少9人死亡(包括一名8岁女孩),数千人受伤。真主党和黎巴嫩政府指责以色列发动了这次看似复杂的远程攻击。伤者中包括伊朗驻黎巴嫩大使。死者中有八人似乎属于真主党。该组织发表声明,证实至少有两名成员在传呼机爆炸事件中丧生。据一位不愿透露姓名的真主党官员称,其中一人是议会中一名真主党成员的儿子。

神秘爆炸发生之际,以色列和伊朗支持的真主党之间的紧张局势不断升级,自2023年10月7 日哈马斯发动袭击引发加沙战争以来,双方一直在以黎边境交火。

爆炸的传呼机显然是真主党获得的,因为该组织的领导人于2 月下令成员停止使用手机,并警告他们可能会被以色列情报部门追踪。真主党的一名官员告诉美联社,这些传呼机是一个新品牌,但拒绝透露它们使用了多长时间。

爆炸发生在当地时间下午 3:45 左右,持续约一小时。目前尚不清楚爆炸是如何发生的,但媒体报道称,爆炸前业主收到了一条消息。

当地时间周二下午3点30分左右,当人们在下午的交通中买菜、坐在咖啡馆里或驾驶汽车和摩托车时,他们手中或口袋中的传呼机开始发热,然后爆炸——留下一片血迹和惊慌失措的旁观者。

看来被击中的许多人都是真主党成员,但目前尚不清楚是否还有其他人携带了传呼机。据黎巴嫩安全官员和真主党官员称,爆炸主要发生在该组织势力强大的地区,特别是贝鲁特南部郊区和黎巴嫩东部的贝卡地区,以及大马士革。由于未获授权接受新闻采访,真主党官员不愿透露姓名。

伊朗国家通讯社IRNA报道确认,伊朗大使穆杰塔巴·阿马尼因传呼机爆炸受轻伤,目前正在医院接受治疗。

网上一段视频显示,一名男子在杂货店挑选农产品时,他挂在腰间的袋子突然爆炸,他摔倒在地,旁观者纷纷逃跑。

据美联社摄影师报道,在人满为患的医院里,伤者被抬上担架紧急送来,有些人手被打断,脸部部分被炸毁,臀部和腿部有大洞。在贝鲁特市中心的一条主干道上,一辆汽车的车门上溅满了鲜血,挡风玻璃也碎了。

爆炸发生几个小时前,以色列内部安全机构表示,挫败了真主党企图使用可远程引爆的爆炸装置杀害一名前以色列高级安全官员的企图。

各方反应

以色列军方拒绝置评。

美国国务院发言人马修·米勒表示,美国“事先并不知道这起事件”,也没有参与其中。“目前,我们正在收集信息,”他说。

真主党表示:“我们认为以色列敌人应对这起针对平民的犯罪侵略行为负全部责任”,并补充说,以色列“肯定会得到公正的惩罚”。

前英国陆军军官、爆炸物处理专家肖恩·穆尔豪斯 (Sean Moorhouse) 表示,爆炸视频显示,装置中放置了小炸药,大小与铅笔橡皮擦差不多。他说,这些炸药在投放前一定经过了改装,很可能是以色列对外情报机构摩萨德所为。

驻布鲁塞尔的高级政治风险分析师伊莱贾·J·马格尼尔 (Elijah J. Magnier) 表示,他曾与真主党成员交谈过,他们曾检查过未爆炸的传呼机。他说,引发爆炸的原因似乎是一条错误消息发送到所有导致它们振动的设备,迫使用户点击按钮来停止振动。他说,这种组合引爆了藏在里面的少量炸药,并确保爆炸发生时用户在场。

联合国驻黎巴嫩问题特别协调员珍妮娜·亨尼斯·普拉斯哈特对此次袭击表示谴责,并警告说,这标志着“在本已不可接受的动荡局势中,局势再次出现极为令人担忧的升级”。

专家表示,传呼机爆炸事件表明这是一次精心策划的行动,犯罪分子可能渗透到供应链中,在传呼机中安装炸药,然后将其运送到黎巴嫩。以色列过去曾使用装有炸弹的手机击毙哈马斯武装分子,还有以色列是2010年针对伊朗核计划发动的 Stuxnet计算机病毒袭击的幕后黑手。

爆炸是如何发生的?

黎巴嫩发生的传呼机爆炸事件震惊了世界,造成人员伤亡并引发许多疑问。普通的通讯设备怎会酿成如此灾难?我们将探讨几种可能解释这一事件的理论,从最有可能的情况开始,到一些较为阴谋论的假设结束。
黎巴嫩当地媒体报道,大规模爆炸期间使用的寻呼机型号是阿波罗坚固型寻呼机(AR-924)。 匿名消息人士倾向于认为这些装置是被故意改造的:在里面添加了炸药。目前尚未得到官方证实。
定向网络攻击?供应链攻击?黎巴嫩传呼机爆炸刷新网络战TTP
一位未透露姓名的真主党官员向《华尔街日报》透露,在这次明显的网络攻击中,一些真主党成员感觉到他们的传呼机开始发热,并在传呼机爆炸前将其丢弃。该官员补充说,数百名战士拥有这些通讯设备,推测这些设备可能由于恶意软件而升温并爆炸。
三名安全部门消息人士向路透社透露,在黎巴嫩各地和叙利亚发生爆炸的真主党通讯设备是该恐怖组织近几个月来引进的最新型号。
一名真主党官员因未获授权接受媒体采访而要求匿名,他表示爆炸是“针对这些设备的安全行动”的结果。他还说,真主党成员携带的新传呼机装有锂电池,过热时会冒烟、熔化甚至起火。

研究过袭击录像的独立网络安全专家表示,爆炸的强度和速度显然是由一种爆炸物引起的。

软件公司WithSecure的研究专家、欧洲刑警组织网络犯罪顾问米科·希波宁 (Mikko Hypponen) 表示:“这些传呼机很可能经过某种改装,才引发了此类爆炸——爆炸的规模和强度表明,爆炸原因不仅仅是电池。”

以色列网络安全分析师、特拉维夫大学研究员凯伦·埃拉泽里 (Keren Elazeri) 表示,此次袭击针对的是真主党最脆弱的地方。

目前可能的原因有这四种!
远程引爆装置?
可能是使用了经过改装、内置有远程激活爆炸装置的寻呼机。现代技术使得将微型电路集成到日常电子设备中变得可行,这些设备可以通过特定的无线电信号或电磁波进行远程触发。攻击者可能提前准备这些寻呼机,然后利用无线电控制或定向电磁辐射等技术来引发爆炸。在该地区紧张局势和复杂遥控技术的背景下,这种情况看起来相当现实。这种情形让人联想到电影《王牌特工:特工学院》,其中手机内建的爆炸装置可以通过一个按钮被集体激活。虽然这看起来像是科幻情节,但现实情况表明,远程控制爆炸正变得越来越可行。
定向网络攻击?
第二种可能是通过网络攻击破坏寻呼机。现代通信设备(包括寻呼机)都包含数字组件,因此存在软件漏洞。黑客可能利用这些漏洞控制设备,导致它们过热或故障,最终引发爆炸。可能的漏洞可能存在于加密系统、信号管理甚至设备电池中。如果攻击者在寻呼机过热前利用软件漏洞重新启动设备,可能会触发一连串爆炸。
这种情况在网络战技术迅速发展的背景下非常合理。我们经常听到智能手机和计算机遭受攻击的案例,为何不假设寻呼机也会遭受同样的命运呢?此外,网络攻击可能会针对使用这类设备进行通信的特定群体。人们可能还记得臭名昭著的Stuxnet病毒,该病毒通过软件漏洞感染设备,目的是破坏伊朗的核设施。黎巴嫩的寻呼机爆炸事件可能是类似网络战策略的结果。
供应链攻击?
第三种可能是供应链遭到破坏,寻呼机在生产或交付阶段就被安装了隐藏的爆炸部件。这种情况在全球贸易战和企业间谍活动的背景下经常出现。理论上,供应商甚至政府机构可能故意将改装设备引入黎巴嫩,以便在适当的时机激活它们。在供应链容易受到破坏的全球市场中,这种行为可能直到最后一刻才被发现。
许多专家一直强调供应链安全的重要性,这再次凸显了追踪每台设备的安全性是多么困难,这些设备经过数十个国家和数百家公司,最终才到达用户手中。
阴谋论?
对于喜欢探索更奇特解释的人来说,可能会考虑使用电磁脉冲甚至离子场操纵等先进技术导致的爆炸。一些阴谋论者声称,超先进的技术长期以来被秘密政府或公司用来控制人群。例如,有人相信这些设备可能是秘密组织手中的“潜伏特工”,在关键时刻被激活以制造混乱。虽然这些理论看起来不太可能,但它们总是在这类事件发生后被提出。让我们再次回想《王牌特工》,这些技术导致了彻底的混乱。鉴于科技的快速发展,也许这样的场景并非完全脱离现实。

尽管爆炸的确切原因尚不清楚,但有许多理论试图解释发生了什么——从技术故障到有针对性的攻击。无论如何,这一事件凸显了即使是看似最简单的设备也存在脆弱性,以及保护它们的重要性。我们认为安全且过时的技术可能成为攻击者手中的真正威胁,因此,确保这些设备的安全和控制对于预防未来类似事件的发生至关重要。

传呼机爆炸事件也可能加剧真主党对安全和通讯脆弱性的担忧,因为以色列官员威胁要升级双方持续数月的冲突。

参考资源

1、https://apnews.com/article/lebanon-hezbollah-israel-exploding-pagers-8893a09816410959b6fe94aec124461b

2、https://www.securitylab.ru/news/552152.php

3、https://www.securitylab.ru/news/552156.php

4、https://www.timesofisrael.com/several-killed-thousands-hurt-as-wave-of-pager-explosions-strikes-hezbollah/

原文始发于微信公众号(网空闲话plus):定向网络攻击?供应链攻击?黎巴嫩传呼机爆炸刷新网络战TTP

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月18日10:13:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   定向网络攻击?供应链攻击?黎巴嫩传呼机爆炸刷新网络战TTPhttps://cn-sec.com/archives/3178247.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息