Ultima Oră

Fără armistițiu în spațiul cibernetic: războiul paralel dintre Iran, Israel și Occident

Acest articol exprimă opinia autorului și nu reflectă în mod necesar poziția redacției Național.

Grumaz Alexandru
Analist Geopolitic și de Securitate 5 min de citire
Publicat la:

Există un front al confruntării israeliano-iraniene care nu apare pe hărțile militare și nu se supune niciunui armistițiu negociat la Muscat, Doha sau Washington: spațiul cibernetic.

În timp ce loviturile aeriene și schimburile de rachete balistice dintre Israel, Statele Unite și Iran par să se domolească, directorul general al Directoratului Național Cibernetic israelian, generalul de brigadă (rez.) Yossi Karadi, a confirmat pentru cotidianul german Die Welt o escaladare fără precedent: aproximativ 4.800 de incidente cibernetice ostile înregistrate în iunie 2026, față de doar 1.600 în aceeași lună a anului anterior – o triplare care marchează cel mai intens val de atacuri digitale din istoria conflictului. „Spre deosebire de domeniul cinetic, în spațiul cibernetic nu există armistițiu”, a rezumat Karadi diferența esențială dintre cele două teatre de operațiuni.

Structura acestor atacuri trădează un sistem organizat pe mai multe niveluri, nu improvizații ale unor grupuri marginale. Potrivit oficialului israelian, atacatorii vizează deopotrivă infrastructura critică a statului, instituții centrale, dar și companii mici și mijlocii – cabinete de avocatură, firme de contabilitate – acestea din urmă fiind adesea ținte mai vulnerabile, ale căror sisteme informatice ajung complet compromise. Cercetătorii de la Unitatea 42, divizia de investigații a Palo Alto Networks, și de la Flashpoint au identificat zeci de grupări de atacatori cibernetici pro-iranieni active încă din februarie, responsabile pentru operațiuni împotriva sistemelor israeliene de plăți, blocarea unor site-uri guvernamentale din Kuweit și perturbarea serviciilor online ale mai multor aeroporturi din regiune. Un episod deosebit de relevant s-a produs în martie, când gruparea pro-rusă NoName057(16) și-a coordonat atacurile cu operatori cibernetici pro-iranieni, vizând organizații israeliene din domeniul apărării și administrației locale, inclusiv compania Elbit Systems, unul dintre principalii producători de tehnică militară ai Israelului.

Cazul ilustrează convergența tot mai evidentă dintre operațiunile cibernetice ruse și iraniene, desfășurate sub aceeași umbrelă informală antioccidentală.Reciproca este la fel de reală. Sistemul bancar iranian a trecut, la rândul lui, prin valuri repetate de atacuri disruptive: pe 23 iunie, furnizorul tehnologic bancar deținut de statul iranian a confirmat perturbarea serviciilor de plată prin card la mai multe bănci locale, iar câteva zile mai târziu prim-vicepreședintele Mohammad Reza Aref a recunoscut public că întărirea securității cibernetice trebuie să devină o prioritate națională, într-un context de amenințări sporite. Aceste incidente se adaugă unui tablou mai larg documentat de presa occidentală: potrivit Financial Times și Axios, serviciile de informații israeliene, în cooperare cu CIA, ar fi avut acces la aproape toate camerele de trafic din Teheran, folosite pentru a alimenta cu date țintirea loviturii aeriene care l-a ucis pe liderul suprem Ali Khamenei – un episod pe care jurnalista Omer Benjakob de la Haaretz l-a descris drept o demonstrație a unor „tehnici de fuziune a datelor de mare capacitate”, apropiate de ceea ce publicul larg ar numi inteligență artificială aplicată în scop militar.

Represaliile iraniene nu s-au limitat la teritoriul israelian. Wall Street Journal a relatat că un atac cibernetic atribuit unor hackeri afiliați Iranului a perturbat operațiunile companiei americane de tehnologie medicală Stryker, afectând mediul Microsoft al firmei la scară globală, deși compania a precizat ulterior că nu a identificat semne de ransomware sau malware distructiv. În paralel, agențiile americane au trecut la ofensivă instituțională: pe 26 iunie, poliția muntenegreană și FBI-ul au arestat un cetățean iranian suspectat de implicare în atacuri cibernetice care ar fi provocat pagube estimate la 3,4 miliarde de dolari infrastructurii americane – una dintre cele mai mari cifre asociate vreodată unui singur suspect în dosarele de criminalitate cibernetică legate de Iran. CISA, agenția americană de securitate cibernetică, a adăugat între timp în catalogul vulnerabilităților exploatate activ mai multe brese critice, inclusiv cele asociate familiei de malware CyberAv3ngers/IOControl, folosită de operatori afiliați IRGC pentru a viza sisteme industriale și de control al proceselor din rețelele americane și israeliene de apă și combustibil – motiv pentru care recompensa federală „Rewards for Justice” pentru informații privind atribuirea acestor atacuri rămâne activă, la un plafon de până la 10 milioane de dolari.

Amploarea regională a acestui front confirmă tendința pe care analiștii de securitate cibernetică o numesc „proliferare colaterală” a conflictului. Platforma de monitorizare a amenințărilor cibernetice SOCRadar a înregistrat revendicări privind atacuri lansate asupra a peste 30 de portaluri guvernamentale din Qatar și Kuweit, inclusiv împotriva Ministerului Apărării și a unor sisteme bancare naționale kuweitiene. Autorii au prezentat aceste operațiuni drept represalii pentru poziția politică adoptată de cele două state în actualul conflict. La rândul său, Centrul Național de Securitate Cibernetică al Iordaniei a confirmat oficial că a blocat o tentativă de pătrundere în sistemul care gestionează silozurile naționale de grâu. Este primul caz confirmat de o autoritate guvernamentală în care un atac cibernetic a vizat infrastructură industrială critică în cadrul acestui conflict. Episodul arată că grupările pro-iraniene implicate în operațiuni cibernetice nu se mai limitează la modificarea sau blocarea unor pagini de internet cu valoare simbolică, ci încearcă să lovească infrastructuri esențiale, inclusiv lanțurile de aprovizionare cu alimente și securitatea economică a unor state terțe care nu sunt implicate direct în confruntările militare.Pentru ecosistemul tehnologic regional, concluzia acestor luni de operațiuni paralele este una structurală, nu conjuncturală.

Industria israeliană de securitate cibernetică, deja un actor global de prim rang, se confruntă acum cu un test de anduranță pe termen lung, iar Karadi a anunțat un plan multianual centrat pe securitatea cloud, inteligența artificială aplicată apărării cibernetice și pregătirea pentru era calculului cuantic, cu orizont de operaționalizare în 2030. În paralel, statele din Golf – lovite colateral prin atacuri asupra portalurilor guvernamentale și sistemelor bancare – sunt împinse să accelereze investițiile proprii în capabilități cibernetice native, alături de inteligență artificială și drone, exact în perioada în care Occidentul discută despre o eventuală dezescaladare militară convențională în regiune. Lecția, valabilă și pentru flancul estic european confruntat cu o presiune hibridă similară venită dinspre Rusia, este simplă și greu de contestat: absența focurilor de armă convenționale nu înseamnă niciodată absența ostilităților. Războiul cibernetic nu cunoaște armistiții, nu respectă calendare diplomatice și, cel mai adesea, nici nu se termină – doar își schimbă intensitatea.

Mica publicitate

Am detectat un ad blocker

Se pare că folosiți un program de blocare a reclamelor.

Național.ro se susține exclusiv din publicitate. Vă rugăm să dezactivați ad blocker-ul pentru national.ro și să reîncărcați pagina pentru a continua să citiți știrile noastre.