אסור להישאר אדישים לסייבר האיראני
ריבוי הפעילות של האיראנים ברשת מחייב את ישראל להגביר את שיתוף הפעולה בין חברות טכנולוגיה, חברות אבטחת מידע וסוכנויות מודיעין
במהלך החודשים האחרונים, על רקע המתיחות הגוברת בין איראן לארה"ב, מרחיבה טהרן את השימוש ההתקפי בתחום הסייבר באופן המדגים את האיום הנשקף מיכולותיה גם לישראל. בתחילת אוגוסט נפגעה חברת האנרגיה האיטלקית Saipem על ידי וירוס (נוזקה) מתקדם הקרוי Shamoon 3. ההתקפה פגעה במאות שרתים ומחשבים של החברה בשלוש יבשות שונות. נראה שמטרת ההתקפה, שככל הנראה בוצעה על ידי איראן, לא הייתה Saipem אלא סעודיה, שכן הלקוחה הגדולה ביותר של האיטלקים היא חברת האנרגיה הלאומית של סעודיה, Saudi Aramco, שבעצמה הותקפה כמה פעמים בשנים האחרונות על ידי גרסאות קודמות של הנוזקה.
- לטורים נוספים - היכנסו לערוץ הדעות
ב-ynet
ההתקפה נגד Saipem אפשרה לאיראן לגבות מחיר כלכלי מסעודיה בזמן שמשטר האייתולות נתון לסנקציות, ולאותת לארה"ב ובעלות בריתה על ההשלכות הפוטנציאליות של החרפה נוספת בצעדים נגדה.
במקביל, קבוצת הסייבר האיראנית Charming Kitten ניסתה בחודשים האחרונים לפרוץ לחשבונות המייל של בכירים במשרד האוצר האמריקני, לרבות אישים העוסקים בתחום הגרעין האיראני ואכיפת הסנקציות. מאמצי הריגול הללו נועדו לאפשר לאיראן הבנה טובה יותר של כוונות ממשל טראמפ ולסכל את פעולותיו נגדה.
איראן ממקדת את מאמציה בתחום ההשפעה בסייבר כדי להמחיש לאויביה שביכולתה לפגוע בבטן הרכה שלהם - מרקם החיים האזרחי במדינותיהם. פעילות ההשפעה מכוונת גם לקהל הישראלי, וביטוי לכך הוא אתר "תל אביב טיימס", שנחשף על ידי חברת האבטחה "קליר סקיי".
האתר כלל תכנים שהועתקו ממקורות חדשותיים אחרים וביצע בהם התאמות לצורך תיאור ההתפתחויות המדווחות ומסגורן בהתאם ליעדי המדיניות האיראנית. בלטו למשל תיאורו של חיזבאללה כ"ארגון" במקום "ארגון טרור שיעי" ותיאורו של צה"ל כמי שחושש מתגובת איראן על רקע העימות עם ישראל בסוריה. בכך ניסתה איראן להשיג דריסת רגל בשיח הציבורי בישראל ולפגוע באמון הציבור בארץ בכלי התקשורת.
מאמצי השפעה איראניים נוספים נחשפו גם על ידי טוויטר, שמצאה מיליון ציוצים שנוצרו על ידי חשבונות מזויפים, ופייסבוק, שהודיעה על מחיקת עשרות פרופילים מזויפים. חלק ניכר ממאמצים אלה כוונו בעיקר לקהל האמריקני. איראן ניסתה ככל הנראה להחריף את הפילוג הפנימי בארה"ב בין קבוצות חברתיות שונות, ובמקביל לשפר את דימויה בעיני הציבור האמריקני.
פעילות ההשפעה בסייבר של איראן משקפת את החשיבות הרבה שהמשטר בטהרן מעניק למאבק הרעיוני מבית ונגד אויביו, בפרט ארה"ב. איראן, בדומה למדינות נוספות שבהן ארה"ב, רוסיה וסין, הוכיחה שביכולתה להגיע לקהלים רחבים, לשמר את אופיים החשאי של מאמציה לאורך זמן רב ו"לזהם" שיח ציבורי בתכני הסתה.
מבחינתה של ישראל, הפעילות האיראנית בסייבר מדגישה את הצורך לאמץ שיטות ואמצעי פעולה שונים מאלה שבהם השתמשה בעבר. יהיה עליה להגביר את שיתוף הפעולה בין חברות טכנולוגיה, חברות אבטחת מידע וסוכנויות מודיעין מערביות.
בנוסף, על ישראל יהיה להתמקד בסכנה הנשקפת מצד יכולותיה המתפתחות של איראן לפגוע בתשתיות קריטיות או במערכות אמל"ח. מול מאמצי ההשפעה בסייבר שמנהלת איראן, ישראל צריכה להתמקד בעיקר בפעולות הגנה, לרבות חשיפה ושיבוש של המאמצים האיראניים.
בהמשך, על ישראל יהיה למנף מבחינה מדינית את חשיפתה של פעילות התודעה האיראנית בסייבר ושיבושה על ידי הצגתה כביטוי נוסף להתנהגות האזורית השלילית של טהרן ולהפרה של נורמות בינלאומיות.
- איתי חימיניס הוא חוקר מלגאי ניובאואר במכון למחקרי ביטחון לאומי (INSS)
מעוניינים להציע טור לערוץ הדעות של ynet? שלחו לנו ynetopinion@gmail.com