A közel-keleti kiberháború - amelyben Izrael és az Egyesült Államok az egyik sarokban, velük szemben pedig Irán áll - folyamatosan éleződik, ahogy egyre kifinomultabb kiberfegyvereket vetnek be a katonai és gazdasági célpontok bővülő köre ellen. A környék egyre forróbb kiberháborús csatamezővé válik, ahol a kiberhadviselés új módozatait tesztelik a résztvevők, és amelyben a legfontosabb stratégia az, hogyan lehet kiütni egy ország gazdaságát egyetlen puskalövés nélkül. Az Egyesült Államok, Izrael és Nagy-Britannia már támadta Irán nukleáris kapacitásait - újabban pedig az olajipari létesítményeit - az elmúlt három évben.

Hacker-ek a parttól távol lévő iráni olaj és gáz kitermelő állomások kommunikációs hálózatát támadták az elmúlt hetekben, de ezeket a hatóságok sikeresen elhárították, jelentette be egy hivatalos forrás hétfőn. Irán a világ 5. legnagyobb olaj exportőre megerősítette a kibervédelmét miután 2010 a Stuxnet féreg az urándúsító centrifugákat támadta. Teherán szerint azt a támadást Izrael vagy az Egyesült Államok követte el, illetve azóta is mindent megtesznek, hogy megbénítsák az országot.

Irán azt tervezi, hogy saját állampolgárait egy saját internetes hálózatra kapcsolja, amelynek célja a kiberbiztonság növelése, de sokan attól tartanak, hogy a valódi cél a web elérésének korlátozása. A kormány bejelentése az állami televízióban hangzott el annak kapcsán, hogy blokkolni fogják a Google kereső és email szolgáltatását "néhány órán belül" további értesítésig, azonban részleteket nem árult el a nyilatkozatot kiadó miniszterhelyettes. Az Iranian Students' News Agency (ISNA) szerint a Google-nek köze van a YouTube-on is megtalálható iszlám ellenes filmhez, amely hatalmas dühöt váltott ki a muszlim világban.

A Stuxnet votl az első olyan kiberfegyver, amely az iráni nukleáris programot próbálta meg lassítani. Aztán májusban jött egy korábban nem látott képességű kémszoftver, a Flame. Később nyilvánosságra került, hogy az Egyesült Államok katonai és hírszerzési ügynökségei - mint például a CIA és az NSA - együtt dolgozott az izraeli hadsereggel, hogy közösen fejlesszenek kiberfegyvereket, amelyekkel akadályozhatják az iráni nukleáris törekvéseket. A legfrissebb hírek szerint három olyan káros szoftverről szólnak, amelyeket az amerikai hadsereg fejlesztett ki, vélhetően kémkedési és kiberhadviselési célzattal. Ez az új fejlemény arra utalhat, hogy az Egyesült Államok kormánya továbbra is a nemzetvédelem kiterjesztésének tartja a kiberhadviselést, különösen ha a Közel-Keletről van szó.

Az iráni kiberrendőrség fehér kalapos hacker-ek segítségét veszi igénybe, akik segítenek nekik a kiberbűnözők elleni harcban, mondta a kiberrendőrség vezetője Kamal Hadyanfar. Az ISNA-nak adott interjúban a rendőrségi vezető megjegyezte, hogy sok hacker jelezte már az érdeklődését és hajlandóságát arra, hogy együttműködjenek a hatóságokkal. Kifejtette, hogy a bűnüldöző szervezetek zéro toleranciát tanúsítanak a kiberbűnözőkkel és a fekete kalapos hacker társadalommal szemben, illetve hogy a fehér kalapos hacker-ek segítenek felfedezni a hátsó kapukat a különböző weboldalakra, rendszerekbe és számítógépes hálózatokba.

Irán a jövő hónaptól lekapcsolja a kulcsfontosságú minisztériumokat és állami intézményeket a világhálóról annak érdekében, hogy hatékonyabban tudjanak védekezni a Stuxnet féreghez és a Flamerhez hasonló vírusokkal és kibertámadásokkal szemben. Reza Taghipour, az ország telekommunikációs minisztere elmondta, a lépésre azért van szükség, mert az intézmények rendszereiben tárolt bizalmas adatok túlságosan sebezhetőek voltak az interneten, mivel azt néhány, Iránnal ellenséges ország irányítja.

A kémkedő káros szoftver, amit vélhetően Iránban készítettek, olyan frissítést kapott, amely az "USA" és a "gov" szavakat keresi a fertőzött gépeken. Az eddig megismert bizonyítékok alapján a szakértők azt tartják, hogy a Mahdi iráni programozók keze munkája, és elsősorban kémkedésre szolgál iráni állampolgárok ellen. Bár a Mahdi által használt négy darab command-and-control (C&C) szerver Kanadában van, a kártevő legrégebbi változata - amely még 2011 decemberéből származik - egy Iránban, Teheránban működő szervert használt központnak.

Úgy tűnik véget ért, a vélhetően az iráni urándúsító program szabotálására készített kifinomult féreg, a Stuxnet által okozott fenyegetés, legalábbis ezt állítja az incidensben érintett Siemens cég. A német elektronikai óriás nemrég bejelentette végleg javították azokat a biztonsági hibákat, amelyeket a hírhedt káros szoftver működése során kihasznált. A Stuxnet férget még 2010-ben azonosították, az elsősorban a Siemens által gyártott ipari eszközök furcsa meghibásodásainak kivizsgálása közben.

Mikko Hypponen a francia F-Secure biztonsági cég vezető kutatója saját blogján számolt be a különös káros szoftverről, amely állítólag az Iráni Atomenergia-szervezet (AEOI) számítógépeit és rendszerét támadta. Hypponen-nek az AEOI egyik munkatársa küldött üzenetet, amely szerint nukleáris programjukat újabb támadás érte, melynek során a káros szoftver lekapcsolta két erőműben az automatizált hálózatot, valamint számos munkaállomás az éjszaka folyamán teljes hangerőn kezdte el játszani az AC/DC zenekar Thunderstruck című számát. Az iráni szakértők szerint a támadók a Metasploit eszközt használták a támadás kivitelezésére.

Ismert biztonsági szakértők véleménye megegyezik abban, hogy az USA által bevetett, és sikeres, Stuxnet csupán a kezdetét jelenti egy átfogó kibertámadásnak, melynek célja Irán atomhatalommá válásának megakadályozása.