伊朗黑客组织发动大规模基础设施攻击

与伊朗相关的黑客团体Handala于3月11日宣布成功瘫痪美国医疗设备企业史赛克,并声称攻破全球支付处理商惠尔丰系统。此次行动标志着该组织在网络战领域开辟新战场,直接针对金融与医疗关键设施。攻击发生时,比特币交易价格为70,394美元,市场情绪持续处于“极度恐惧”状态。

超20万台设备遭远程清除 数据泄露引发连锁反应

据威胁情报研究主管拉菲·皮林披露,攻击者获取了史赛克微软Intune管理控制台权限,向超过20万台注册设备发送远程清除指令,造成大量系统、服务器及移动终端数据丢失。该组织宣称已提取50太字节敏感信息,迫使史赛克在79个国家的运营陷入停滞。 网络安全记者金·泽特指出,此次攻击是为报复2月28日美国对伊朗一所女子学校的空袭,该事件致至少175人死亡,多数为儿童。尽管史赛克声明未发现勒索软件或恶意软件迹象,认为事件已受控,但其股价仍下跌3.6%至345.78美元。

支付系统成新靶点 金融基础设施承压

在袭击史赛克数小时后,Handala在其暗网平台宣称已突破惠尔丰系统,称导致支付终端大规模中断,交易记录与金融数据被“完整提取”。此举被视为对以色列此前袭击伊朗银行基础设施的回应。 惠尔丰方面否认相关指控,表示客户服务未受影响,且无证据显示系统遭受入侵。然而,无论事实如何,该事件表明伊朗关联黑客正将金融支付网络纳入攻击范围,包括加密货币交易所与区块链金融科技平台等高价值目标。

加密生态遭遇双向冲击 网络战波及数字资产

网络冲突呈现双向影响。2025年6月,亲以色列黑客组织从伊朗最大加密货币交易所Nobitex盗走9000万美元,并销毁资金、泄露源代码。该平台拥有超1100万用户。 区块链分析数据显示,伊朗加密货币生态规模达77.8亿美元,其中约50%活动由伊斯兰革命卫队主导。去年以来,与革命卫队关联的地址接收超20亿美元资金。伊朗央行至少购入5.07亿美元泰达币用于稳定本币并支持国际贸易结算,此事已引发美国立法者要求司法部调查相关资金流动渠道。 自2月28日美以军事行动启动后,伊朗境内加密货币流出量在数分钟内激增700%,三天内主要平台资金外流达1030万美元。同期,伊朗互联网连通率降至1%至4%之间。

比特币坚守7万美元大关 市场情绪持续低迷

截至发稿,比特币交易价格为70,394美元,24小时内上涨0.51%。自2月28日冲突爆发以来,该资产累计上涨约12%,期间曾一度跌至63,000美元后逐步回升。 加密货币恐惧与贪婪指数目前为18,仍处于“极度恐惧”区间。尽管价格有所反弹,但指数自冲突开始以来始终未脱离悲观区域。 网络安全公司威胁情报主管亚历克斯·奥尔良表示:“这标志着冲突中伊朗网络反击的首次公开案例,我们正进入一个新型对抗阶段。”

多国基础设施遭袭 黑客活动呈扩散趋势

威胁情报团队监测显示,自战争爆发以来,约有60个黑客组织持续活跃,其中包括与伊朗合作的亲俄团体。攻击目标涵盖以色列支付系统、科威特政府网站、巴林与沙特机场系统以及无人机防御网络。 网络伊斯兰抵抗组织宣称已渗透以色列支付基础设施。目前对史赛克事件的调查仍在进行中。研究团队警告,若伊朗指挥结构出现退化,其网络部队可能进入“作战隔离”状态,从而发动偏离常规模式的新型攻击。