Ataques cibernéticos patrocinados pelo estado iraniano estão mirando entidades nos EUA e em Israel, conforme pesquisa publicada pelo Google. O relatório sobre a ciberguerra relacionada à guerra em andamento entre Israel e Hamas, que começou em outubro, destaca que o Irã tem como alvo Israel e os Estados Unidos agressivamente nos anos que antecederam o ataque do Hamas em 7 de outubro e continuou a fazê-lo nos meses seguintes.
Além de campanhas de influência pública, o Irã tem direcionado indivíduos e organizações israelenses com malware destrutivo e atividades de coleta de inteligência, que também visaram entidades nos EUA. O Google descreveu atividades maliciosas de vários atores patrocinados pelo estado iraniano, como APT42, “Dustycave” e “Dune”.
Entre as atividades direcionadas aos EUA, o relatório mencionou o ataque cibernético de novembro contra a Autoridade Municipal de Água de Aliquippa, na Pensilvânia. O ataque comprometeu uma máquina que regulava a pressão da água na instalação e continha componentes desenvolvidos ou criados por uma empresa de propriedade israelense. A CISA explicou que o ator estava comprometendo controladores lógicos programáveis (PLCs) da série Unitronics Vision, fabricados em Israel, em utilidades de água e esgoto.