İran'ın siber saldırıları, kritik altyapının ötesine odaklanıyor. İran'la bağlantılı saldırılar, su tiệnleri ve enerji şebekelerine yönelik saldırılar nedeniyle birçok şirket, kendilerini güvende hissetmeye başladı. Ancak uzmanlar, bu saldırıların yalnızca kritik altyapıyı hedef almadığını, aynı zamanda diğer şirketleri de tehdit ettiğini belirtiyorlar.
İran'la bağlantılı gruplar, Handala ve Ababil of Minab gibi, siber aktivizm maskesi altında çalışıyorlar. Bu gruplar, kolayca sömürülebilecek açıklar veya güvensiz sistemler avlıyorlar. Bir hukuk firması veya lojistik merkezi, açık bir programlanabilir mantık denetleyicisi veya yamalı bir VPN ile kolayca hedef haline gelebiliyor.
İran'la bağlantılı saldırılar, genellikle düşük düzeyde ve fiziksel güvenlik sistemleri ve mühendislik kısıtlamaları nedeniyle sınırlı kalıyor. Ancak bu saldırılar, daha sofistike tehdit aktörlerinin aynı giriş noktalarını kullanarak daha ciddi hasarlara neden olabileceğini gösteriyor. Bu nedenle, şirketlerin saldırı yüzeyini yönetmeleri, kimlik doğrulama ve parola yönetimini güçlendirmeleri, yama yönetimini önceliklendirmeleri ve tehdit farkındalığını artırmaları gerekiyor.
Uzmanlar, şirketlerin external olarak erişilebilen sistemlerini izlemeleri, anomali faaliyetleri tespit etmeleri ve hızlı bir şekilde harekete geçirmeleri gerektiğini belirtiyorlar. Ayrıca, tehdit ortamını sürekli olarak izlemek ve Telegram gibi kanallardan gelen tehditleri takip etmek de önemli görünüyor.