伊朗黑客组织开辟网络新战线 攻击波及医疗与金融基础设施
与伊朗相关的黑客组织"Handala"于3月11日宣布,已成功瘫痪美国医疗设备巨头史赛克公司,并声称攻破了全球支付处理商惠尔丰系统。此举标志着伊朗在网络战线上开辟了新战场,直接威胁金融基础设施。此时比特币交易价格达70,394美元,市场情绪处于"极度恐惧"状态。
据媒体报道,对市值1300亿美元的密歇根企业史赛克的攻击,是自2月28日美国与以色列军事行动开始以来,伊朗首次针对美国公司发起的重大网络攻击。网络安全专家认为Handala与伊朗情报与安全部存在关联,该组织称此次行动是为报复2月28日对伊朗一所学校的空袭,该事件造成至少175人死亡,其中多数为儿童。
全球79国逾20万台设备遭清除
威胁情报研究主管拉菲·皮林指出,攻击者获取了史赛克微软Intune管理控制台的管理权限,同时向所有已注册设备发出了远程清除指令。超过20万台系统、服务器及移动设备数据被清除。Handala宣称已提取50太字节数据,迫使史赛克在79个国家的办事处停摆。
网络安全记者金·泽特披露了攻击规模细节:黑客声称袭击史赛克是为报复美国对伊朗女子学校的轰炸,已清除超20万台设备并窃取关键数据,导致多国运营中断。
网络安全与基础设施安全局代理局长尼克·安德森证实调查正在进行。他在声明中表示:"我们正与公私部门合作伙伴紧密合作,持续收集相关信息并为史赛克遭受的定向攻击提供技术支持,同时随时准备捍卫国家关键基础设施。"
本周三史赛克股价下跌3.6%至345.78美元。公司声明称"未发现勒索软件或恶意软件迹象,认为事件已受控制"。
支付系统成为新目标
在袭击史赛克数小时后,Handala在其暗网泄露平台宣称,还攻破了惠尔丰——这家支付技术公司在150多个国家被超过75%的顶级零售商使用。该组织声称行动导致支付终端大规模中断,交易记录与金融数据已被"完整提取",并表示此举是为回应以色列对伊朗银行基础设施的空袭。
惠尔丰方面否认了这一说法,称"未发现与此宣称相关的任何事件证据,客户服务也未出现中断"。无论该声明是否属实,都标志着伊朗关联黑客开始将金融支付基础设施纳入攻击范围,这类目标包括加密货币交易所和区块链金融科技平台。
伊朗加密货币生态遭受双向冲击
网络冲突呈现双向影响。2025年6月,亲以色列黑客组织从伊朗最大加密货币交易所Nobitex抽走9000万美元,销毁被盗资金并泄露平台源代码。该平台拥有超1100万用户。
据区块链分析公司数据,伊朗加密货币生态规模在2025年达77.8亿美元,其中伊斯兰革命卫队控制约50%活动量。去年与革命卫队关联地址收到超20亿美元。伊朗央行至少收购5.07亿美元泰达币以支持本国货币并结算国际贸易,此举已引发美国立法者要求司法部调查处理伊朗资金流的交易所。
2月28日美以行动开始后,伊朗交易所的加密货币流出量在数分钟内激增700%,三天内主要平台流出1030万美元。同期伊朗互联网连通率降至1-4%。
比特币坚守7万美元关口
截至发稿时比特币交易价格为70,394美元,24小时内上涨0.51%。自2月28日冲突爆发以来,该资产累计上涨约12%,期间曾跌至63,000美元后回升。
加密货币恐惧与贪婪指数目前位于18,处于极度恐惧区间。尽管比特币价格有所恢复,该指数自冲突爆发以来始终未脱离极度恐惧水平。
网络安全公司威胁情报主管亚历克斯·奥尔良指出:"我们正处于新阶段,这是冲突过程中伊朗网络反击的首个公开案例。"
黑客组织活动日趋活跃
威胁情报团队监测发现,自战争开始以来约有60个黑客组织持续活动,包括与伊朗黑客联手的亲俄团体。攻击目标涵盖以色列支付系统、科威特政府网站、巴林与沙特机场以及无人机防御系统。网络伊斯兰抵抗组织宣称已渗透以色列支付基础设施。
目前对史赛克事件的调查仍在继续。研究团队警告,伊朗指挥结构的退化可能导致其网络部队进入"作战隔离"状态,从而发起偏离既有模式的新型攻击。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种