Эскалация военного конфликта в начале 2026 года спровоцировала беспрецедентную волну цифровой агрессии против Израиля. Израильский центр киберзащиты (Israel Cyber Defense Center) отразил бесчисленное множество хакерских атак, источником которых выступают проиранские группировки и аффилированные с Тегераном структуры. В эксклюзивном интервью генеральный директор центра Йосси Каради раскрыл масштаб угрозы, векторы атак, а также обозначил специфические риски, актуальные для Федеративной Республики Германия и всей европейской технологической экосистемы.
Эскалация в цифровом поле: от прокси-атак к разрушению систем
По словам господина Каради, резкое увеличение числа кибератак со стороны Ирана фиксируется с февраля 2026 года, что совпадает по времени с фазой активных боевых действий. Временной маркер здесь принципиален: традиционные гибридные операции сменились полномасштабными кампаниями, направленными на подрыв национальной устойчивости. Если ранее ландшафт угроз в основном ограничивался дефейсами (подменой контента сайтов) и DDoS-атаками, то сегодня речь идет о целенаправленных операциях по полному уничтожению данных и нарушению технологических процессов.
«Объектами атак становятся критическая инфраструктура, малый и средний бизнес, правительственные учреждения и другие цели», — констатирует эксперт. В случаях, когда уровень кибергигиены и эшелонированной защиты оказывался недостаточным, злоумышленникам удавалось полностью разрушить компьютерные системы.
Подобные инциденты классифицируются в среде информационной безопасности (ИБ) как атаки «разрушающего воздействия». Их цель не кража данных или требование выкупа (шифровальщики), а нанесение невосполнимого ущерба цифровой инфраструктуре — от безвозвратной потери баз данных до выведения из строя промышленных систем управления (ICS/SCADA). Это указывает на смену парадигмы иранской киберстратегии: от шпионажа и пропаганды к прямому цифровому саботажу на поле боя.
Россия и Иран: отсутствие коалиции или тактика «правдоподобного отрицания»?
Одним из ключевых вопросов в контексте глобальной кибервойны остается координация действий между государствами так называемой оси сопротивления. На прямой вопрос о том, оказывает ли Россия содействие Ирану в текущей цифровой кампании, Йосси Каради дал сдержанный, но важный для международной аналитики ответ: на данный момент израильские специалисты не зафиксировали «организованной и спонсируемой государством поддержки со стороны России» в иранских кибератаках.
Этот тезис позволяет дифференцировать угрозы. Несмотря на военно-техническое сотрудничество Москвы и Тегерана в других сферах, в кибердомене, по оценке израильской стороны, пока прослеживается независимый операционный почерк (Tactics, Techniques, and Procedures — TTPs) иранских групп, таких как APT33, APT34 или прокси-структур вроде Cyber Av3ngers. Отсутствие прямой интеграции с российскими платформами киберкомандования (ГУ ГШ или СВР) означает, что Иран действует автономно, опираясь на собственный человеческий капитал, выращенный в техно-экосистеме «Кибер-джихада».
Германский вектор: вторичные риски для индустриального ядра Европы
Особое предупреждение господина Каради адресовано Германии. Будучи локомотивом европейской промышленности, ФРГ обладает обширным ландшафтом уязвимых поверхностей (Attack Surface). Опасность заключается в тактике «перетекания инструментов»: вредоносное программное обеспечение и эксплойты, разработанные и протестированные на Ближнем Востоке, могут быть с легкостью переориентированы на промышленные объекты Европы.
Киберармии Ирана активно применяют фишинговые атаки и атаки на цепочки поставок. Для немецкого Mittelstand (среднего бизнеса), который зачастую является поставщиком критически важных компонентов для глобальных корпораций, это создает прямой риск коллатерального ущерба. Эксперт подчеркивает необходимость перехода от реактивной модели защиты к проактивной, основанной на Threat Intelligence и поведенческом анализе.