Синергия иранской киберармии с вооружёнными силами в формировании оперативной среды
Тегеран, 30 августа. Defapress- Центр стратегических и международных исследований (CSIS) в Вашингтоне в ходе комплексного анализа изучил аспекты и новейшие изменения в киберстратегии Ирана на фоне региональной войны. В этом докладе, отмечая атаки на критически важные объекты инфраструктуры, включая водные сооружения в США, рассматривается эволюция киберопераций Ирана за последние месяцы. Согласно выводам аналитического центра, иранский кибер-аппарат принял более скоординированный и прямой подход, действуя в тесной связке с вооружёнными силами и используя такие инструменты, как кибершпионаж для отслеживания сил противника, деструктивные операции и информационную войну на базе искусственного интеллекта.
Вместе с тем аналитики CSIS подчёркивают, что иранские киберактивности пока ещё не реализованы в полном объёме по сравнению с тем разрушительным потенциалом, которым Тегеран располагает. Данное исследование стремится дать ясную картину того, как Иран использует киберпространство в качестве рычага для формирования оперативной среды и нанесения издержек своим противникам.
Полный текст анализа:
За последний месяц кибератаки одновременно затронули системы водоснабжения как минимум в шести штатах США. Эти инциденты, демонстрирующие масштаб и серьёзность угрозы для американского водного сектора, побудили Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) повысить уровень рекомендации, выпущенной несколькими днями ранее, и предупредить операторов о необходимости как можно быстрее отключить операционные технологии или системы, доступные из публичной сети, от интернета. Хотя пока невозможно с уверенностью приписать эти атаки конкретному источнику, имеющиеся признаки указывают на то, что иранские киберсубъекты, вероятно, являются виновниками. Это даёт повод оценить, как Иран использует свои кибервозможности в ходе региональной войны и является ли это эскалацией.
С начала региональной войны Иран реализует более широкий сдвиг в своей военной стратегии по сравнению с 12-дневной войной, сосредоточившись на асимметричных инструментах для нейтрализации глобальных и региональных противников. Эта стратегия включает использование уязвимостей США и Израиля, блокировку Ормузского пролива для нанесения ущерба мировым энергетическим рынкам и региональным конкурентам, а также скоординированную медийную кампанию для формирования глобального нарратива о конфликте. В каждом из этих направлений кибервозможности являются критическим фактором, играя жизненно важную роль как в изматывании противников Ирана, так и в демонстрации силы по всему миру.
Это отражается в значительном росте иранских киберопераций с марта 2026 года, охватывающих широкий спектр активности: кибершпионаж, создание технического доступа, разрушительные кибероперации, кибер-информационные операции, развёртывание шпионского ПО и киберпреступления на военную тематику. В этом росте активности прослеживаются три стратегических тренда:
Киберподдержка военных операций
На ранних этапах войны иранская киберактивность носила преимущественно характер оппортунистических нарушений: иранские операторы использовали ранее собранный технический доступ для проведения быстрых и простых киберопераций против слабо защищённых целей или осуществляли хакерские атаки (такие как дефейс веб-сайтов или взлом и утечка данных) с низким стратегическим эффектом. Это сопровождалось определённым уровнем кибершпионажа и кибер-информационных операций.
С тех пор эта активность трансформировалась в более скоординированный подход, свидетельствующий о перестроенном кибер-аппарате, который действует в более чёткой и прямой стратегической координации с целями региональной войны Ирана. Это ярче всего проявляется в приоритизации кибершпионажа для поддержки военных усилий Ирана. В июле 2026 года было обнаружено, что Иран взломал протокол SS7 (технический протокол маршрутизации данных через телекоммуникационные сети) для отслеживания местоположения американских военнослужащих, дислоцированных в Западной Азии, и организации непосредственных ударов по ним. Иран также взламывал камеры видеонаблюдения в различных странах — как для получения информации о подходящих позициях для ударов дронов, так и для оценки ущерба после атак.
Сообщается также о расширении иранского кибершпионажа против авиационного, аэрокосмического, военно-промышленного, телекоммуникационного и космическо-спутникового секторов — все они связаны с критической военно-промышленной базой, необходимой для ведения боевых действий.
Использование кибервозможностей для формирования оперативной среды
Как сообщается, США и Израиль на ранних этапах этой войны использовали наступательные кибервозможности для разрушения иранской инфраструктуры, Иран также применял киберсредства для формирования оперативной среды в свою пользу. Иранские киберсубъекты всё чаще проводят кибератаки с целью разведки и сбора данных для информационной войны. Иран в своей военной доктрине полагается на информационную войну как на ключевой рычаг для достижения стратегической глубины и проецирования силы за пределы своих границ.
Иранские кибер-информационные операции можно рассматривать с двух точек зрения: широта и глубина целей. По широте — иранские киберсубъекты проводили различные деструктивные кибероперации по всей территории США (например, атака на системы местного правительства в Сент-Джозефе, штат Индиана, в апреле, проникновение в устройства считывания резервуаров на АЗС в мае, взлом систем водоснабжения в Калифорнии в июне и, возможно, недавняя атака на водные объекты США), а также поддерживающие Иран хакерские группы постоянно атаковали организации по всей Западной Азии. По глубине — иранские киберсубъекты и хакеры систематически организовывали кибератаки против действующих и бывших американских и израильских чиновников, включая бывшего премьер-министра Израиля Нафтали Беннета и бывшего начальника штаба Армии обороны Израиля Герцля Ха-Леви.
Хотя эти атаки на первый взгляд кажутся деструктивными кибероперациями, крайне важно рассматривать их через призму информационной войны: во-первых, они соответствуют целям Ирана по демонстрации силы перед различными глобальными аудиториями, особенно демонстрируя способность напрямую воздействовать на лидеров Израиля и США, что подрывает их авторитет, легитимность и безопасность. Во-вторых, создавая постоянный уровень трения, ощущаемый простыми гражданами и бизнесом, Иран порождает страх, разобщённость и хаос. Иными словами, вторичный информационный эффект этих кибератак является ключевым. Это позволяет Ирану дистанционно наносить издержки противникам и формировать более благоприятную информационную среду, особенно когда это ведёт к снижению поддержки конфликта среди глобальной и онлайн-аудитории.
С другой стороны, искусственный интеллект стал для Ирана жизненно важным инструментом в формировании поля боя. Недавние сообщения указывают на то, что Иран применяет ИИ на всех этапах кибер- и информационных операций — от первичного целеуказания, написания кода и разработки вредоносного ПО, до операций социальной инженерии и создания/манипулирования контентом. Использование ИИ, скорее, способствует фундаментальному повышению эффективности иранских киберопераций за счёт увеличения скорости, масштаба, доступности и воздействия, чем изменяет саму стратегию Ирана в конфликте.
Иран действует до сих пор относительно сдержанно
Масштаб кибератак на водные объекты США, безусловно, вызывает беспокойство. Эти атаки обладают потенциалом для эскалации напряжённости между двумя странами. Им удалось вывести из строя критически важные системы на территории США, создав угрозу общественной безопасности. Однако крайне важно рассматривать эти атаки в контексте давно сложившейся модели поведения Ирана против своих врагов.
Действительно, при всестороннем анализе иранских киберопераций до настоящего момента видно, что Иран действует практически по той же схеме, что и в 12-дневной войне с Израилем в 2025 году: база целей в обоих периодах схожа, а тактика остаётся почти идентичной. Это свидетельствует о том, что Иран использует киберпотенциал для формирования и усиления общей оперативной среды в свою пользу и осуществления новой стратегической подготовки к нанесению сокрушительных ударов по США и Израилю в случае будущих эскалаций.
Конец сообщения.
