Обзор прогнозов/Иранские APT-группы проводят разрушительную кибератаку на критическую инфраструктуру США в течение 12 месяцев
Иранские APT-группы проводят разрушительную кибератаку на критическую инфраструктуру США в течение 12 месяцев
КибербезопасностьВысокаяАктивенГодовой (91-365д)
80%
Описание:
Активная блокада Ирана и удары со стороны США создают сильный мотив для асимметричного ответа. В течение 12 месяцев вероятна как минимум одна разрушительная кибероперация (wiper, взлом ICS/OT или hack-and-leak с операционным воздействием) против энергетической, водной или промышленной инфраструктуры США, учитывая продемонстрированные возможности Ирана и сохраняющиеся уязвимости OT в США.
Синтез:
Активная война с Ираном определяет сегодняшний прогноз: Ормузский пролив остаётся фактически закрытым из-за блокады США, что приводит к дефициту нефти более 1 млн баррелей в сутки и повышает вероятность нового удара Израиля по иранской территории в течение трёх недель, в то время как российские войска прорывают и окружают Константиновку в Украине, а Китай ускоряет создание гипермасштабной инфраструктуры ИИ.
Анализ Селдона:
Аналитик по кибербезопасности (нет данных о трек-рекорде) и Скептик оба поставили 0.62. Это мой самый слабый сектор — Brier 0.475, переоценка на ~50pp — поэтому я проявляю осторожность и не повышаю прогноз выше исходных значений. Аргументы ЗА: США находятся в активной фазе военных действий против Ирана, что максимизирует мотив для ответа; APT33/34/39 имеют опыт разрушительных операций (Shamoon, ZeroCleare, взломы водоканалов в 2023 году); 12-месячный горизонт достаточен. Аргументы ПРОТИВ (по Скептику): «разрушительный» на «критической инфраструктуре» — высокая и неоднозначная планка; Иран чаще проводит шпионаж/разведку, чем наносящие ущерб удары по территории США, и может предпочесть региональные цели или прокси. Прогноз находится в «серой зоне», но я оставляю его с явным обоснованием (активные боевые действия + длинный горизонт + подтвержденные паттерны), при этом корректируя вниз с учетом моей известной склонности к переоценке в киберсфере, до 0.60.