大规模准定向攻击,针对黎巴嫩真主党的寻呼机爆炸事件

发布时间 - 2024-09-19 14:10:39    点击率:237次

2024年9月17日,中东地区的黎巴嫩出现一起非常规袭击事件,真主党成员(包括战士和医务人员)使用的寻呼机在黎巴嫩各地同时引爆,造成至少9人死亡,近3000人受伤。目前多方媒体对此次攻击事件进行了报道,但暂时还没有确定的调查结论,奇安信威胁情报中心综合网上现有的公开信息整理寻呼机爆炸事件背后可能的攻击手段。

爆炸事件概述

寻呼机爆炸于黎巴嫩当地时间下午3点30分左右开始,爆炸主要发生在反对以色列的真主党组织势力强大的地区,特别是贝鲁特南部郊区、黎巴嫩东部贝卡山谷,以及叙利亚大马士革。爆炸持续了大约一个小时,在下午4点30分,仍能听到爆炸声。

由于爆炸来自寻呼机,主要伤到佩戴寻呼机或距离寻呼机很近的人,没有对建筑物造成重大破坏或引发任何火灾,但因为爆炸的寻呼机设备数量众多,已导致数千人因此受伤。大多数人的面部、手部或腹部遭到伤害,爆炸事件伤亡人员中包括多名真主党成员。

攻击事件发生后,真主党和黎巴嫩政府指责以色列发动此次袭击。

攻击手段

这次爆炸事件攻击者选择将寻呼机设备作为发动爆炸的媒介,源于寻呼机是黎巴嫩地区,特别是真主党组织成员的主要通讯工具。此前,真主党领导人Hassan Nasrallah曾警告该组织的成员不要携带手机,称以色列可能会利用手机来跟踪和瞄准他们。自去年10月以来,真主党与以色列一直处于相互攻击的局面。为了规避以色列对电话的追踪和监控,真主党成员在过去几个月里基本使用寻呼机进行通讯。

爆炸源:内置炸药

导致寻呼机爆炸的原因有一个猜测是锂电池过热,不过根据网上视频和报道显示这次爆炸的现象与普通的锂电池失效起火不一样[2],并没有冒烟燃烧,而是直接爆炸。

另一方面,在没有引爆的寻呼机内部检测到炸药[4],结合这些信息可以认为爆炸源主要是植入的炸药。

爆炸触发

寻呼机的爆炸由远程触发[1, 5],攻击者很可能通过某种方式劫持寻呼机的通信网络,然后批量发送触发内置炸药爆炸的指令或广播消息,才能在短时间内引发大量寻呼机的爆炸。

设备供应链植入

此次爆炸事件中涉及一款台湾Gold Apollo品牌的AR924型号寻呼机,Gold Apollo创始人表示,他们未向黎巴嫩出售寻呼机设备,这些寻呼机是由一家使用其品牌授权的欧洲公司BAC制造并销售。

大量寻呼机内置炸药,只能是在交付给黎巴嫩真主党之前就被批量修改过,表明攻击者在寻呼机设备的供应链中介入。报道称,攻击者在设备中为引爆而添加的额外装置很难被检测出来[4]

而这些修改操作都是在真主党订购设备前几个月完成的,由此可见攻击者策划此次爆炸事件所做的精心准备[2]

总结

此次针对黎巴嫩真主党的寻呼机爆炸攻击事件利用了该组织的常用通信设备作为攻击媒介。根据现有信息,我们认为此次事件背后的攻击者很可能介入了寻呼机设备的供应链,然后在寻呼机中植入炸药装置,接着在真主党成员获得设备后选择合适的时机远程触发爆炸,最终导致真主党成员大规模受到伤害。结合中东地区的局势背景,无论从地区利益还是技术能力,攻击者都指向以色列,也表明在激烈的冲突纷争下,非常规攻击手段可能不断出现,目前以色列还未对此事件发表评论。

参考链接

[1].https://www.reuters.com/world/middle-east/dozens-hezbollah-members-wounded-lebanon-when-pagers-exploded-sources-witnesses-2024-09-17/

[2].https://www.reuters.com/world/middle-east/what-we-know-so-far-about-deadly-pager-blasts-lebanon-2024-09-17/

[3].https://news.sky.com/story/explosive-pagers-used-by-hezbollah-had-been-modified-by-israel-at-production-level-reuters-told-by-lebanese-security-sources-13217025

[4].https://news.sky.com/story/middle-east-latest-eight-dead-in-pager-explosions-include-hezbollah-fighters-militant-group-says-12978800

[5].https://apnews.com/article/lebanon-hezbollah-israel-exploding-pagers-8893a09816410959b6fe94aec124461b

声明:本文来自奇安信威胁情报中心,稿件和图片版权均归原作者所有。所涉观点不代表本站立场,转载目的在于传递更多信息。如有侵权,请联系本站,我们将及时按原作者或权利人的意愿予以更正。
最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线