【要点】
◎イランのサイバー脅威は、大規模破壊よりも認証情報の悪用やソーシャルエンジニアリングを軸に、情報戦と組み合わせて混乱を拡大する「低強度・持続型」で現れる可能性が高い (The Record)
【訳】
当局者によると、イランのサイバー脅威は「衝撃と畏怖」というよりは「じわじわと」進行するものだという
【要約】
当局者や専門家によると、イラン関連のサイバー攻撃は、派手な大規模破壊よりも、認証情報の窃取、ソーシャルエンジニアリング、ダークウェブで入手した有効アカウントの悪用といった既存手法を使い、情報作戦と組み合わせて実際以上の脅威を演出する傾向が強い。標的も無差別ではなく、米国やイスラエルと関係のある組織への機会主義的な侵入が中心とみられる。防御側には、新技術対策以上に、MFA徹底やアイデンティティ保護など基本的な認証防御の強化が求められる。
【ニュース】
◆Iran’s cyber threat may be less ‘shock and awe’ than ‘low and slow,’ officials say (The Record, 2026/04/25)
[当局者によると、イランのサイバー脅威は「衝撃と畏怖」というよりは「じわじわと」進行するものだという]
https://therecord.media/iran-cyber-warfare-haugh