众力资讯网

*伊朗不打美军基地了?炸美军中东基地已经没用了,毕竟值钱目标早炸遍了!干脆直接端

*伊朗不打美军基地了?炸美军中东基地已经没用了,毕竟值钱目标早炸遍了!干脆直接端掉美国互联网巨头的数据中心,这才是能掐住美国命脉的狠招啊!

这个判断听起来像是网络上的段子,但如果你认真梳理伊朗过去一年多来的行动轨迹,就会发现,德黑兰的决策层确实在经历一场战略上的重新校准。

我已经观察伊朗在中东的代理人战争打了十几年,之前他们习惯的做法是让哈马斯、真主党、胡塞武装去消耗以色列和美国的力量,自己躲在后面要谈判筹码。但这个模式从去年下半年开始明显失灵了。

以色列的定点清除行动效率越来越高,真主党的指挥体系遭到重创,哈马斯在加沙的军事能力被大幅压缩。

伊朗自己动手打了几轮导弹袭击,一次是去年四月的“真实承诺”行动,一次是十月的“真实承诺2”,每次都是上百枚导弹打过去,以色列的防空系统配合美军拦截,绝大多数被挡下来了。

你去看美国中央司令部的战报,数据很清楚:伊朗这两轮导弹袭击造成的实际杀伤和基础设施破坏非常有限,以色列的空军基地、情报中心这些高价值目标基本完好无损,这是事实,不是猜测。

所以我得出的判断是:伊朗的军事决策者一定在内部讨论过一个问题——传统打击手段的边际收益已经趋近于零。

美军在中东的基地早就完成了分散部署和加固工事,士兵和装备都藏进了地下掩体,你打几枚弹道导弹过去,人家伤亡往往是个位数甚至为零。

这本身就是一种事实检验:当一个策略反复实施却达不到预期效果时,正常的决策逻辑就是换个方向。

我的判断是,伊朗真正开始重视的方向是网络攻击,而且目标层级已经从政府网站升级到直接影响美国民生的基础设施,尤其是那些掌握着美国数字经济命脉的互联网巨头数据中心。

这个判断的依据不来自臆测,而是来自公开的态势变化,去年伊朗支持的黑客组织针对美国金融机构和电网的攻击频率明显上升,美国网络安全和基础设施安全局多次发布预警,说伊朗的APTs(高级持续性威胁)正在加大对关键基础设施的渗透。

为什么数据中心会成为优先目标?因为互联网巨头的服务器承载的是更底层的经济运转。

美国的个人信息、金融交易、社交媒体、企业系统、政府外包服务,大量数据流经这些数据中心。

如果伊朗能够找到一条路径,突破这些数据中心的物理或软件防御,造成的破坏性不是炸掉几个军事基地能比的。

2021年黑客勒索软件攻击殖民管道公司,导致美国东海岸燃油供应瘫痪了几天,那只是一个燃油输送管道系统。

而一个顶级云计算服务商的数据中心如果被瘫痪,影响面会波及上亿用户、数万家企业、全美金融系统的实时结算。

这就是我前面讲的,伊朗的目标从“造成人员伤亡”转向“制造系统级瘫痪”,这是两种完全不同的战争逻辑。

当然,这里有个反方解释必须认真处理,有人认为伊朗的网络攻击能力被高估了。

美国互联网巨头的数据中心有多层防护:物理隔离、人工安检、闭路监控、入侵检测、零信任架构、冗余备份系统和异地灾备中心。

伊朗过去最出名的网络操作,一个是2012年针对沙特阿美的“沙蒙”病毒,擦除了三万台电脑,一个是针对美国银行的分布式拒绝服务攻击。

那些攻击的目标是中等规模的企业和政府机构,跟谷歌、亚马逊、微软这个体量的对手不是一个量级。

而且这些巨头每年在网络安全上的支出是数十亿美元级别,它们的首席信息安全官就是干这个的。

这条反驳有道理,但它的局限在于低估了攻击角度的多样性,伊朗不太可能去硬碰数据中心的核心防火墙,更现实的路径是利用供应链漏洞。

数据中心依赖大量第三方设备供应商、电力维护人员、冷却系统运维团队、清洁和保安公司。

伊朗情报机构这些年积累了大量的人力渗透能力,在中东、东南亚甚至欧洲都有策反目标的能力。

以色列的摩萨德能通过收买伊朗电力公司内部人员搞到关键数据,反过来,伊朗完全有能力在某个数据中心的外围供应商里找到突破口,这不是猜,而是这种不对称攻击是情报战的常规手段。

另一个现实影响是,一旦这类攻击发生,美国面临的是“是否对等报复”的难题,对方的行动不使用军队、不跨过边境、不占领土地,你用军事手段回击在国际法和道义上会显得过度。

但如果不用军事手段,单纯靠网络反制或者经济制裁,能不能真正威慑住对手?

伊朗极有可能已经看到了这个先例,并在评估一个结论:在低烈度网络对抗中,掌握主动攻击权的一方往往占据战术优势,只要不越过致命的红线。