דיגיטל וטק
חברת הסייבר חושפת: תקיפות חדשות שהופעלו כנגד יעדים ישראליים
חברת הסייבר ההגנתית סייברינט (Cyberint) חושפת סדרה של תקיפות עם פוטנציאל נזק לא מבוטל כנגד ארגונים ומוסדות ישראלים. התקיפות נעשו במטרה לגנוב מידע רגיש ולהסב נזקים לארגונים באופן חסר תקדים
חברת הסייבר ההגנתית סייברינט (Cyberint) חושפת סדרה של תקיפות עם פוטנציאל נזק לא מבוטל כנגד ארגונים ומוסדות ישראלים. התקיפות נעשו במטרה לגנוב מידע רגיש ולהסב נזקים לארגונים באופן חסר תקדים. על פי הודעת החברה, בניגוד למתקפות כופרה של קבוצות פשיעה הפועלות למטרות בצע כסף, התוקפים הפרו-פלסטיניים פעלו ממניעים אישיים ופוליטיים וזאת על מנת לפגוע באינטרסים של מדינת ישראל.
במהלך החודשים האחרונים, צוות המחקר של סייברינט עקב אחר קבוצת האקרים הפרו-פלסטיניים GhostSec. הקבוצה אותרה לראשונה ב-2015 כאשר שמה בתחילה נקשר בפעילותה האקטיביסטית אל מול מגוון יעדים ופלטרפורמות, כאשר הם פועלים במסגרת קמפיינים שונים תחת הזיהוי #op. לפי מחקר החברה, הקבוצה כבר זיהתה וניסתה לתקוף יעדים ישראלים בעבר (בעיקר מוסדות ממשלתיים) אך לא דווח על נזק משמעותי בתקיפות אלו.
בקמפיין התקיפה שהתגלה בחודשים האחרונים, השתמשו התוקפים ביצירת גישה לבקרים שנמצאו פתוחים. כך, נעשה ניסיון לפגוע בפעילות השוטפת ולבצע השתלטות על מערכות שונות. לפי הפרסומים של הקבוצה בין הנתקפים האחרונים ניתן למצוא את פארק תעשיות מת"מ חיפה, קבוצת בזק (bezeqint), ממשקי פרטנר ואת מערכת הביוב של עיריית אור עקיבא וחלק מהתקיפות אכן זוהו. בנוסף, טוענת הקבוצה שמעבר לגישה למערכות הם גם שיבשו את פעילות הארגונים באופן אקטיבי.
פעולות אלו הן רק חלק מקמפיין תקיפה רחב המנוהל על ידי גורמי סייבר פרו-פלסטיניים, וכולל בתוכו קבוצות תקיפה שונות שפועלות במקביל באופן עצמאי. במחקרה של סייברינט, נחשף הכוח האדיר שיש לקבוצה המורכבת ממספר שחקני מפתח שמכתיבים את אופן הפעילות והכלים בהם הם עתידים להשתמש בתקיפות. קבוצת GhostSec צירפה לסל הכלים שלה מספר כלי תקיפה חדשים, ביניהם גם כלים מתוך הדלפת הכלים בספטמבר של קבוצה הכופרה Conti.
עוד ב-
הקבוצה ממשיכה במאמציה לייצר נזק תודעתי וממשיכה להציג בערוץ הטלגרם שלה פעולות למול שרתים ישראליים, כאשר לפני מספר ימים ככל הנראה בוצעה גישה לשרת של אתר "חותם" – אתר שייעודו להזמין מוצרי מייקרוסופט במסגרת הסכם שנחתם בין משרד החינוך לחברת מייקרוסופט עבור כלל מערכת החינוך. פעולות כאלו ניתנות לביצוע כאשר השרתים אינם מתוחזקים או שמורים כראוי, לצורך ביצוע פעולות כאלו לא נדרש ידע או כלים ייחודיים. בין הקמפיינים האחרונים של הקבוצה בלט במיוחד הקמפיין OpRussia כאשר הקבוצה פעלה אל מול הרוסים במסגרת תקופת המלחמה עם אוקראינה.
מקבוצת המחקר בסייברינט נמסר: "ניכר כי קבוצת התקיפה פעלה מתוך מניעים גיאופוליטיים מובהקים, ולא ממניעים כלכליים כפי שמקובל בקרב קבוצות פשיעת סייבר שמבצעות מתקפות כופרה. לאור מקרים אחרים שחשפנו בעבר אנו למדים כי קבוצות תקיפה פרו-פלסטיניות משתמשות בפירצות רבות על מנת לעשות כמה שיותר נזק בניסיון מובהק להביא להישגים גלויים כחלק ממלחמת הסייבר שמתנהלת בשנים האחרונות בין ישראל למדינות אויב שונות".
מקבוצת המחקר בסייברינט נמסר: "ניכר כי קבוצת התקיפה פעלה מתוך מניעים גיאופוליטיים מובהקים, ולא ממניעים כלכליים כפי שמקובל בקרב קבוצות פשיעת סייבר שמבצעות מתקפות כופרה. לאור מקרים אחרים שחשפנו בעבר אנו למדים כי קבוצות תקיפה פרו-פלסטיניות משתמשות בפירצות רבות על מנת לעשות כמה שיותר נזק בניסיון מובהק להביא להישגים גלויים כחלק ממלחמת הסייבר שמתנהלת בשנים האחרונות בין ישראל למדינות אויב שונות".
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה



