מלחמת Cyber פסיכולוגית: "רוב התקיפות היו מזוייפות"

20 יולי, 2014

האקרים פלשתיניים טענו שערכו מתקפת Cyber רחבת היקף במהלך מבצע צוק איתן. להערכת חברת MedSec, כ-78% מהקבצים שניפרצו הם קבצים חופשיים באתרי ממשל זמין, או קבצים שכבר נגנבו בעבר

CYBER_DEFENSECyber כיחסי-ציבור: כ-78% מהקבצים שניפרצו הם קבצים חופשיים או קבצים שניפרצו בעבר

"רוב הדלפות המידע מהתקפות הסייבר הפלסטיניות שהתבצעו מאז החל מבצע צוק איתן – הן מפוברקות". כך טוענת חברת אבטח המידע הישראלית MadSec.

בהודעה שהיא פירסמה היום, מסרה החברה שבדיקות שנערכו בחדר הסייבר שלה, העלו שכ-78% מהנתונים האישיים של תושבי ישראל שכביכול נחשפו על-ידי האקרים פלשתיניים במהלך המתקפה, הם נתונים שזלגו לרשת חודשים ארוכים לפני המבצע הנוכחי. "העלאתם מחדש לפורומים אנטי-ישראליים הינה מבצע יחסי ציבור ולא שכלול התקיפות".

במסגרת הצהובה למטה: הקבצים שכביכול נפרצו. הקבצים זמינים לכל דורש באתר המשרד לביטחון פנים (חיפוש שגרתי במסגרת אדומה)
במסגרת הצהובה למטה: הקבצים שכביכול נפרצו. במסגרת האדומה ניתן לראות שהקבצים זמינים לכל דורש

מנכ"ל MadSec, דורון סיון, מסר שבמהלך מתקפת הסייבר הנוכחית על ישראל, "נתקלנו בטענות על הדלפת מידע ושחרור פרטים אישיים של ישראלים, כגון שמות משתמשים וסיסמאות, אולם מתברר כי רוב הדיווחים של ההאקרים אודות הדלפות מסוג זה הינם מפוברקים.

"מיחזור מידע קיים לצורכי תעמולה אינו ייחודי לתחום הסייבר, אך הוא מראה כי זירת הסייבר הפכה לזירת מאבק גם של היבטי יחסי ציבור". לדבריו, "גם 22% מנתוני האמת שהודלפו כאבו מאד לחברות שסבלו מהתקפות סייבר".

החברה דיווחה על מספר מקרים מעוררי עניין. כך למשל, האקרים פלשתיניים דיווחו על פריצה למשרד לביטחון פנים ולאתר רשות האוכלוסין, והורדת "קבצים רגישים" ומסמכים. בפועל, מדובר בקבצים זמינים לציבור הרחב שניתן להגיע אליהם באמצעות כל מנועי החיפוש.

דוגמאות נוספות:  ההאקרים טענו שהם פרצו לאתר עיתון הארץ ולשרתי בסיסי הנתונים שלו. בפועל, רשימת משתמשי העיתון ניפרצה לפני המבצע ופורסמה כבר בחודש אפריל. הטענה שהורדו נתונים רגישים מאתר משרד החינוך התבררה כלא נכונה: ההאקרים הורידו קובץ אקסל חופשי המתפרסם באתר המשרד.

Share via Whatsapp

פורסם בקטגוריות: אבטחה , חדשות , טכנולוגיות מידע