opisrael: אנונימוס מתכנן התקפה דיגיטלית על ישראל

5 אפריל, 2015

מחרתיים, ביום ג' השבוע, ייערך זו הפעם השלישית מבצע opisrael# שבו ארגוני האקרים מוסלמים בחסות אנונימוס מתקיפים את ישראל ב-7 באפריל. הפעם הם מבטיחים "שואה דיגיטלית"

מחרתיים, ביום ג' השבוע, ייערך זו הפעם השלישית מבצע opisrael# שבו ארגוני האקרים מוסלמים בחסות אנונימוס מתקיפים את ישראל ב-7 באפריל. הפעם הם מבטיחים "שואה דיגיטלית"

מתוך הסרטון של אנונימוס המכריז על מבצע opisrael לשנת 2015
מתוך הסרטון של אנונימוס המכריז על מבצע opisrael לשנת 2015

בארץ נערכים כיום למתקפת הסייבר נגד ישראל, המכונה opisrael#, אשר מתקיימת ב-7 באפריל זו השנה השלישית. האקרים מקבוצת AnonGhost המשויכת לאנונימוס, פירסמו סרטון שבו הם טענו שהשנה המתקפה תגרום ל"שואה דיגיטלית" (electronic holocaust) באתרי ממשלה, בנקים וחברות עסקיות.

חוקר בתוכנית הסייבר של המכון למחקרי בטחון לאומי (INSS), דניאל כהן, אמר שאומנם קבוצות אלה משייכות עצמן לאנונימוס, אך בפועל ההאקרים הפועלים תחת opisrael הם קיצונים מוסלמים מרצועת עזה, סוריה, מרוקו סעודיה ומדינות נוספות במזרח התיכון. "לרוב הם מתנגדים לממסד ומושפעים מגורמי איסלם קיצוניים וקבוצות טרור ובראשם דאעש". לדבריו, התקיפה השנה תכלול התקפות על אתרי ממשל וחשיפת פרטי כרטיסי אשראי של ישראלים ברשת. "ייתכן שיהיו ניסינות לבצע התקפות באמצעות שליחת דואר אלקטרוני והודעות SMS. מומלץ ביום הזה להגביר את המודעות, לא להתפתות לפתוח הודעות מגורמים לא מוכרים או קבצים חשודים, לעדכן את מערכות האבטחה ולהחליף את סיסמאות הגישה".

ד"ר גבי סיבוני, ראש תוכנית הסייבר במכון למחקרי בטחון לאומי, אמר שישראל מתמודדת עם איומים דיגיטליים מצד ארגוני החיזבאללה וחמאס על בסיס יומי. "רמת התחכום של מתקפות הסייבר שלהם עולה. "איומים אלה אינם רק נחלתה של ישראל אלא גם ארה"ב ומדינות מערביות אחרות נמצאות תחת איום מתמיד מצד קבוצות איסלמיות שונות". איומים אלה ושיתופי פעולה בין המדינות יעמדו במרכז הכנס השנתי של תוכנית בטחון הסייבר של המכון למחקרי בטחון לאומי שיתקיים בסוף אפריל בוושינגטון בהשתתפות אישים בכירים ומקבלי החלטות מארה"ב ומישראל.

להערכת מנכ"ל 2Bsecure, אלון מנצור, למבצע opisrael# הצטרפו קבוצות האקרים שמרביתן מבוססות על אקטיביסטים שמרביתם אינם נחשבים "בעלי מקצוע\האקרים", אלא מבצעים הוראות תקיפה פשוטות באמצעות כלים אוטומטיים המפורסמים באתרים התומכים בתקיפה. למרות זאת, בין המשתתפים המוצהרים במתקפה הוזכרו צוותים שביצעו בעבר מתקפות מוצלחות נגד ישראל, בהם: Anonymous Arab, Meca, AnonSec ו-AnonGhost.

סוגי המתקפות

מידע על אופי המתקפה לא מפורסם ולא נחשף באופן גלוי ברשת אך קיימות הערכות שונות המבוססות על אירועי עבר ועל סוגי מתקפות שאירעו בהקשרים דומים בעולם. חברת 2Bsecure מעריכה שמדובר יהיה במתקפות מניעת שירות (הצפת קו תקשורת על מנת לגרום לנפילתו), מתקפות השחתה שבהן משנים את התוכן המוצג לגולשי האתר והתקפות פנימיות, המנצלות שימוש במידע שהושג מתוך הארגון המותקף, למשל על-ידי פישינג. זוהי מתקפה קשה יותר לניטור ומתוחכמת הרבה יותר. בסבירות בינונית ניתן למנות התקפות מסוג פרסום מידע חסוי (כגון כרטיסי אשראי, פרטי משתמשים ועוד). "ייתכן שמידע שכבר הושג בעבר יפורסם ביום המתקפה על-מנת ליצור נפח נוסף למתקפה הכוללת". חברת 2Bsecure מעמידה צוות חירום לטיפול באירועי אבטחה ביום ג'.

הפרוייקט של גורודצקי

אחד מהישראלים שנענה לאתגר ההאקרים הוא רוני גורודצקי, תלמיד כיתה י"ב מאילת, העוסק מספר שנים בתחום היזמות ואבטחת אתרים. הוא פתח אתר בשם Lemur Labs, אשר נותן שירות לאתרים לקראת התקיפה השבוע. האתר מזמין בעלי אתרים להזין את כתובת האתר שלהם והוכחה על בעלותם על האתר, והם יקבלו סקירה של בעיות האבטחה באתריהם.

Share via Whatsapp

פורסם בקטגוריות: אבטחה , חדשות , טכנולוגיות מידע