✕ סגור 
צור קשר
תודה על ההתעניינות .

Thank you! Your submission has been received!

Oops! Something went wrong while submitting the form

מתקפת סייבר Opisrael אפריל 2018

Eli Shlomo
|
Apr 3, 2018
alt="blogs"
title="Google"
Event
Events
alt="blogs"
alt="blogs"

בימים הקרובים תחל מתקפת סייבר על ארגונים בישראל שתגיע לשיאה ביום שבת 7 לאפריל וככל הנראה גם בימים שלאחר מכן נוכל להרגיש את המתקפה.

”כמיטב המסורת” גם השנה וזאת בפעם השישית ברציפות מתוכננת מתקפת סייבר על ארגונים ישראלים ע”י קבוצות האקרים שונות בינהם Anonymous, קבוצות האקרים מוסלמיות ועוד קבוצות האקרים שמצטרפות על הדרך במטרה להיות חלק מהמתקפה המדוברת אשר נקראת מבצע ישראל (operation israel) או בקצרה opisrael.

במתקפות אשר חווינו בשנים קודמות הנזק היה יחסית לא גדול אבל עדיין נגרם נזק וישנם דוגמאות מהותיות אבל רוב הנזקים הם נזקים כדוגמת: נזק לאתרי WEB, פריצה לחשבונות פייסבוק, מקרים בודדים של דליפת מידע, מקרים בודדים של כופר, גניבת זהויות אך שוב לא משהו קיצוני. ניתן לומר שבכל שנה יש רעש תקשורתי גדול מאד סביב המתקפה שנועד להפחיד ארגונים ואזרחים ישראלים אך אפקט ההרתעה ככל הנראה גורם לתוצאה הפוכה ולכן אותם קבוצות האקרים לא משיגים ערך יוקרתי במתקפה המדוברת.

הרעש התקשורתי מגיע כמה ימים לפני המתקפה ומופץ בכל רשת חברתית, בין קבוצות האקרים, Youtube ובכל מדיה אפשרית ובמגוון שפות שהמסר בו הוא מתקפה על אתרי ממשלה, שרתים ומאגרי מידע, ובניתוקה של ישראל מרשת האינטרנט העולמית.

בדרך כלל הפרסום נועד ליצור אפקט של פחד בקרב ארגונים ואזרחים ישראלים וליידע קבוצות האקרים נוספים אודות המתקפה.

 

חלק מתוך הודעה אשר נשלחה ע”י קבוצת האקרים אשר מובילה את המתקפה

Greetings, citizens of the world.

We are AnonGhost.

Knowledge is free.

We are cyber security.

We are simply an evolution of the technological system.

We are fighters for internet freedom.

We are not your personal army, but we will stand and fight.

We are always here to punish you, because we are the voice of Palestine and we will not remain silent.

We are a cyber group of 0 and 1, and we are not terrorists.

We are around you

קישורים למידע נוסף אשר כולל כלי מתקפה, רשימת ארגונים ישראלים ואפילו שמות ספציפיים של נמענים

https://goo.gl/VWPXHt

ניתן למצוא מידע (מסוג raw) גם של בעלי תפקידים חשובים

https://goo.gl/gMrt4k

ניתן לומר שסוגי התקיפות, הרעש התקשורתי, הארגונים שמותקפים ומבצע התקיפה זהה למה שהיה בשנים קודמות וישנו מידע שאפילו ממוחזר (ממש מידע של אחד לאחד ללא שינוי) אך עדיין בכל שנה מתווסף סוגי תקיפה חדשים.

בניגוד למתקפות סייבר בעלי אופן מתוחכם ומתקדם אשר מכוונות בעיקר נגד תשתיות קריטיות ורגישות בעלי ערך, המתקפות של אנונימוס מבוססות בעיקר על מתקפות רגילות ומוכרות ולא חזקות יחסית, כלומר לא מדובר על מתקפות כופר מתוחכמות בעלי השקעה אלא רק מתקפות אשר מתבססות על כוח המחשוב של כל אותן קבוצות האקרים במטרה לגרום לשיבוש של מרחב הרשת הישראלי.

מה חדש השנה מאשר שנים קודמות? בניגוד לשנים עברו ועל סמך מידע לא רשמי שפורסם ברשת, מבצע התקיפה קיבל רוחב גבית על סמך המתקפות הלא סטנדרטיות אשר קרו בחודש האחרון (מרץ 2018) ולכן חשוב לנהוג במשנה זהירות.

הכלים אשר מופצים לקבוצות האקרים בחלקם מפורסמים ברשת וכל אחד יכול להוריד את הכלים, בין היתר ניתן למצוא אתרים כדוגמת PasteBin שמיועד לפרסם כל מידע בנוגע למתקפה.

ישנם מספר קבוצות עיקריות אשר מובילות את המתקפה:

קבוצת AnonGhost – האקרים ראדיקלים שלרוב משחיתים אתרי אינטרנט ועיקר מטרותיהם הן מערביות.

קבוצת Minion Ghost – האקרים אקטיביסטיים שהתפרסמו בשל מתקפות כנגד המגזר הפיננסי ברחבי העולם.

קבוצת LulzSec – האקרים שהתפרסמו בשל שורה של פריצות גדולות, בהן פריצה לאתרים ממשלתיים ופדרליים ופריצות למאגרי מידע של חברות ותאגידים.

איך להגן? טיפים והמלצות

הפעולות שצריך לבצע הם פעולות מנע שחייבות להיות בכל ארגון בכל עת ולא רק כאשר ישנו אירוע ולכן הפעולות צריכות להיות על בסיס הדגשים הבאים:

לנטר ולזהות אירועי אבטחת מידע ברשת הארגונית על בסיס מערכות firewall, routers, ids\ips וכן הלאה

לסגור פרוטוקולים שאינם נדרשים, “רשתות זמניות” ואובייקטים חסרי משמעות ברמת מערכות ההגנה בארגון

ליידע משתמשים אודות המתקפה כלומר לא לפתוח מיילים חשודים ולהיזהר בכל פעולה שאינה מוכרת

היערכות ברמת תחנות קצה ככל האפשר החל מעדכוני מערכת הפעלה ועד לחתימות אנטי וירוס וכן הלאה

מעקב אחר מכשירים חכמים ע”י מערכות בעלי אופי לזיהוי פעולות חשודות

מעקב אחר מערכות הדואר וניטור פעילות בעלת אופי חשוד

לוודא שבעלי תפקידים מוגדרים עם הזדהות חזקה כדוגמת MFA

מעקב אחר פעולות חשודות ברמת מערכות פנים ארגוניות

רשימת ארגונים ישראלים שכבר תורגתו ונחשפה

Mof.gov.il

Idf.gov.il

Idf.il

https://goo.gl/J5Q8Z6

Https://gov.il

https://goo.gl/J8DNxd

https://goo.gl/Zmw1CP

https://goo.gl/YEoZ4S

https://goo.gl/V2tXNL

https://goo.gl/V66qWQ

https://goo.gl/sps5i5

https://goo.gl/EaPdb3

https://goo.gl/pko8Gf

https://goo.gl/SeszVr

https://goo.gl/bJpLRS

https://goo.gl/G6m9S2

https://goo.gl/2rkswk

https://goo.gl/2oPFt4

https://goo.gl/Xv7ZHe

https://goo.gl/tPaiPi

https://goo.gl/VAbaFE

https://goo.gl/aLsEuG

https://goo.gl/te9tsC

https://goo.gl/J1vCBW

https://goo.gl/dCWKwz

https://goo.gl/e7CpLB

https://goo.gl/Hybkpp

https://goo.gl/qSvxFZ

https://goo.gl/amDQaL

https://goo.gl/sJ3fwz

https://goo.gl/8WEhGL

https://goo.gl/aih7UV

https://goo.gl/rWWXxj

https://goo.gl/4T2vL3

https://goo.gl/e1mzG5

https://goo.gl/WAKdFy

https://goo.gl/fEQvjp

https://goo.gl/qJskbp

https://goo.gl/3nyq5c

https://goo.gl/Lcgydg

https://goo.gl/uHmgYu

https://goo.gl/4b1pFW

https://goo.gl/6uJrdS

https://goo.gl/79g8Ci

https://goo.gl/aW3Tei

https://goo.gl/ReyutS

https://goo.gl/V6mXxU

https://goo.gl/3S2F5K

https://goo.gl/voikUH

https://goo.gl/kefbNL

https://goo.gl/PSz4pL

https://goo.gl/Kpxz4F

https://goo.gl/Yp8o4b

https://goo.gl/gvMn6R

https://goo.gl/tDYyTB

https://goo.gl/tqtc8j

https://goo.gl/Rq8Lqb

https://goo.gl/n1zRiY

https://goo.gl/qeCpkL

https://goo.gl/zGRf3d

https://goo.gl/Wz3obK

https://goo.gl/HL2Fgj

https://goo.gl/T9aeHN

https://goo.gl/LK92Av

https://goo.gl/Kvn5zN

https://goo.gl/aPj8Dv

https://goo.gl/7zFhuD

https://goo.gl/kdDg9q

https://goo.gl/yRwbzF

https://goo.gl/mHtG3a

https://goo.gl/uzHFkJ

https://goo.gl/x2Mvyr

https://goo.gl/NmveC2

https://goo.gl/ikc1tK

https://goo.gl/NxMpUX

https://goo.gl/WiucoF

https://goo.gl/K1CBRG

https://goo.gl/EhiLzU

https://goo.gl/tXcY4x

https://goo.gl/3uuocm

https://goo.gl/qZPb5Q

https://goo.gl/yvXZpd

https://goo.gl/zfoK79

https://goo.gl/2g3hDr

https://goo.gl/4jfZmC

https://goo.gl/oXtBUH

https://goo.gl/oG27LE

https://goo.gl/MqT6sd

https://goo.gl/LA1pHz

https://goo.gl/8oUp8X

https://goo.gl/ZhA8fy

https://goo.gl/Le8BWj

https://goo.gl/CKZtNx

https://goo.gl/CC8HMe

https://goo.gl/KDUPqk

https://goo.gl/kU446h

https://goo.gl/PLXiDT

https://goo.gl/CMUUW2

https://goo.gl/T1a9Ge

https://goo.gl/MKan6Q

https://goo.gl/hL6Qik

https://goo.gl/4Kta4D

https://goo.gl/XgX72K

https://goo.gl/1ZSCS3

https://goo.gl/gxwBfi

https://goo.gl/QwTpTi

https://goo.gl/xzV4EQ

https://goo.gl/fS5FEr

https://goo.gl/MM2caf

https://goo.gl/7zMbhd

https://goo.gl/WNcC1a

לסיכום

אומנם המתקפה מתוכננת ליום שבת 7 לאפריל אך יכול להיות שתגיע קצת לפני ותהיה קצת אחרי אך חשוב להיות ערוכים לקראת המתקפה ועיקר ההגנה צריך להיות על משתמשים ועל מערכות חשובות בארגון, כמו כן יצאו תזכורות שונות של גורמי סייבר מרכזיים עם המלצות שונות מול המתקפה.

לדעתי אין חדש במתקפת הסייבר הקרובה אך תמיד עדיף לנהוג במשנה זהירות.

בימים הקרובים תחל מתקפת סייבר על ארגונים בישראל שתגיע לשיאה ביום שבת 7 לאפריל וככל הנראה גם בימים שלאחר מכן נוכל להרגיש את המתקפה.

”כמיטב המסורת” גם השנה וזאת בפעם השישית ברציפות מתוכננת מתקפת סייבר על ארגונים ישראלים ע”י קבוצות האקרים שונות בינהם Anonymous, קבוצות האקרים מוסלמיות ועוד קבוצות האקרים שמצטרפות על הדרך במטרה להיות חלק מהמתקפה המדוברת אשר נקראת מבצע ישראל (operation israel) או בקצרה opisrael.

במתקפות אשר חווינו בשנים קודמות הנזק היה יחסית לא גדול אבל עדיין נגרם נזק וישנם דוגמאות מהותיות אבל רוב הנזקים הם נזקים כדוגמת: נזק לאתרי WEB, פריצה לחשבונות פייסבוק, מקרים בודדים של דליפת מידע, מקרים בודדים של כופר, גניבת זהויות אך שוב לא משהו קיצוני. ניתן לומר שבכל שנה יש רעש תקשורתי גדול מאד סביב המתקפה שנועד להפחיד ארגונים ואזרחים ישראלים אך אפקט ההרתעה ככל הנראה גורם לתוצאה הפוכה ולכן אותם קבוצות האקרים לא משיגים ערך יוקרתי במתקפה המדוברת.

הרעש התקשורתי מגיע כמה ימים לפני המתקפה ומופץ בכל רשת חברתית, בין קבוצות האקרים, Youtube ובכל מדיה אפשרית ובמגוון שפות שהמסר בו הוא מתקפה על אתרי ממשלה, שרתים ומאגרי מידע, ובניתוקה של ישראל מרשת האינטרנט העולמית.

בדרך כלל הפרסום נועד ליצור אפקט של פחד בקרב ארגונים ואזרחים ישראלים וליידע קבוצות האקרים נוספים אודות המתקפה.

 

חלק מתוך הודעה אשר נשלחה ע”י קבוצת האקרים אשר מובילה את המתקפה

Greetings, citizens of the world.

We are AnonGhost.

Knowledge is free.

We are cyber security.

We are simply an evolution of the technological system.

We are fighters for internet freedom.

We are not your personal army, but we will stand and fight.

We are always here to punish you, because we are the voice of Palestine and we will not remain silent.

We are a cyber group of 0 and 1, and we are not terrorists.

We are around you

קישורים למידע נוסף אשר כולל כלי מתקפה, רשימת ארגונים ישראלים ואפילו שמות ספציפיים של נמענים

https://goo.gl/VWPXHt

ניתן למצוא מידע (מסוג raw) גם של בעלי תפקידים חשובים

https://goo.gl/gMrt4k

ניתן לומר שסוגי התקיפות, הרעש התקשורתי, הארגונים שמותקפים ומבצע התקיפה זהה למה שהיה בשנים קודמות וישנו מידע שאפילו ממוחזר (ממש מידע של אחד לאחד ללא שינוי) אך עדיין בכל שנה מתווסף סוגי תקיפה חדשים.

בניגוד למתקפות סייבר בעלי אופן מתוחכם ומתקדם אשר מכוונות בעיקר נגד תשתיות קריטיות ורגישות בעלי ערך, המתקפות של אנונימוס מבוססות בעיקר על מתקפות רגילות ומוכרות ולא חזקות יחסית, כלומר לא מדובר על מתקפות כופר מתוחכמות בעלי השקעה אלא רק מתקפות אשר מתבססות על כוח המחשוב של כל אותן קבוצות האקרים במטרה לגרום לשיבוש של מרחב הרשת הישראלי.

מה חדש השנה מאשר שנים קודמות? בניגוד לשנים עברו ועל סמך מידע לא רשמי שפורסם ברשת, מבצע התקיפה קיבל רוחב גבית על סמך המתקפות הלא סטנדרטיות אשר קרו בחודש האחרון (מרץ 2018) ולכן חשוב לנהוג במשנה זהירות.

הכלים אשר מופצים לקבוצות האקרים בחלקם מפורסמים ברשת וכל אחד יכול להוריד את הכלים, בין היתר ניתן למצוא אתרים כדוגמת PasteBin שמיועד לפרסם כל מידע בנוגע למתקפה.

ישנם מספר קבוצות עיקריות אשר מובילות את המתקפה:

קבוצת AnonGhost – האקרים ראדיקלים שלרוב משחיתים אתרי אינטרנט ועיקר מטרותיהם הן מערביות.

קבוצת Minion Ghost – האקרים אקטיביסטיים שהתפרסמו בשל מתקפות כנגד המגזר הפיננסי ברחבי העולם.

קבוצת LulzSec – האקרים שהתפרסמו בשל שורה של פריצות גדולות, בהן פריצה לאתרים ממשלתיים ופדרליים ופריצות למאגרי מידע של חברות ותאגידים.

איך להגן? טיפים והמלצות

הפעולות שצריך לבצע הם פעולות מנע שחייבות להיות בכל ארגון בכל עת ולא רק כאשר ישנו אירוע ולכן הפעולות צריכות להיות על בסיס הדגשים הבאים:

לנטר ולזהות אירועי אבטחת מידע ברשת הארגונית על בסיס מערכות firewall, routers, ids\ips וכן הלאה

לסגור פרוטוקולים שאינם נדרשים, “רשתות זמניות” ואובייקטים חסרי משמעות ברמת מערכות ההגנה בארגון

ליידע משתמשים אודות המתקפה כלומר לא לפתוח מיילים חשודים ולהיזהר בכל פעולה שאינה מוכרת

היערכות ברמת תחנות קצה ככל האפשר החל מעדכוני מערכת הפעלה ועד לחתימות אנטי וירוס וכן הלאה

מעקב אחר מכשירים חכמים ע”י מערכות בעלי אופי לזיהוי פעולות חשודות

מעקב אחר מערכות הדואר וניטור פעילות בעלת אופי חשוד

לוודא שבעלי תפקידים מוגדרים עם הזדהות חזקה כדוגמת MFA

מעקב אחר פעולות חשודות ברמת מערכות פנים ארגוניות

רשימת ארגונים ישראלים שכבר תורגתו ונחשפה

Mof.gov.il

Idf.gov.il

Idf.il

https://goo.gl/J5Q8Z6

Https://gov.il

https://goo.gl/J8DNxd

https://goo.gl/Zmw1CP

https://goo.gl/YEoZ4S

https://goo.gl/V2tXNL

https://goo.gl/V66qWQ

https://goo.gl/sps5i5

https://goo.gl/EaPdb3

https://goo.gl/pko8Gf

https://goo.gl/SeszVr

https://goo.gl/bJpLRS

https://goo.gl/G6m9S2

https://goo.gl/2rkswk

https://goo.gl/2oPFt4

https://goo.gl/Xv7ZHe

https://goo.gl/tPaiPi

https://goo.gl/VAbaFE

https://goo.gl/aLsEuG

https://goo.gl/te9tsC

https://goo.gl/J1vCBW

https://goo.gl/dCWKwz

https://goo.gl/e7CpLB

https://goo.gl/Hybkpp

https://goo.gl/qSvxFZ

https://goo.gl/amDQaL

https://goo.gl/sJ3fwz

https://goo.gl/8WEhGL

https://goo.gl/aih7UV

https://goo.gl/rWWXxj

https://goo.gl/4T2vL3

https://goo.gl/e1mzG5

https://goo.gl/WAKdFy

https://goo.gl/fEQvjp

https://goo.gl/qJskbp

https://goo.gl/3nyq5c

https://goo.gl/Lcgydg

https://goo.gl/uHmgYu

https://goo.gl/4b1pFW

https://goo.gl/6uJrdS

https://goo.gl/79g8Ci

https://goo.gl/aW3Tei

https://goo.gl/ReyutS

https://goo.gl/V6mXxU

https://goo.gl/3S2F5K

https://goo.gl/voikUH

https://goo.gl/kefbNL

https://goo.gl/PSz4pL

https://goo.gl/Kpxz4F

https://goo.gl/Yp8o4b

https://goo.gl/gvMn6R

https://goo.gl/tDYyTB

https://goo.gl/tqtc8j

https://goo.gl/Rq8Lqb

https://goo.gl/n1zRiY

https://goo.gl/qeCpkL

https://goo.gl/zGRf3d

https://goo.gl/Wz3obK

https://goo.gl/HL2Fgj

https://goo.gl/T9aeHN

https://goo.gl/LK92Av

https://goo.gl/Kvn5zN

https://goo.gl/aPj8Dv

https://goo.gl/7zFhuD

https://goo.gl/kdDg9q

https://goo.gl/yRwbzF

https://goo.gl/mHtG3a

https://goo.gl/uzHFkJ

https://goo.gl/x2Mvyr

https://goo.gl/NmveC2

https://goo.gl/ikc1tK

https://goo.gl/NxMpUX

https://goo.gl/WiucoF

https://goo.gl/K1CBRG

https://goo.gl/EhiLzU

https://goo.gl/tXcY4x

https://goo.gl/3uuocm

https://goo.gl/qZPb5Q

https://goo.gl/yvXZpd

https://goo.gl/zfoK79

https://goo.gl/2g3hDr

https://goo.gl/4jfZmC

https://goo.gl/oXtBUH

https://goo.gl/oG27LE

https://goo.gl/MqT6sd

https://goo.gl/LA1pHz

https://goo.gl/8oUp8X

https://goo.gl/ZhA8fy

https://goo.gl/Le8BWj

https://goo.gl/CKZtNx

https://goo.gl/CC8HMe

https://goo.gl/KDUPqk

https://goo.gl/kU446h

https://goo.gl/PLXiDT

https://goo.gl/CMUUW2

https://goo.gl/T1a9Ge

https://goo.gl/MKan6Q

https://goo.gl/hL6Qik

https://goo.gl/4Kta4D

https://goo.gl/XgX72K

https://goo.gl/1ZSCS3

https://goo.gl/gxwBfi

https://goo.gl/QwTpTi

https://goo.gl/xzV4EQ

https://goo.gl/fS5FEr

https://goo.gl/MM2caf

https://goo.gl/7zMbhd

https://goo.gl/WNcC1a

לסיכום

אומנם המתקפה מתוכננת ליום שבת 7 לאפריל אך יכול להיות שתגיע קצת לפני ותהיה קצת אחרי אך חשוב להיות ערוכים לקראת המתקפה ועיקר ההגנה צריך להיות על משתמשים ועל מערכות חשובות בארגון, כמו כן יצאו תזכורות שונות של גורמי סייבר מרכזיים עם המלצות שונות מול המתקפה.

לדעתי אין חדש במתקפת הסייבר הקרובה אך תמיד עדיף לנהוג במשנה זהירות.

לפרטים נוספים ויצירת קשר עם נציג אורקל

תודה הודעתך התקבלה

הודעתך לא התקבלה - נסה שוב מאוחר יותר

Eli Shlomo

הירשם לרשימת הדיוור של IsraelClouds

Thank you! Your submission has been received!

Oops! Something went wrong while submitting the form

מילון מונחיםהשירותים שלנו תנאי שימושהרשמה לניוזלטרמדיניות פרטיות