• 1-700-500-190
  • פתיחת קריאת שירות
  • תמיכה טכנית
התקשרו אלינו
  • התמיכה הטכנית שלנו
  • פתיחת קריאת שירות
  • אודות
    • אודות החברה
    • לקוחות ושותפים
    • המלצות לקוחות
  • פתרונות ושירותים
    • תמיכה וניהול רשתות
    • שירותי HELP DESK
    • תמיכה במיקור חוץ
    • שירותי יעוץ ומומחים
    • ניהול פרויקטים E2E
  • המשרד בענן Weboffice
    • תשתיות מחשוב בענן
    • שולחן עבודה וירטואלי
    • גיבוי לענן WebofficeBKP
    • סינון דואר WebofficeSPAM
    • דואר בענן Weboffice365
    • Office 365 – תוכניות ורכישה
  • תמיכה
    • פתיחת קריאת שירות
    • תמיכה והשתלטות מרחוק
    • מדריכים והורדות
    • מעבדות שירות – טלפונים
  • מאמרים
  • צור קשר

מתקפת סייבר Opisrael – אפריל 2018

  • Home
  • מתקפת סייבר Opisrael – אפריל 2018
  • אבטחת מידע וסייבר

    מתקפת סייבר Opisrael – אפריל 2018

    • by naor
    • 1 באפריל 2018

    מתקפת סייבר Opisrael אפריל 2018

    מאמר ע"י : אלי שלמה  תאריך : 31.03.2018
    הכותב מנהל את קהילת הענן והסייבר Microsoft Community IL

     

    בימים הקרובים תחל מתקפת סייבר על ארגונים בישראל שתגיע לשיאה ביום שבת 7 לאפריל וככל הנראה גם בימים שלאחר מכן נוכל להרגיש את המתקפה.
    ”כמיטב המסורת” גם השנה וזאת בפעם השישית ברציפות מתוכננת מתקפת סייבר על ארגונים ישראלים ע”י קבוצות האקרים שונות בינהם Anonymous, קבוצות האקרים מוסלמיות ועוד קבוצות האקרים שמצטרפות על הדרך במטרה להיות חלק מהמתקפה המדוברת אשר נקראת מבצע ישראל (operation israel) או בקצרה opisrael.

    במתקפות אשר חווינו בשנים קודמות הנזק היה יחסית לא גדול אבל עדיין נגרם נזק וישנם דוגמאות מהותיות אבל רוב הנזקים הם נזקים כדוגמת: נזק לאתרי WEB, פריצה לחשבונות פייסבוק, מקרים בודדים של דליפת מידע, מקרים בודדים של כופר, גניבת זהויות אך שוב לא משהו קיצוני. ניתן לומר שבכל שנה יש רעש תקשורתי גדול מאד סביב המתקפה שנועד להפחיד ארגונים ואזרחים ישראלים אך אפקט ההרתעה ככל הנראה גורם לתוצאה הפוכה ולכן אותם קבוצות האקרים לא משיגים ערך יוקרתי במתקפה המדוברת.
    הרעש התקשורתי מגיע כמה ימים לפני המתקפה ומופץ בכל רשת חברתית, בין קבוצות האקרים, Youtube ובכל מדיה אפשרית ובמגוון שפות שהמסר בו הוא מתקפה על אתרי ממשלה, שרתים ומאגרי מידע, ובניתוקה של ישראל מרשת האינטרנט העולמית.
    בדרך כלל הפרסום נועד ליצור אפקט של פחד בקרב ארגונים ואזרחים ישראלים וליידע קבוצות האקרים נוספים אודות המתקפה.

    הסרטון שהופץ Anonymous – OpIsrael2018 (7 April) (קישור לסרטון שהופץhttps://youtu.be/5xfnc0Fekms)

    חלק מתוך הודעה אשר נשלחה ע”י קבוצת האקרים אשר מובילה את המתקפה

    Greetings, citizens of the world.
    We are AnonGhost.
    Knowledge is free.
    We are cyber security.
    We are simply an evolution of the technological system.
    We are fighters for internet freedom.
    We are not your personal army, but we will stand and fight.
    We are always here to punish you, because we are the voice of Palestine and we will not remain silent.
    We are a cyber group of 0 and 1, and we are not terrorists.
    We are around you

    קישורים למידע נוסף אשר כולל כלי מתקפה, רשימת ארגונים ישראלים ואפילו שמות ספציפיים של נמענים https://pastebin.com/search?q=opisrael
    ניתן למצוא מידע (מסוג raw) גם של בעלי תפקידים חשובים https://pastebin.com/cCHMMGym

    ניתן לומר שסוגי התקיפות, הרעש התקשורתי, הארגונים שמותקפים ומבצע התקיפה זהה למה שהיה בשנים קודמות וישנו מידע שאפילו ממוחזר (ממש מידע של אחד לאחד ללא שינוי) אך עדיין בכל שנה מתווסף סוגי תקיפה חדשים.
    בניגוד למתקפות סייבר בעלי אופן מתוחכם ומתקדם אשר מכוונות בעיקר נגד תשתיות קריטיות ורגישות בעלי ערך, המתקפות של אנונימוס מבוססות בעיקר על מתקפות רגילות ומוכרות ולא חזקות יחסית, כלומר לא מדובר על מתקפות כופר מתוחכמות בעלי השקעה אלא רק מתקפות אשר מתבססות על כוח המחשוב של כל אותן קבוצות האקרים במטרה לגרום לשיבוש של מרחב הרשת הישראלי. אחת המטרות הידועות של כל אותן קבוצות האקרים הוא להשתמש עם כלי DDoS ודומיהם לטובת הפלת אתרי Web.

    מה חדש השנה מאשר שנים קודמות? בניגוד לשנים עברו ועל סמך מידע לא רשמי שפורסם ברשת, מבצע התקיפה קיבל רוחב גבית על סמך המתקפות האחרונות בעולם ובעיקר מתקפות אשר קרו בחודש האחרון (מרץ 2018) ולבצע מתקפת סייבר משולבת של הפלת אתרים, גניבת זהויות ובדגש על כופר. (לדעתי אין כל חדש וכל אותן מתקפות מוכרות עד כה כולל הכופר הידוע Reveton של קבוצת אנונימוס)
    הכלים אשר מופצים לקבוצות האקרים בחלקם מפורסמים ברשת וכל אחד יכול להוריד את הכלים, בין היתר ניתן למצוא אתרים כדוגמת PasteBin שכל יעודו לפרסם כל פרט ומידע בנוגע למתקפה כולל פרטים אודות אתרים, נמענים, ארגונים ועוד.
    כיום ישנם קבוצות האקרים רבות אשר מזוהות עם המבצע אך ישנם מספר קבוצות עיקריות אשר מובילות את המתקפה:

    קבוצת Anon – האקרים ראדיקלים שלרוב משחיתים אתרי אינטרנט ועיקר מטרותיהם הן מערביות.
    קבוצת MinionGhost – האקרים אקטיביסטיים שהתפרסמו בשל מתקפות כנגד המגזר הפיננסי ברחבי העולם.
    קבוצת LulzsecZombie (בעבר LulzSec) – האקרים שהתפרסמו בשל שורה של פריצות גדולות, בהן פריצה לאתרים ממשלתיים ופדרליים ופריצות למאגרי מידע של חברות ותאגידים.

    קבוצות נוספות שנוטלות חלק במבצע הקרוב: Scode404, NamaTikure, ANONSPAIN2 , GhostPalestine , Dunia Hacker

    פרסום המבצע בפייסבוק ע”י קבוצת MinionGhost וע”י קבוצת Dunia Hacker ושימו לב לתאריכים המצוינים
    https://www.facebook.com/events/135611853669135/

    איך להגן? טיפים והמלצות

    הפעולות שצריך לבצע הם פעולות מנע שחייבות להיות בכל ארגון ובכל עת ולא רק כאשר ישנו אירוע כדוגמת opisrael ולכן הפעולות צריכות להיות על בסיס הדגשים הבאים:

    • לנטר ולזהות אירועי אבטחת מידע ברשת הארגונית על בסיס מערכות firewall, routers, ids\ips וכן הלאה
    • לסגור פרוטוקולים שאינם נדרשים, “רשתות זמניות” ואובייקטים חסרי משמעות ברמת מערכות ההגנה בארגון
    • ליידע משתמשים אודות המתקפה כלומר לא לפתוח מיילים חשודים ולהיזהר בכל פעולה שאינה מוכרת
    • היערכות ברמת תחנות קצה ככל האפשר החל מעדכוני מערכת הפעלה ועד לחתימות אנטי וירוס וכן הלאה
    • מעקב אחר מכשירים חכמים ע”י מערכות בעלי אופי לזיהוי פעולות חשודות
    • מעקב אחר מערכות הדואר וניטור פעילות בעלת אופי חשוד
    • לוודא שבעלי תפקידים מוגדרים עם הזדהות חזקה כדוגמת MFA
    • מעקב אחר פעולות חשודות ברמת מערכות פנים ארגוניות

    בין כל המידע שפורסם ברשת ניתן למצוא ארגונים ואתרים שכבר טורגתו ולכן אם אתם נמנים על אותם ארגונים אז מומלץ לשים לב:

    • gov.il
    • gov.il
    • isoc.org.il/domains/
    • Https://gov.il
    • https://www.investinisrael.gov.il
    • https://www.mod.gov.il
    • https://www.moag.gov.il
    • itrade.gov.il
    • http://www.archives.gov.il/en/
    • http://mfa.gov.il/
    • http://embassies.gov.il/
    • https://www.twitter.com/israelgov
    • http://asoc.mot.gov.il/
    • http://www.iaa.gov.il/tlvflights/
    • https://www.police.gov.il
    • https://www.illinois.gov/
    • https://www.mossad.gov.il/en
    • hadshon.edu.gov.il
    • health.gov.il
    • ashra.gov.il
    • justice.gov.il
    • iibr.gov.il
    • moia.gov.il
    • Knesset.gov.il
    • cert.gov.il
    • adi.gov.il
    • moc.gov.il
    • pmo.gov.il
    • Google.co.il
    • Walla.co.il
    • ynet.co.il
    • info.org.il
    • xplace.co.il
    • Jr.co.il
    • sport5.co.il
    • bgu.ac.il
    • mako.co.il
    • Carlton.co.il
    • iandm.co.il
    • boi.org.il/en/Pages/Default.aspx
    • idbny.com
    • banksinisrael.com
    • israelbonds.com
    • https://israel.deposits.org
    • https://discountbank.co.il/
    • fibi.co.il/
    • hanner.co.il
    • bankaccountsco.com/
    • bdicode.co.il/CodeFiles/Company/profiles
    • http://www.israeldefense.co.il/en
    • unionbank.co.il/14-en/UnionBank.aspx
    • hsbc.co.il
    • listofbanksin.com/
    • https://www.idfblog.com
    • http://www.jewishvirtuallibrary.org/
    • https://www.breakingisraelnews.com/
    • https://donate.fidf.org/
    • https://www.mahal-idf-volunteers.org/i
    • loveisrael.org
    • mfa.gov.il
    • http://www.globes.co.il/
    • http://www.archives.mod.gov.il/
    • goisrael.com/tourism_eng
    • iris.org.il/isrsites.htm
    • princeton.edu/~pressman/israweb.htm
    • new.goisrael.com/
    • jewishdgwebsites.dttoplkx.com/
    • jewishdgwebsite.dtyestz.com/
    • beingjewish.com/
    • beingjewish.com/
    • http://www.environment.gov.il/
    • http://www.court.gov.il/
    • http://www.pmo.gov.il/
    • http://www.gpo.gov.il/
    • http://www.jewish.net/
    • http://www.foi.org/
    • http://www.knesset.gov.il/main/eng/home-asp
    • https://store.cufi.org
    • http://www.jewishisrael.ning.com
    • http://www.beholdisrael.org
    • israelallies.org
    • iaa.gov.il/en-US/airports/bengurion/Pages/default.aspx
    • telaviv-airport.com
    • israelwelcome.com/contact.htm
    • https://www.taxiisrael.com
    • elal.com
    • https://en.shlomo.co.il
    • airporthotelguide.com/tel-aviv/
    • https://www.touristisrael.com/tours/
    • wikitravel.org/en/Israel
    • IsraelShofar.com
    • https://www.theisraelionlineshop.com
    • https://www.israel-catalog.com
    • jerusalemonline.com
    • israeliproducts.com
    • yoox.com/il/women
    • canion.co.il
    • buyisraelgoods.org
    • hm.com/il/
    • israelisuper.com/about.asp
    • https://www.israelpharm.com
    • https://www.israelpharm.com/online-pharmacy/
    • https://www.legitscript.com/blog/
    • https://www.ivfpharmacy.com
    • https://www.pharmacychecker.com
    • https://www.buyldn.com
    • israelcams.com
    • fuq.com/category/israeli
    • myrxadvocate.com
    • https://israelpharm.com

     

    לסיכום

    אומנם המתקפה מתוכננת ליום שבת 7 לאפריל אך יכול להיות שתגיע קצת לפני ותהיה קצת אחרי ולכן חשוב להיות ערוכים לקראת המתקפה ועיקר ההגנה צריך להיות מול משתמשים ומול מערכות חשובות בארגון, כמו כן יצאו תזכורות שונות של גורמי סייבר מרכזיים עם המלצות שונות מול המתקפה.

    חזרה לכל המאמרים
למאמר הקודם
למאמר הבא

קטגורית נושאים

  • אבטחת מידע וסייבר (6)
  • בלוג טכני – אוהד סבן CTO (4)
  • מאמרים (15)
  • סיפורי לקוח (3)
  • פתרונות ושירותי ענן (5)
  • שירותי מחשוב (6)

פוסטים אחרונים

  • מתקפת סייבר OpJerusalem – אפריל 2022
  • התקפות וסכנות סייבר בימי מגיפת הקורונה
  • מתקפת סייבר Opisrael – אפריל 2019
  • פתרונות מחשוב ענן מקצועיים
  • טכנאי מחשבים

אודות החברה

  • אודות החברה
  • לקוחות ושותפים
  • המלצות לקוחות

שירותי החברה:

  • תמיכה וניהול רשתות
  • שירותי HELP DESK
  • תמיכה במיקור חוץ
  • שירותי יעוץ ומומחים
  • ניהול פרויקטים

שירותי ענן:

  • תשתיות מחשוב בענן
  • שולחן עבודה וירטואלי
  • גיבוי מנוהל לענן
  • סינון דואר בענן
  • דואר בענן Weboffice365
  • Office 365 – תוכניות ורכישה

שירות ותמיכה:

  • פתיחת קריאת שירות
  • תמיכה והשתלטות מרחוק
  • מדריכים והורדות
  • מעבדות שירות – טלפונים

פרטי קשר עמנו:

בית גלרט רחוב הבנאי 38 א.ת חולון 58856
טל: 03-5508118 | פקס: 03-5508668

high networks בפייסבוקבואו להיות חברים שלנו בפייסבוק

© כל הזכויות שמורות להיי-נטוורקס מערכות בע"מ
מתוחזק ע"י מגה קוד - בניית אתרים וקידום