נט2יו - איכות ברשת משנת 2004
  "כנופיית הסייבר של עזה" תוקפת גם יעדים ישראליים – ומשתפרת
16/11/2023 8:34

קבוצת סייבר פרו-פלסטינית, שידועה בקמפיינים הממוקדים שלה ושאחד הכינויים שלה הוא כנופיית הסייבר של עזה, ניסתה בחודשים האחרונים לרגל אחרי ממשלות במזרח התיכון באמצעות כלי חדש – כך לפי דו"ח של פרופפוינט, שפורסם שלשום (ג'). אף שזהות הקורבנות לא נחשפה, לאנשים ומחשבים נודע כי חברי הקבוצה תקפו גם בישראל, ועל הכוונת שלהם היו גופים ציבוריים וארגונים מסחריים.


לפי החוקרים, המתקפה – שהייתה ממוקדת – נועדה להשיג גישה ראשונית למערכות פרטניות.


מסעות פישינג ממוקדים ביותר


חברי הקבוצה הפעילו מסעות פישינג ממוקדים ביותר. כל קמפיין שכזה כוון לכל היותר לחמש ישויות, וכלל שיטת גישה חדשה. הפעילות של חברי הקבוצה נמשכה עד לחודש שעבר, אוקטובר – מה שמעיד על כך שהמלחמה בעזה לא שיבשה באופן משמעותי את היכולות שלה, הסבירו החוקרים.


הקבוצה מכונה, כאמור, כנופיית הסייבר של עזה (Gaza Cybergang), אך יש לה שלושה כינויים נוספים: Molerats, TA402 או פרנקנשטיין. היא מוכרת לקהילת האבטחה מזה כעשור. חבריה מתעניינים בארגוני ממשל שעוסקים בנושאים פוליטיים וצבאיים, כולל הסכסוך המתמשך ברצועת עזה. הם מפתים את המשתמשים שעובדים בארגוני הקורבנות לפתוח קבצים מצורפים וללחוץ על קישורים זדוניים. ההאקרים מתמקדים בעיקר בגופים שפועלים במזרח התיכון, ובמיוחד בארגונים ממשלתיים או ארגוני ציבור שפועלים לצד הממשלה.


הצד הטכנולוגי


בהיבט הטכנולוגי, המתקפות של חברי הקבוצה כללו מנגנונים רבים שסייעו להם להימנע מלהיות מאותרים ומזוהים על ידי כלי ניתוח איומים אוטומטי. בחלק מהמתקפות שהם ערכו ב-2021, הם התמקדו רק במחשבים שהותקנו עליהם חבילות שירות בערבית, והסתייעו בקבצי ארכיון, מוגני סיסמה, להפצת נוזקות.


ההאקרים חברי הכנופייה של עזה שלחו מיילים שמכילים פתיונות לקורבנות המיועדים שלהם. בדרך כלל הם כללו מידע מבטיח שקשור לנושאים כלכליים. הפצחנים ניסו להערים על קורבנות ללחוץ על קישורי הורדה מדרופבוקס, שמכילים קובץ שלאחר מכן מוריד שלושה קבצים אחרים למחשב של הקורבן. קבצים אלה העניקו לתוקף את האפשרות לתקוף עם עוד נוזקות, כולל כלי חדש שמספק גישה בלתי מורשית בשם IronWind (רוח ברזל).


האם אלה האקרים פלסטינים? זהותם לא ברורה.https://www.pc.co.il/wp-content/upload ... ck_1228966786-300x156.jpg 300w, https://www.pc.co.il/wp-content/upload ... ck_1228966786-768x396.jpg 768w, https://www.pc.co.il/wp-content/upload ... ck_1228966786-290x150.jpg 290w" sizes="(max-width: 806px) 100vw, 806px" />

האם אלה האקרים פלסטינים? זהותם לא ברורה. צילום: ShutterStock


לדברי ג'ושוע מילר, חוקר איומי סייבר בכיר בפרופפוינט, "נראה שהסכסוך המתמשך במזרח התיכון לא הפריע לפעילותם המתמשכת, שכן הם ממשיכים לחזור, ולהשתמש בשיטות חדשות וחכמות כדי לעקוף את מאמצי הזיהוי".


מילר הסביר כי "באמצעות שרשראות הדבקה מורכבות והטמעת נוזקות חדשות באופן סמוי, חברי הקבוצה המשיכו לעסוק בפעילות תקיפה ממוקדת ביותר, בדגש חזק על פעולות נגד גופים ממשלתיים במזרח התיכון ובצפון אפריקה".


בדו"ח לא צוין בבירור מיהם ההאקרים, למי הם קשורים והיכן הם ממוקמים. חוקרים שמכירים את הקבוצה בשנים האחרונות תיארו אותה ככזו שמתמקדת במיוחד באיסוף מידע על עניינים פלסטיניים. בעבר ציינה פרופפוינט כי "המוטיבציה העיקרית של הקבוצה היא לאסוף מידע רגיש ומסמכים מיעדים בעלי ערך גבוה – לטובת איסוף מודיעין". בהתבסס על יעדי הקבוצה, נושאי הפיתוי והקמפיינים מהעבר, "סביר להניח שהפעילות תומכת במטרות צבאיות או בהקמת מדינה פלסטינית".


קמפיין סייבר שנמשך שלושה חודשים


החוקרים ציינו שהקמפיין הנוכחי של חברי הכנופייה של עזה החל ביולי השנה ונמשך עד אוקטובר. הוא התבסס על כתובת מייל שנפרצה במשרד חוץ של מדינה ששמה לא צוין בדו"ח. עד אוגוסט, הקמפיין השתמש בחשבון המייל של משרד החוץ שנפרץ, ובאוקטובר ההאקרים שינו – שוב – חלק משרשרת ההדבקה. מאוחר יותר בחודש שעבר הם עדכנו את הפיתוי, עם התייחסות למלחמה בעזה.


"TA402, או הכנופייה של עזה, נשארה שחקן איומים מתמשך וחדשני, שבאופן שגרתי מפתח את שיטות המתקפה והנוזקות שלו כדי לשפר את יכולות הריגול בסייבר שלו", סיכמו החוקרים, "ככל שהסכסוך בין ישראל לחמאס נמשך, חברי הקבוצה עלולים להמשיך ולהשתפר טכנולוגית, עם התאמות בפיתויים והגדלת יכולות ההנדסה החברתית שלהם".


כנופיית הסייבר של עזה - נגד ישראל.https://www.pc.co.il/wp-content/upload ... ck_2372927031-300x156.jpg 300w, https://www.pc.co.il/wp-content/upload ... ck_2372927031-768x396.jpg 768w, https://www.pc.co.il/wp-content/upload ... ck_2372927031-290x150.jpg 290w" sizes="(max-width: 806px) 100vw, 806px" />


הפוסט "כנופיית הסייבר של עזה" תוקפת גם יעדים ישראליים – ומשתפרת הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.