מתקפת הסייבר של "אנונימוס" בשיאה - אך הפגיעה קלה

(עדכון) - אתרי ממשלה נמצאים תחת מתקפה, וגם אתר משטרת ישראל הופל ■ בינתיים לא מדובר בפגיעה ממשית בחווית השירות או הגלישה של הישראלים, ואת רוב המידע על התקיפה מפיצים אנשי אנונימוס

מתקפת הסייבר הגדולה של קבוצת "אנונימוס" נמצאת בשיאה, ולמרות דיווחים על מספר אתרי ממשלה שנמצאים תחת מתקפה קיברנטית, נראה שהקורבנות העיקריים הם דווקא האתרים הקטנים, בהם רמת האבטחה ככל הנראה נמוכה יותר.

מוקדם יותר היום הודו במשרד האוצר שאתרי הממשלה נמצאים תחת מתקפה קיברנטית. כבר אתמול טענו אנשי הקבוצה כי חבריה פרצו ל-19,000 חשבונות פייסבוק ישראליים לצד כמה אתרי אינטרנט ממלכתיים. במקביל - האקרים ישראלים החלו לתקוף אמש אתרים פרו-פלסטינים.

"נכון לשעה 19:00, אתרי הממשלה נמצאים תחת מתקפות של מניעת שירות מבוזרות (DDos). יחידת ממשל זמין בתקשוב הממשלתי ממשיכה לפעול להדיפת המתקפות ונוקטת בין השאר בפעולות יזומות כגון, ניתובי תקשורת וטיפול בהתקפות מניעת השירות וזאת בתיאום עם ספקיות האינטרנט", צוין בהודעת משרד האוצר.

במשרד הודיעו כי בשל המתקפה, צפויה האטה ואי זמינות בשירות מעת לעת, ועל כך על הציבור להתעדכן בהנחיות בגלישה בטוחה באתר הממשלה "חיים חכם ברשת". מלבד זאת, גם אתר משטרת ישראל הופל.

"ממשלת ישראל התעלמה מאזהרות חוזרות ונשנות בנוגע לניצול לרעה של זכויות אדם, כיבוי האינטרנט בישראל והתעללות באזרחיה", נכתב מטעם הודעה של "אנונימוס" אתמול. "מלחמת סייבר הוכרזה במרחב וירטואלי בישראל ותוכלו לראות בדיוק מה אנחנו מסוגלים. עד כה נפרצו 600 אתרים ושרתים ובכוונתנו לתקוף בנקים רבים, בתי ספר, בתי עסק, ואתרי אינטרנט ממשלתיים כמו: בנק ישראל, בנק לאומי, משרד החוץ, ערבים למען ישראל, האוניברסיטה העברית בירושלים ואוניברסיטת תל אביב. אם השתמשת בכרטיסי האשראי באינטרנט באתר ישראל, אנו מציעים לך לבדוק את תדפיסי החשבון בעתיד הקרוב".

"זמן רב סבלנו את פשעיכם, אך לא עוד"

הבוקר הפיץ "אנונימוס" סרטון באתר יו-טיוב נגד ישראל, שבו הוא מפרט את הסיבות לתקיפה. בסרטון שהופץ על ידי סוכנות ידיעות אינטרנטית פלסטינית הבהירו אנשי הארגון: "זמן רב סבלנו את פשעיכם, אך לא עוד".

בסרטון שהופץ ניתן לצפות בדמות החובשת מסיכה, המזוהה עם הארגון. על רקע האנימציה והמוזיקה הדרמטית הסביר איש הארגון המחתרתי את הנסיבות שהובילו אותם "למחוק את ישראל מהרשת" כלשונו.

חשוב לציין כי אמינותו של הסרטון מוטלת בספק, ובכל זאת קשה להתעלם מהטון התקיף והישיר שבו נעשה שימוש. בפנייה ל"ישות הציונית" טענו בארגון כי "במשך זמן רב סבלנו את פשעיכם נגד האנושות ואפשרנו לכם לבצעם ללא כל עונש".

הסרטון ממשיך בהאשמות המופנות נגד ישראל: "הצלחתם באמצעות שימוש במניפולציות בכלי התקשורת ובשוחד פוליטי לצבור את אהדתם של אלו המכנים עצמם 'דמוקרטים'. אך המציאות הזו רחוקה מהאמת. למעשה, מטרתכם היחידה היא להיטיב עם כמה נבחרים בעודכם רומסים את חירותם של ההמונים. הקנאה הציונים שלכם הביאה למותם של רבים". בנוסף, בארגון האשימו בכך שכ"שהעולם בוכה, אתם צוחקים ומתכננים את המתקפה הבאה. כל זאת במסווה של שלום".

אתרים ישראלים כבר נפרצו; האקרים פרו-ישראלים נקמו

במקביל, קיבלו מומחי אבטחת מידע ישראלים מידע על מספר אתרים ישראלים כבר נפרצו ומאות כתובות דואר אלקטרוני וסיסמאות מוצפנות מתוכם פורסמו. במקביל, נרשמה פעילות אינטנסיבית של האקרים פרו-ישראלים ברשת: האתר הרשמי של קבוצת ההאקרים שמכנה את עצמה Anonghost, ומרכזת את האיומים למתקפה על ישראל, נפרץ ונשתלו בו מסרים פרו-ישראלים, כמו דגל ישראל.

בין היתר, פורסמה רשימת 20 עובדות "נשכחות" על ישראל כמו הולדת האומה היהודית לפני עליית האיסלם, מספר הפעמים שירושלים מוזכרת בתנ"ך וכן סרטון יו-טיוב של ריאיון שפורסם באל ג'זירה לפני כשבע שנים שבו מוטחת ביקורת נגד העולם הערבי.

בנוסף, קבוצת האקרים ישראלית שמכנה את עצמה Israeli Elite Force פתחה חשבון בטוויטר שבו צירפה מספר קישורים לאתרים פקיסטנים שנפרצו על-ידה ועמוד הבית שלהם שונה. בין היתר הושתלה בכמה מהם תמונת חייל ודגל ישראל וכן ציטוט מתוך תהילים: "גם אם אלך בגיא צלמוות לא אירא רע כי אתה עמדי".

"האקרים ישראלים לא נשארים חייבים"

לדברי רוני בכר, מנהל תחום תקיפה וסייבר ב"אבנת אבטחת מידע": "אנחנו עדים בשלב זה בעיקר לבניית מתח ומאבקי כוחות בין האקרים ישראלים להאקרים מקבוצות שונות שחברו לארגון אנונימוס. אנשי אנונימוס מעדכנים את רשימות האתרים שבכוונתם לתקוף כולל כתובות IP והפניות DNS וממשיכים להפיץ ברשת כלי פריצה, מחרוזות חיפוש ומידע טכני. האקרים ישראלים מצידם לא נשארים חייבים ופורצים אף הם לאתרים מוסלמים קיצוניים. במיוחד ניתן לציין כהישג מוראלי את הפריצה לאתר הפעולה עצמו שמפעילה אנונימוס www.opisrael.com והחלפת התכנים בו לתכנים פרו ישראלים.

"ככלל, ניכר שארגונים רבים עשו מאמצים רבים כדי לבלום את המתקפה או לפחות למזער נזקים. ידוע לנו על הנחיות גורפות שיצאו לעובדים להחליף את סיסמת הדוא"ל שלהם עד לתאריך יעד שבחר כל ארגון ומי שחרג מכך, חשבונו נחסם באופן גורף. רועננו נהלי אבטחת מידע רבים ומקיפים והועברו לאחרון העובדים בכל ארגון. ארגונים רבים ביצעו סימולציות תקיפה על כלל המערכות שלהן ולא רק על אתר האינטרנט במטרה למצא חולשות. משאלה נמצאו הן תוקנו בזמן אמת. בנוסף, ארגונים רבים העלו לענן את אתר האינטרנט שלהם טרם היציאה לחופשת סוף השבוע".

עוד אומר בכר כי "מניטור חלק מהפעולות שמבוצעות על אתרי ממשל אפשר, בהחלט לראות תכונה רבה אבל בשלב זה עדיין לא בהיקפים שעלולים לגרום נזק ממשי, כפי שהובטח".