קריאה להפיל את אתר משרד החוץ

קריאה להפיל את אתר משרד החוץ.

 

בנוסף פורסמה הודעה נוספת ובה הפניה לרשימה מרכזת את נציגויות ישראל בעולם.

 עדכון מהשעה 05:00 151112012

הודעה מטעם "אנונימוס" ובה רשימת כל נציגויות ישראל בעולם ובתחילתה ההודעה – "You know what to do".

עדכון מהשעה 05:28 151112012

קריאה להפיל את כל אתרי ממשלת ישראל.

 

מבצע "עמוד ענן" – קריאה לתקיפת אתר צה"ל

קריאה בטוויטר להתקפת אתר צה"ל בלווית קישור לעמוד המחולל התקפות אוטומטיות מסוג מניעת שרות נגד יעד זה.

עדכון מהשעה 06:10 15112012

עדות באמצעות צילום מסך לפיה אתר צה"ל לכאורה הופל.

קריאה לתקיפת אתר צה"ל

קריאה בטוויטר להתקפת אתר צה"ל בלווית קישור לעמוד המחולל התקפות אוטומטיות מסוג מניעת שרות נגד יעד זה.

 

עדכון מהשעה 06:10 15112012

עדות באמצעות צילום מסך לפיה אתר צה"ל לכאורה הופל.

הכנות למתקפת מניעת שרות נגד אתרים ישראליים ב-5 נובמבר 2012 ותעוד התקפות שבוצעו לאחרונה

תקציר מנהלים

  1. גורמים המזוהים עם "אנונימוס" מתכננים תקיפה מסוג מניעת שרות נגד אתרי ממשל ישראלים ביום ב' ה-5 בנובמבר 2012.
  2. פעילות זו מתרכזת בדף פיייסבוק יעודי שנפתח לשם כך, ככל הנראה בתאריך 20 ספטמבר 2012, בשם #Op Palestine.
  3. העמוד כולל מאות הודעות אשר מרביתן מתעדות התקפות שבוצעו בשלושת השבועות האחרונים נגד מספר אתרים ישראליים.
  4. היעדים המרכזיים לתקיפות אלו הם האתרים Goisrael.com, Gov.il, Mossad.gov.il.
  5. לאור צבר המתקפות שנרשם בשלושת השבועות האחרונים, ניתן להניח כי נהיה צפויים לא רק לעליה בכמות המתקפות בתאריך היעד נגד אתרי ממשל אלו ואחרים, אלא גם לשיפור באיכותן, בכל האמור בהכנה מוקדמת ובתאום בין הגורמים התוקפים.

פירוט

גורמים אחראים – ארוע הפייסבוק נפתח על ידי חמישה המזוהים כולם, על פניו, עם "אנונימוס";

מקור – הודעות על הארוע הצפוי פורסמו בטוויטר על ידי Saudi Anonymous בתאריכים 11,14 באוקטובר.

משתמש זה העלה מספר "ציוצים" ב-14 באוקטובר ובכללן הודעה הכוללת הפניה לעמוד המאפשר תקיפת מניעת שירות נגד אתר חברת האנרגיה "פז" (והודעה אחרת ובה הפניה לעמוד נוסף היוצר מתקפה אוטומטית נגד אתר זה).  זאת לצד "ציוץ" אחר מאותו היום ובו קישור לאתר משרד החוץ (גם כאן נכלל קישור לתקיפה אוטומטית מסוג מניעת שירות, אולם נראה כי חל בלבול – כתובת היעד הינה עדיין של אתר חברת "פז").

אחת ההודעות כללה הפניה לקובץ ובו כ-55 אתרים מרחבי העולם. ככל הנראה לתקיפה במסגרת #OpRacism. בין האתרים נמצא גם http://www.kadima.org.il.

יצויין כי הודעותיו כללו התקפות גם נגד אתרי ממשל ערביים (בעיקר זה הסעודי). 

משתתפים – לארוע הוזמנו 3,159 משתמשי פייסבוק, מהם 758 אישרו השתתפותם וכן 159 הודיעו כי יתכן ויטלו בו חלק (נכון לתאריך 16 אוקטובר 2012). 

מסר – בדף הפייסבוק שנפתח לטובת הארוע מצויה פניה של "אנונימוס" "לעם הפלסטיני האציל" בשפות אנגלית, ספרדית, פורטוגזית, ערבית (בסדר זה).

בהודעה נכתב כי במשך 65 השנים האחרונות "נאלצתם לחיות בתנאים בלתי אנושיים על ידי המשטר הציוני הבלתי חוקי אשר כבש את מדינתכם ושלל מכם זכויות בסיסיות לאוכל, מסחר, תרופות ותחבורה, לחופש ביטוי, דת, התאגדות, וגישה למידע".

"אנונימוס לא יכולה ואין בכוונתה להשאר אדישה לנוכח מעשים אלו של אי צדק. דעו כי אנו עומדים בצוותא ומאוחדים להלחם נגד דיכוי זה. דעו כי אנו תומכים בכם. דעו כי אינכם לבד" ועוד.

בסוף ההודעה קיימות הפניות לשלושה סרטונים ובהם פניה מטעם "אנונימוס" נגד ישראל. שלושת אלו ישנים; הראשון מתאריך 6 מרץ 2011, השני מתאריך 28 דצמבר 2011, והאחרון מתאריך 17 ינואר 2012.

כלים – הודעת הפתיחה בעמוד הפייסבוק כוללת בהמשך הפניה לכלי תקיפה, פריצה ואנונימיות שונים תוך מתן קישורים רלבנטיים;

מטרות –  ההודעה המקורית כוללת את המטרות הבאות;

לצד מטרות אלו המופיעות ברשימת היעדים המוגדרת מראש, קיימות מאות הודעות בארוע פייסבוק זה אשר חלקן כוללות קריאות להפלת אתרים ישראליים שונים ובכללם;

  • http://www.tase.co.il/TaseEng/homepage.htm (TARGET TO CONSIDER)
  • http://www.boi.org.il
  • משתמש תוניסאי אשר הציע לדווח על כל עמודי הפייסבוק של משרד החוץ לשם הסרתם.
  • תעוד נסיונות תקיפה נגד אתרים ישראליים מסחריים שונים. מרביתם שוליים אולם ביניהם גם זה של חברת האנרגיה "פז".
  • אחרים העלו רשימות של אתרים וכתובות ישראליות שונות;

יודגש כי עמוד הפייסבוק מהווה במה להודעות על תקיפות כלפי מדינות שונות ובכלל זה ספרד, פיליפינים ועוד. זאת לצד הודעות שהוצבו בדבר אתרים כלליים שנפרצו והושחתו, קריאה להתקפת אתר בשם Ali Sina ועוד. 

עדויות על תקיפות – אחד ממארגני הארוע בפייסבוק, James AnonPreacher W, הורה ב-25 ספטמבר על ביצוע תקיפות נגד אתר Gov.il (התעוד המוקדם ביותר של התקפות בעמוד זה);

בהמשך מתועדת התקפה נגד אתר Goisrael.com;

לצד צילום מסך של התוקף מאותה התקיפה.

זמן קצר לאחר מכן נרשמה חזרה לתקיפת אתר Gov.il;

  • התקפה נוספת מתועדת ב-30 ספטמבר, אף היא נגד Gov.il, הפעם בניצוחו של Elmer David Maradiaga Martinez אשר סיפק את כתובת ה-IP – "ip target : 147.237.72.69". להתקפה זו הצטרפו מספר משתמשים נוספים בהודעותיהם, אשר חלקם העלו עדויות לכאורה להפלת האתר.

מעניינות שתי ההודעות לגבי תקיפה זו של הגורם המנהל והמוביל בעמוד זה;

הודעות נוספות מתעדות את ביצוע התקיפה על ידו והמרצת המשתתפים בתקיפה.

לסיכום יום התקיפות של ה-30 בספטמבר יוצא James AnonPreacher W בהודעת סיכום מעניינת לפיה האתגר היה רב מידי לתוקפים.

  • ב-6 אוקטובר תועדה התקפה נוספת;

באותו היום הציע Leonardo Fronttrack את אתר www.mossad.gov.il כמטרה לתקיפה. הצעה שנראה כי התקבלה;

זאת לכדי התקפה משולבת על אתר זה ועל אתר Gov.il. אולם לזמן קצר בלבד. במהרה נרשמה השהיית ההתקפה נגד "מטרה 2" (www.mossad.gov.il) ושימת דגש ב"מטרה 1" (Gov.il) ומעבר בין המטרות.

באותו היום דווח כאילו בוצעה התקפה גם נגד אתר צה"ל;

לסיכום, עמוד הפייסבוק אשר נפתח לטובת ההתקפה המקוונת מסוג מניעת שרות העתידה להתקיים נגד אתרי ממשל ישראליים שונים בתאריך 5 נובמבר 2012, מספקת הזדמנות לבחון ולתעד נסיונות של גורמים שונים לתקוף אתרי ממשל ישראליים ואת הצלחותיהם בתחום.

לאור צבר ההתקפות המתועדות הללו, נראה כי נהיה צפויים לעליה משמעותית בהתקפות מסוג מניעת שרות כלפי אתרי ממשל ישראליים, כמו גם ברמת מוכנות גבוהה יותר מצד התוקפים אשר ביצעו מספר תקיפות נגד אתרים אלה ולמדו את מידת שרידותם ואת הצורך בהתארגנות טובה ומתואמת יותר.

אלימות מקוונת

אלימות מקוונת, ניצול עידן המידע הזמין והתלות הרבה של מדינות וחברות בטכנולוגיית המידע, כדי לפגוע באינטרסים של הגורם המותקף ומנגד, לזכות בתועלת עבור הצד התוקף. זאת באמצעות ביצוע התקפות שונות באמצעות מחשבים ונגד מחשבים של הצד המותקף. לשם פגיעה והשבתה של מחשב המטרה כמו גם הפקת תועלות אישיות, פוליטיות וכלכליות של הצד התוקף.

עוצמתן של פעולות אלימות מקוונת עולה ככל שגדלה חשיבות מערכות מידע והתפקיד שהן ממלאות בחיינו. פעילות זו מבוצעת על ידי בודדים, קבוצות,  ארגונים ואף ממשלות נגד אתרים תדמיתיים ועסקיים, אתרי ממשל, כלכלה, חברה ותקשורת ואף נסיונות לחדירה ופגיעה במערכות מידע תשתיתיות דוגמת תחבורה, אנרגיה, בריאות, תקשורת ובטחון על מנת לשבש מרחוק ולהשבית חייה של מדינה.

סוגי אלימות מקוונת

השחתת אתרים – היכולת לפרוץ את מערכי אבטחת המידע של אתר המטרה וזאת לשם הצבת תכנים ומסרים שונים בזכות דבר אחד או בגנות דבר אחר, או מטעמים אישיים (אגו אישי של הפורץ ויכולתו לגבור על מערכי האבטחה). לעיתים מחליף התוקף כליל את העמוד הראשי באתר, לפעמים עמוד צדדי בו ולעיתים מציב משפט קצר בעמוד הראשי מבלי להחליפו וזאת כעדות לכך שהצליח במשימתו לחדור לאתר.

לפעולות אלו של חדירה לשם השחתת אתרים עלולות להיות השלכות חמורות בהרבה מאשר פגיעה במוניטין של אתר שהוחלף בו עמוד הבית; חדירה לאתר והשחתתו יכולה לשמש מסווה לפעולות מגוונות, הואיל ומשעה שחדר הפורץ לאתר היעד ביכולתו לא רק להחליף את העמוד הראשי אלא לשתול בחשאי וירוסים שונים, תוכנות ריגול ותקיפה, למחוק כליל את בסיס הנתונים של האתר או אף לנסות ולחדור למחשבים המרכזיים של החברה על מנת לנסות ולשבש את שרותיה.

התקפה למניעת שרות מבוזרת (DDoS) – התקפות אלו נדירות יותר והשלכותיהן חמורות יותר, למרות שפעולתן קלה יותר לביצוע. בהתקפות מסוג זה מפנה מחשב אחד (DoS – Denial of Service) או יותר (DDoS – Distributed Denial of Service) באופן אוטומטי מספר רב מאוד של פניות לשרת המטרה. זאת, מעל ומעבר לכמות בה ביכולתו לטפל, דבר המביא בהכרח לנפילת השרת ולקריסת אתר האינטרנט המותקף.

פעולה זו  אינה דורשת  מומחיות טכנית; כיום קיימים אתרים ובהם כלים שכאלו בין אם להורדה ובין אם המצויים באתרים עצמם, כך שכל שנדרש הוא ללחוץ על כפתור מסויים ובכך מתבצעת ההתקפה אוטומטית ממחשב המשתמש המשתתף.

בזמן המשבר הפנימי באסטוניה, אשר השליך על יחסיה עם רוסיה, הותקפה תשתית מערכות המידע שלה ב-27 אפריל2007. מהלך זה הביא לנפילתם של אתרים רבים במדינה ובכלל זה מרבית אתרי הממשל; אתרי הנשיאות והפרלמנט, כמעט כל אתרי משרדי הממשלה, מפלגות, מחצית מארגוני החדשות ושניים מאתרי הבנקים הגדולים במדינה, רשת התקשורת הסלולרית ורשת שרותי החרום. התקפות אלו הצריכו סגירת חלקים גדולים מהרשת המקומית בפני אנשים מחוץ למדינה, זאת על מנת לחסום את התקפות המידע. ההשפעה על תשתית המדינה היתה חמורה בשל היות אסטוניה אחת מהמדינות המקוונות ביותר באירופה וחלוצה בנושא "ממשל זמין."

חודש לאחר מכן בוצעה התקפה מסוג זה נגד אתרי ממשל בגאורגיה כחלק מהמלחמה בדרום אוסטיה. עם תחילת המעורבות הצבאית הרוסית במהלך זה ופלישתה לגאורגיה, החלה גם מתקפה מקוונת. במסגרת זו הושתלו וירוסים במאות אלפי מחשבים ברחבי העולם ואשר כוונו להתקיף אתרי אינטרנט גאורגיים ובכלל זה אתרי הנשיא, הפרלמנט (אשר תמונות הנשיא בו הוחלפו באלה של אדולף היטלר), משרד החוץ, סוכנויות ידיעות ובנקים (אשר סגרו מיידית שרותיהם המקוונים). בשל היותה מדינה פחות מקוונת מאסטוניה, השפעת ההתקפה היתה חמורה פחות.

גניבת מידע – פעולת חדירה למחשבי המטרה או ביצוע הונאה אשר מטרתה גניבת מידע בעל ערך כלכלי או מודיעיני.

גניבה או אובדן מידע הינו ארוע חמור בכל קנה מידה עבור בעל אתר, הואיל ומדובר במידע אשר הינו לעיתים תמצית פרטיו האישיים וזהותו של משתמש ולפיכך לא יסולא בפז עבור הגנבים. במקרים רבים נעשה שימוש בנתונים אלו לביצוע גניבות בשמו ועם פרטיו המזהים של הקורבן, דבר המהווה למעשה גניבת זהותו של אדם.

פישינג (Phishing) – הונאה המאופיינת במשלוח הודעת דואר אלקטרוני מזוייפת, על פי רוב בשמו של גוף עיסקי או פיננסי לכאורה. ההודעה פונה למשתמש ומבקשת ממנו לדוגמא, לחדש את פרטי המנוי שלו, או את סיסמתו באתר הבנק וכיוצא בזה. לשם כך יוצרים הנוכלים בהודעה מצג שווא הכולל בין השאר קישור לעמוד מזויף אשר הוכן מבעוד מועד, אולם נראה על פניו אמיתי ועלול בהחלט להטעות משתמש לא מנוסה. כאשר מקיש המשתמש על הקישור שבהודעה, הוא מגיע לעמוד המזוייף ובו הוא אמור להזין הפרטים המבוקשים; נתוני כרטיס אשראי / חשבון בנק / סיסמאות גישה וכד'. פרטים המועברים ישירות למבצעי ההונאה.

בדצמבר 2007 התבצעה התקפה מקוונת על מעבדות לנשק גרעיני בארה"ב. המומחים ציינו כי עקבות ההתקפה מובילים אכן לסין, אולם לא ניתן לקבוע בוודאות שממשל הסיני או תושביה עומדים מאחורי הפעולה הואיל ויתכן ונעשה שימוש בכתובות סיניות על מנת להסוות את זהות המבצעים האמיתיים.  בעת ההתקפה, בוצעו נסיונות חדירה למול כ-1,100 עובדים במטרה לגנוב מידע באמצעים מתוחכמים למדי ובכלל זה משלוח 7 הודעות שונות, אשר כולן נראות למראית עין כחוקיות ותקינות לגמרי. ההערכה היתה כי 11 מהעובדים פתחו את ההודעות המצורפות למיילים ובכך איפשרו לפורצים לחדור למערכות המידע ולגנוב נתונים אודות כל המבקרים באותה המעבדה החל משנה 1990.