ב-30 באוקטובר פורסם מחקר של חברת Kaspersky בדבר קבוצת פושעים קיברנטיים בשם Gaza cybergang, הפעילה משנת 2012 נגד מטרות ברחבי המזרח התיכון וצפון אפריקה ובכללן גורמי ממשל, תשתיות קריטיות, תקשורת ופעילים שונים, בעיקר לשם ריגול.
מהמחקר עולה כי במהלך שנת 2017 הקבוצה ממשיכה בפעילותה נגד גורמי ממשל, וכן פעילה גם נגד גורמי תשתיות קריטיות מתחום האנרגיה כמו גם השימוש בחולשה CVE 2017-0199 החל ביוני 2017, בהשוואה לשימוש שעשתה עד כה בכלי תקיפה פשוטים ונפוצים. חולשה זו מאפשרת הרצת קוד ממסמך של Microsoft office במידה ובמערכת ההפעלה במחשב הקורבן לא בוצעו עדכוני אבטחה.
במרבית המקרים הנוזקה נשלחה לקורבן תוך שימוש במתקפת הנדסה חברתית במהלכה נשלחו לקורבנות קבצים מכווצים בעלי כותרות בנושאים הומניטריים ופוליטיים, היכולים לעניין גורמים שונים ברחבי המזרח התיכון;
בנוסף נשלחו קישורים להורדה, אשר עם פתיחתם התבצעה התקשורת לכתובת מוגדרת מראש במטרה להוריד את הנוזקה עצמה, אשר משעה שהותקנה במחשבי הקורבן, היא מאפשרת לתוקף גישה מלאה לתכולת המחשב ותעוד כל הפעילות בו.
עוד עולה כי קבוצה זו אינה בוחרת מטרות בצורה מדוקדקת אלא תרה אחר מודיעין ממגוון מקורות במזרח התיכון.
https://www.cybureau.org/wp-content/uploads/2017/11/gaza-cybergang.png6171024Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2017-11-13 21:05:552023-02-28 23:03:56Gaza cybergang: ריגול קיברנטי ברחבי המזרח התיכון
לפני כמה חודשים, שכנעו אותי שTinderזה הדבר החדש, והמקום האולטימטיבי להיכרויות. הסטיגמה פחות עניינה אותי, יותר חששתי מההשלכות על הפרטיות, אבל הסקרנות גברה אז התחברתי.
אםעקבתם אחריבעבר, כנראה שהבנתם שלרוב דברים שאני משתמש בהם מתגלים כפרוצים ברמות שונות, או שצצות בעיות אחרות ככה שזה היה רק עניין של זמן עד שמשהו מעניין יתגלה גם ב-Tinder. בכנות, כנראה זה אני ואולי הפלטפורמה – אבל עד עכשיו מעבר לכמה דייטים כושלים, השימוש בה מרגיש בעיקר כמו מעבדת פסיכולוגיה שסטודנטים מרוויחים בה כמה שקלים על לחיצה על כפתורים, מה שכן אין לזלזל בעוצמה של הפלטפורמה ולמדתי הרבה על הטעם שלי.
לאחרונה בחרתי לנצל את היכולות הנוספות שטינדר מציעה למנויים בתשלום, ולטייל בעולם דרך האפליקציה וזאת בעזרת תכונה הנקראתPassport. כמה פרופילים שנתקלתי בהם ציינו שהם לא מחפשים שום דבר מעבר לצפיה בפרופילים ממדינות שונות, כך שהחלטתי להצטרף למסע. לאחר שעברתי מדינות כמו קפריסין בולגריה, סקרן אותי להבין מה קורה אצל השכנים שלנו בעזה, האם מישהו שם מעז להשתמש באפליקציה שקוראת תיגר על המוסר? ובכלל מה המצב במדינות שפיזית אסור להיכנס אליהן לאזרחים ישראלים, או שהן טוטליטריות יותר כמו צפון קוריאה. ז"א מה היחס שם לפתיחות מינית בין אנשים, האם זה משהו כמו ב-1984?
הסתבר לי שבצפון קוריאה ניתן להשתמש בפיצ'ר Passport אבל אין שם נשים, מגיל 18 ועד 55+, כדי להבין האם זה גורף הרחבתי את החיפוש לגברים ונשים וגם כאן קיבלתי הודעה שלא נמצאו תוצאות מתאימות (ברדיוס של 75 קילומטר מעיר הבירה). במקביל בדקתי את רצועת עזה, והסתבר שהאפליקציה מסרבת לתת לי לעבור לשם. סוג של סגר דיגיטלי. למרות שמצאתי גם אזורים מעבר לקו הירוק, שבהם האפליקציה לא מאפשרת שימוש בפיצ'ר, הייתי צריך סיעור מוחות עם ידידה שלי כדי להבין שמסתבר שמדובר כאן במשהו גורף – האפליקציה מונעת שימוש בפיצ'ר Passport באזורים שהם מעבר לקו הירוק (שמסומן באדום) ובאופן משלים גם מונעת כל גישה מהעולם הדיגיטלי החיצון לרצועת עזה.
זה אולי נראה לכם נורמלי, אבל תחשבו מה המשמעות של מניעת שירות שכזו מול אוכלוסיות שלמות, ז"א לא מדובר פה על פגיעה כלכלית, אלא על מניעת שימוש בחלקים מסוימים של אפליקציית הכרויות מבוססת מיקום, פשוט כי נולדת במקום הלא נכון. אישית לא נתקלתי בתופעה כזו של חרם דיגיטלי, הכרתי חנויות שלא שולחות לישראל, מגדירות אותה כפלסטין. אבל כאן מדובר יותר במניעת מעבר של אווטרים לאזורים עם מחלוקת, או באופן בוטה יותר מצור דיגיטלי.
כששיתפתי חבר נוסף בנושא, הוא חשב על רעיון דומה לזה שחשבתי עליו קודם, איך אוכלוסיות באזורים ממודרים יוכלו להיפגש באופן בטוח. לדוגמא, עזתים שירצו להיפגש פיזית בעזרת Tinder, מבלי שהרשויות יאתרו אותם (נכון לעכשיו לא הצלחתי לשלול שימוש ברצועת עזה ללא מעבר ממקום למקום). מאחר שהתברר שצפון קוריאה הינה שטח הפקר, ללא משתמשים מתברר שהמפגשים הכי בטוחים של תושבי עזה שירצו להשתמש באפליקציה, יוכלו להתבצע אחרי שימוש ב-VPN הורדת האפליקציה, רכישת מנוי וקביעת מקום מפגש ווירטואלי (שאולי יוביל לפיזי) בצפון קוריאה שהינה מדינה חסרת משתמשים נכון לבדיקות שנערכו ביומיים האחרונים, במקביל אפשר לבחור אי כלשהו, שאפשר לעבור אליו אך הוא ללא משתמשים כמעט, כל זה בהנחה ששני אנשים שעוברים לנקודה כלשהי, אך לא נמצאים בה פיזית – יוכלו להיפגש ווירטואלית.
https://www.cybureau.org/wp-content/uploads/2017/03/rs_1024x759-140917143531-1024.Tinder-Logo.ms_.091714.jpg7591024Amitay Danhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngAmitay Dan2017-03-29 10:10:072023-02-28 22:36:40על המצור של Tinder על רצועת עזה והקו הירוק, ומה הקשר לצפון קוריאה?
כמידי שנה לקראת צום הרמדאן קיימת פעילות ערה, למול הקהל המוסלמי בשטחים וזה ברחבי העולם, הקשורה בחרם על מוצרים ישראליים.
ב–10ביוני פורסם ראיון עם Mahmoud Nawajaa מארגון ה–BNC (The Palestinian National Boycott, divestment and Sanction Committee) בו הוא מספר כי מסע החרם לחודש הרמדאן הוכן במשך למעלה משנה באמצעות פגישות עם קבוצות מקומיות וארגונים בינלאומיים והושק רשמית עם תחילת הרמדאן ב–6ביוני. מטרתו היא אותם המוצרים הנרכשים במיוחד עבור חודש הרמדאן, תוך שימת דגש על העלאת המודעות לרכישת מוצרים פלסטיניים במקום אלו הישראליים, "כדי ליצור השפעה פוליטית וכדי לעודד את הציבור הפלסטיני לבחירה מודעת בהתנגדות העממית במהלך קניותיהם ברמדאן. הואיל וישראל הבינה שביכולתה להרוויח מחגיגות הרמדאן באמצעות הצעת מוצרים מתאימים".
בראיון נטען כי תושבי השטחים רוכשים מידי שנה מוצרים ישראליים בשווי 14מיליארד שקל, תוך שימת דגש בדבריו על חברות תנובה, יפאורה, אוסם ושטראוס וסקירת תפוצת מוצרי חברות אלו בשטחים. לדבריו, מחקרים הוכיחו שקיימות חלופות למוצרים אלו בשווי מחצית מסכום זה ובכך ניתן לייצר 140אלף מקומות עבודה לפלסטינים.
הדובר מסר כי הגדה המערבית חולקה לעשרה אזורים, כאשר כל אזור אחראי על מסע נגד מטרה ייעודית, לצד פעילות להבטיח כיסוי תקשורתי נרחב בתוכניות רדיו וטלביזיה, קיום סדנאות, פניה לאיגודים מקצועיים, ארגוני מורים וקואליציות נשים וכן קיום הפגנות נגד חברות אלה על בסיס שבועי.
לשם השקת המסע נערכו הפגנות בבית לחם ובית ג'אלה למול חברות פלסטיניות המארחות את תנובה ויפאורה. בהמשך מתוכנן מסע בשכם, רמאללה, בית לחם וטולכרם, במקומות ציבוריים שונים ובמרכזי קניות. כל זאת כדי "ליצור זיקה מחשבתית בין המוצר ובין הפרת זכויות אדם".
"השנה אנו רוצים לוודא שהפלסטינים המוסלמים, בעת שישברו את הצום בכל ערב ברמדאן, יתרמו אף הם לניתוק קשריהם עם הכיבוש".
בנוסף, ב–24במאי פורסמה קריאה לציבור המוסלמי בבריטניה להמנע מרכישת תמרים ישראליים. כתבה ארוכה, המהווה למעשה כרזה בת שני צדדים, כללה את עיקרי המידע מובאים בפתח הדברים;
בשנת 2014ישראל היתה יצואן התמרים השלישי בהיקפו
באותה השנה בריטניה היתה היבואן השלישי בהיקפו של תמרים מישראל
בשנת 201360% מתמרי המג'הול הגיעו מישראל
בשנת 201460% מהתמרים בישראל צמחו במטעים "שבהתנחלויות הבלתי חוקיות שבבקעת הירדן".
לפיכך, "אם אתה רוכש תמר מג'הול, יש סבירות גבוהה שמקורו בהתנחלות לא חוקית וגדל באדמה שדודה".
https://www.cybureau.org/wp-content/uploads/2016/08/BDS.jpg640960Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2016-08-06 23:48:502023-02-28 22:11:36פעילות BDS במסגרת חודש הרמדאן
גל המהומות השוטף את ישראל בעת האחרונה, מוצא את ביטויו בפעילות רבה ברשתות החברתיות הפלסטיניות.
במסגרת זו אנו עדים על הודעות בפייסבוק המתריעות לכאורה מפני חשבונות פייסבוק מזויפים שרותי הבטחון הישראליים וכן משתמשי פייסבוק המבקשים מהם לדווח על פורעים או במקרים אחרים עוקבים אחרי סטאטוסים שמעודדים התפרעויות או כל פעולה לא חוקית נגד מדינת ישראל.
הודעה המתריעה מפני סוכנים שעוקבים אחרי משתמשים ומבקשים לדלות מהם מידע;
הודעה המזהירה את המשתשמים שמסכסכים בין הפלגים השונים ובין הפלסטינים והירדנים;
تنسوش ان اسرائيل اطلقت اكثر من 5000 حساب فيسبوك ..
فهدول ممكن يعملو فتنة بين الفلسطينيين ف لما تشوف حمساوي بسب فتحاوي لا تردوا عليه او العكس او جبهاوي او اي اشي
او اردني بسب فلسطيني او فلسطيني بسب اردني او غير هيك
ديروا بالكم !
דוגמא להודעה שכזו בין משתמשי הרשתות החברתיות:
על פי דיווח המשתמשת הנ"ל דווח עליה ונחקרה במשטרה :
https://www.cybureau.org/wp-content/uploads/2015/10/12096190_914064338628741_5825493690745161518_n1-300x1471.jpg147300Eli Dabianhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngEli Dabian2015-10-11 14:57:252023-02-28 02:29:09הודעות אזהרה של משתמשי פייסבוק פלסטיניים מפני פעילות גורמי בטחון ישראליים ברשת
בשעות הבוקר המוקדמות של ה-2 אוגוסט פורסמה הודעת טוויטר מטעם Anonymous Israel ובה טענה לפריצה לאתרים פלסטיניים, זאת תוך קישור לקובץ המפרט את האתרים שהושחתו.
בדיקה גילתה כי מחציתה הראשונה של הרשימה אכן כוללת אתרים שנפרצו והושחתו, אולם בזו השניה כתובות אתרים אשר לפי שעה פעילים ותקינים לחלוטין.
https://www.cybureau.org/wp-content/uploads/2014/08/Capture1.png302559Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2014-08-02 09:08:092023-02-24 01:33:27האקרים ישראליים טוענים כי פרצו למספר אתרים פלסטיניים
בשעות האחרונות נפרצו מספר אתרים פלסטיניים מרכזיים והוצב בהם המסר "חמאס הרס את החג שלכם" (حماس دمرت عيدكم) וכן סרטון בן 42 שניות (וכן קישור חיצוני) המציג את חג הרמדאן לתושביה הערביים של ישראל וכפי שנאלצים לחוג אותו תושבי עזה.
זמן מה לאחר הפריצה וההשחתה בוצעה הפניה לעמוד הפייסבוק של סוכנויות הידיעות הללו מלבד זה של Seraj.ps, אשר נראה בו עדיין מסר זה.
https://www.cybureau.org/wp-content/uploads/2014/07/Capture103.png537675Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2014-07-27 21:07:082023-02-24 01:31:43פריצה למספר אתרי סוכנויות ידיעות פלסטיניות
ב-25 מרץ פרסם האקר ישראלי המכנה עצמו Zurael Tornado Fts הודעה ובה נטען כי עלה בידו לכאורה לפרוץ לאתר סוכנות הידיעות הפלסטינית WAFA.
ההודעה כוללת רשימה האמורה לייצג את הטבלאות בבסיס הנתונים, כמו גם רשימת השדות בטבלת המשתמשים. כמו כן כוללת ההודעה טענה כי "בקרוב נשחרר מידע שהצלחנו להוציא מהאתר".
עדכון 29032014 23:48
ב-26 מרץ פורסמה הודעה נוספת ובה פרטים נוספים על הפריצה. זו כללה ארבעה צילומי מסך מתוך המערכת שלכאורה נפרצה, פרטי מנהלי האתר וכן 21 כתובות של חברי כנסת.
https://www.cybureau.org/wp-content/uploads/2014/03/Capture.png230484Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2014-03-25 22:24:072023-02-24 16:59:01האקר ישראלי טוען כי פרץ לאתר סוכנות הידיעות הפלסטינית
בשעות הערב של ה-8 מאי אותrה הודעה מטעם קבוצת ההאקרים הישראלית Israeli Elite, בדבר התקפה הצפויה בקרוב מטעמם נגד אתר האינטרנט של יו"ר הרשות הפלסטינית.
בנוסף פרסמה הקבוצה הודעה ובה ככל הנראה פרטי שרת היעד;
פרסומה של קבוצה זו החל עם ארועי התקפת OpIsrael# ב-7 באפריל נגד ישראל, כאשר קבוצה זו ביצעה כנקמה מספר מצומצם של התקפות מקוונות נגד מספר יעדים ברחבי העולם האסלאמי.
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2013-05-08 21:06:012023-02-24 00:53:51האקרים ישראליים מאיימים לפרוץ לאתר של אבו מאזן
מתקפת הסייבר של אנונימוס ושל האקרים מרחבי העולם נגד מדינת ישראל עוד לא הסתיימה לחלוטין. אנונימוס פרסמו ב-8 אפריל 'ציוץ' באחד מחשבונות הטוויטר המשמשים את הקבוצה לצורך המתקפה (OpIsrael#), בו נכתב כי מספר אתרים ישראלים, כמו thinkofit.co.il וכמו bhasirot.divinesites.co.il נפרצו והושחתו. חלקם עדיין אינו חזר לפעילות נכון לרגע כתיבת השורות.
בתגובה,קבוצה ישראלית בשם IsraelHacker פתחה דף פייסבוק בו מופצים שמות של אתרים-יעדים לתקיפה. עד כה יש לדף, שנפתח היום (8 באפריל), 39 "לייקים". קבוצת ההאקרים הישראלים פרצו למספר אתרי אינטרנט פלסטינים וגם כאלו הקשורים לחזבאללה, חמאס וג'האד אסלאמי. רוב האתרים שהופלו או הושחתו חזרו לפעול במתכונתם הקודמת אך חלקם עדיין נשאר בעיצובו החדש וה"ציוני". בין האתרים הפלסטינים שהותקפו: file9.bemycio.com/monster_sTz.asp ; palinfo.com/site/pic/
בשעות אחר הצהריים של ה-2 אפריל דווח בערוצי הידיעות של "אנונימוס" על פריצה שבוצעה למחשבי משרד החוץ הפלסטיני כנקמה על האלימות במזרח התיכון;
As part of our Sail into MidEast seas of blood and violence, we introduce today the Ministry of Foreign Affairs of PALESTINE
ההודעה מסרה כי נפרצו המטרות הבאות;
Embassy of Palestine in Azerbaijan and Ukraine
Al Husseini Brigades
President Office
Palestine Liberation Organization
Palestine National Fund
and Ministry of Foreign Affairs of Palestine
בפריצה זו הודלפו מסמכים רבים וזאת בקובץ בן 167 MB הכולל 151 קבצים;
92 מסוג PDF
7 מסוג DOC
52 מסוג JPEG
הקובץ הראשון נושא את התאריך 28 מרץ 2013 והאחרון את התאריך 1 אפריל 2013. אולם נראה כי הפריצה היתה בטווח הזמן המיידי הואיל ובין השאר אותר מכתב ממשרד החוץ הנושא את התאריך 30 מרץ 2013.
אלו מכילים בין היתר חומרים מהמקורות הבאים;
משרד החוץ הפלסטיני, בכלל זה מברקים רבים מלשכת השר
אש"ף, בכלל זה מידע על הכיבוש הישראלי בבית לחם בכריסמס 2012
גדודי החלל עבד אל-קאדר אל-חסיני (נטילות אחריות לשיגורים)
מכתב לשגרירות ירדן בדבר ויזות למשלחת שפניה לבירת אזרביג'אן
מכתב מסווג של השגרירות באזרביג'אן
תמונות שונות, בכלל זה של הפגנה לפתיחת רחוב השוהאדא בחברון
הפניה לקובץ נוסף, הפעם גדול בהרבה, ובו לכאורה מידע למען תושבי עזה.
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2012-11-15 04:29:372023-02-24 00:40:05אזהרה מפני הפלת תקשורת האינטרנט בעזה