בשבועות האחרונים אנו עדים להתעצמות הפעילות המקוונת של האקרים ישראליים בעיקר נגד עמיתיהם אשר לטענתם מעורבים בפעילות התקפית שכזו נגד ישראל.
בתאריך 7 ביוני פורסמה הודעה מטעם קבוצת ההאקרים הישראלית המכנה עצמה sTz Hackers לפיה הם פרצו לאתר איטלקי – http://www.mgfcompressors.com. הודעה זו כוללת 727 שמות משתמש וסיסמאות גישה של המשתמשים באתר זה.
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2013-06-08 00:07:152023-02-24 00:54:56פריצה של האקרים ישראליים לאתר איטלקי והדלפת שמות משתמש
בתאריך 3 ביוני פורסמה הודעה על ידי ההאקר i_DuNh1LL ובה לכאורה כתובות דוא"ל וסיסמאות של משתמשים ישראליים.
מבדיקת הרשימה עולה כי אכן קיימות בה כ-120 כתובות דוא"ל בעלות סיומות דוגמת 012.net.il, walla.com, nana10.co.il, netvision.net.il. גם חלק משמות המשתמש נראים ישראליים; sivan.shv, lirongilboa, yafit_144, eynav74 ועוד.
עם זאת, נראה כי בדומה למקרים דומים בעבר, אין המדובר בסיסמאות גישה לכתובות הדוא"ל, אלא במאגר גישה לאתר כלשהו בו מתבקשים הנרשמים להזין כתובת דוא"ל וסיסמת גישה לאתר המבוקש.
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2013-06-07 23:23:082023-02-24 00:54:57הדלפת כתובות דוא"ל של ישראלים
זמן מה לאחר פרוץ המהומות ברחובות איסטנבול החל "הצבא הסורי האלקטרוני" בפעילות מקוונת נגד גורמי ממשל תורכיים. במסגרת זו דווח ב-5 ביוני על פריצה לשרת הדואר של משרד ראש הממשלה התורכי.
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2013-06-07 23:04:512023-02-24 00:54:58פעילות נרחבת של "הצבא הסורי האלקטרוני" נגד הממשל התורכי
הודעה זו הפנתה לקובץ ובו 67 כתובות מייל וסיסמאות אשר מקורן ככל הנראה בשרת הדואר האלקטרוני של משרד זה, תוך הצבת כתובת השרת.
בתחילת פברואר השנה פרץ "הצבא הסורי האלקטרוני" לשרתי הדואר של עיתון "הארץ" ושל משרד התחבורה בישראל ופרסם כתובות מייל וצילומי מסך משרתים אלו.
יתכן כי בטווח הזמן הקרוב נהיה עדים להתחלת הדלפות של מסמכים ותכתובות מייל ממשרד ראש הממשלה התורכי, כפי שהיינו עדים להם – גם אם בצורה מוגבלת כמותית ואיכותית – במקרים דומים בעבר, בעיקר בעת פריצות לשרתי דואר של מוסדות וגופים ברחבי המזרח התיכון.
https://www.cybureau.org/wp-content/uploads/2015/04/flags_turkey_desktop_1920x1080_hd-wallpaper-917253.jpg280336Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2013-06-05 11:21:102023-02-24 00:55:02"הצבא הסורי האלקטרוני" פרץ לשרת הדואר במשרד ראש הממשלה התורכי
בהמשך לידיעה מתאריך 26 במאי בדבר פריצה של האקר ישראלי לאתרים איטלקיים ואיום בחשיפת זהות שני האקרים, פורסמה כעבור ארבעה ימים הודעה בטוויטר ובה פניה ישירה לגורמי "אנונימוס" איטלקיים כי זהות שניים מחבריהם אשר השתתפו בפעילויות OpIsrael;
בהודעה שפורסמה בשעות הערב של ה-22 במאי מטעם Amenefus, המהווה אחד מהפעילים בגוף זה, נחשפה זהותו של תושב פקיסטאן בשם Naeem Akhtar. בתוך כך נחשפו שם המשתמש וכתובת הדוא"ל שלו, השכלתו, מקום מגוריו, מספרי הדרכון והטלפון וכן כתובת ה-IP.
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2013-05-22 22:45:292023-02-24 00:53:33המשך חשיפת האקרים מרחבי העולם האסלאמי
הודעה זו הפנתה להודעה מפורטת המשייכת את הפריצה למבצע החדש עליו נודע בימים האחרונים OpPetrol# אשר עתיד להתבצע מטעם פעילי "אנונימוס" נגד 12 מדינות ב-20 ביוני השנה. ההודעה פותחת בכותרת "Fucked Saudi princes all" וכוללת כ-25 סיסמאות, שמות משתמש וכתובות מייל (בסדר הזה) השייכות לעובדי הבנק.
הפנתה
ביוני
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2013-05-21 13:17:312023-02-24 00:53:37OpPetrol – פריצה לאתר בנק סעודי
בשעות הערב של ה-20 במאי פורסמה הודעה ב-Pastebin, אשר נראה כי מקורה בהאקרים ישראליים ושמטרתה לחשוף האקרים מרחבי המזרח התיכון והעולם האסלאמי. ההודעה מציינת בתחילתה "!OpIsrael Reloaded – We know who you are#".
הודעה זו חושפת פרטיהם של לכאורה ארבעה האקרים מוסלמיים מהודו, לבנון, ירדן ומלאזיה. בכלל זה שם היישות הפיזית, תפקידו, עיר המגורים והמדינה, כתובת ה-IP. ההודעה מסיימת בקביעה כי גילויים נוספים צפויים לבוא; "….. We will continue to expose you".
הסייפא מפנה לאתר הקבוצה, אשר בו מצויה רשימה זו ולה מצורפות תמונות כל אחד מהארבעה. בראש העמוד מצוי סרטון קצר, בתבנית הידועה של הודעות "אנונימוס", אולם ההודעה מופנית מטעם us-isr-team, תוך זיהוי הפעילות כ"אנונימוס ישראל" ושמטרתה חשיפת אלו אשר תוקפים את ישראל במסווה של "אנונימוס". נמסר בסרטון כי עלה בידם לחשוף חלק מהתוקפים וכי הם יפעלו לחשיפת כל היתר.
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2013-05-21 00:21:292023-02-24 00:53:38"אנונימוס ישראל" חושפים פרטי האקרים ערביים
בתאריך 7 במאי פורסמה הודעה מטעם "אנונימוס" במסגרת מבצע OpUSA# ובה פרטיהם דווקא של מאות ישראלים. הרשימה כוללת כתובת הדוא"ל והסיסמא, אולם להבדיל מרשימות אחרות, בזו הסיסמא אינה מוצפנת והיא גלויה לעין כל. יחוד נוסף הוא שבניגוד לרשימות שונות המופצות באינטרנט, זו אכן כוללת פרטי כתובות דוא"ל של מאות ישראלים.
הרשימה כוללת כתובות דוא"ל בעלות סיומת של; Walla.co.il, Gmail.com, Zahav.net.il, Bezeqint.net, Netvision.net.il, Nana.co.il, 013.net, 017.net.il, Barak.net.il ואחרים.
בין השאר כוללת הרשימה כתובות דוא"ל של מוסדות אקדמאיים דוגמת; אוניברסיטת תל אביב, אוניברסיטת בן גוריון, האוניברסיטה הפתוחה, המרכז הבינתחומי בהרצליה, המרכז האקדמי רופין, מכללת בית ברל ומכללת אל-קאסימי. לצד כתובת אחד ממשרד הבריאות ואחרת ממשרד הבינוי והשיכון.
כבעבר, יתכן ורשימה זו נגנבה ממאגר מידע, כך שאין סיסמאות אלו שייכות בהכרח לחשבון הדוא"ל, אלא הן – בלווית כתובת הדוא"ל – מהוות גישה לאתר ממנו נגנבו נתונים אלו. חיזוק לסברה זו ניתן למצוא מהמצאות כתובות דוגמת Ajaja@jfjfj.com ו-kkkczW@gbk.com ברשימה זו.
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2013-05-20 15:02:562023-02-24 00:53:39חשיפת מאות כתובות דוא"ל וסיסמאות של ישראלים
בשעות הערב של ה-18 במאי פורסמה הודעה בערוץ הטוויטר של "הצבא הסורי האלקטרוני" כי הם עתידים לשחרר מסמכים סודיים בעקבות פריצה שבוצעה על ידם למחשב משרד ההגנה הסעודי;
כעבור דקה פורסמה הודעה נוספת ממנה עולה כי המסמכים עוסקים בסחר סודי בנשק של משרד ההגנה הסעודי;
לפי שעה אין התייחסות נוספת לכך בערוציו המקוונים של גוף זה.
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2013-05-19 00:55:182023-02-24 00:53:40"הצבא הסורי האלקטרוני" פרץ למחשבי משרד ההגנה הסעודי
אולם האם אלו אכן 17 אלף רשומות של ישראלים ? לא בהכרח;
הרשימה הארוכה כוללת בין השאר את שם המשתמש, כתובת דוא"ל וסיסמא מוצפנת, אולם על פניו קשה למצוא פרטים הנראים כשייכים לישראלים. כתובות הדוא"ל כוללות לדוגמא;
jeff@nagis.net
sean@shiftmove.org
gotta_sing_gotta_dance@yahoo.ca
cmrsaycheez@twcny.rr.com
jackie.heath@chicos.com
dance.gge@gmail.com
kkccb@winco.net
balletintlafricans@yahoo.com
בנוסף, בעת בדיקת כתובות הדוא"ל התגלתה בין השאר התפוצה הבאה;
4,421 בעלות סיומת yahoo.com
2,325 בעלות סיומת gmail.com
1,923 בעלות סיומת hotmail.com
1,888 בעלות סיומת aol.com
534 בעלות סיומת comcast.com
417 בעלות סיומת aim.com
283 בעלות סיומת sbcglobal.net
273 בעלות סיומת verizon.net
245 בעלות סיומת msn.com
183 בעלות סיומת live.com
172 בעלות סיומת ymail.com
167 בעלות סיומת cox.net
118 בעלות סיומת mac.com
68 בעלות סיומת earthlink.net
14 בעלות סיומת rogers.com
זאת לצד 482 כתובות בעלות סיומת edu.,
19 בעלות סיומת mil.,
5 בעלות סיומת gov.
ורק אחת בעלת סיומת ישראלית – dana@ksasa.co.il.
נתון מעניין הוא כי אותרו 5,486 מופעים הכוללים את המילה Dance, בשם המשתמש או בכתובת הדוא"ל, דבר אשר אולי יכול להעיד על מקור המאגר.
לסיכום, למרות כותרתו, לא נראה כי קובץ זה מכיל פרטיהם של ישראלים וככל הנראה גם לא נתוני גישה לחשבונות פייסבוק, אלא מאגר כלשהו – לא בהכרח בעל קשר לישראל, אשר נגנב במועד כלשהו.
dana
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2013-05-17 11:21:362023-02-24 00:53:47האם אכן נפרצו 17 אלף חשבונות פייסבוק של ישראלים ?