פרסום פרטי 77 כרטיסי אשראי של ישראלים

ב-28 במרץ פורסמה הודעה ובה רשימה המכילה לכאורה פרטי 77 כרטיסי אשראי של ישראלים, זאת כחלק ממבצע OpIsrael אשר עתיד להערך ב-7 באפריל ותוך קריאה לעשות שימוש בכרטיסים אלו ולהעביר באמצעותם כספים לפלסטינים.

הרשימה כוללת את פרטי המידע הבאים; מספר זהות בעל הכרטיס, שם פרטי ומשפחה, סוג הכרטיס, מספר הכרטיס, תאריך תפוגה, CVV.

בדיקה מדגמית שנערכה על מספרי הכרטיסים לא העלתה כי אלו קיימים בגוגל, כך שיתכן ואלו פרטי מידע שטרם נחשפו בעבר.

הדלפה נוספת של רשומות ישראלים

ב-28 במרץ פורסם על דבר קיומה של רשימה ובה למעלה מ-5,600 רשומות של ישראלים.

למחרת היום פורסמה רשימה נוספת, אף היא חלק מ-OpIsrael 2015, ובה למעלה מ-1,820 רשומות של ישראלים במבנה הבא;

מזהה רשומה, מספר פקס', שם, מספר טלפון, כתובת דוא"ל, כתובת, הערות, סוג המשתמש, איש קשר.

נראה כי רשימה זו מקורה גם הפעם בבסיס נתונים של חברה והוא כולל רשומות של לקוחות / משתמשים. עיון ברשימה מגלה כי חלק מהרשומות הן של גורמים שאינם ישראלים, כמו גם העובדה כי סוג המשתמש של מרבית הרשומות מוגדר כ"משתמש סופי".

טענה להדלפת פרטיהם של למעלה מ-5,600 ישראלים

ב-28 במרץ פורסמה הודעה על ידי IzzahHackers ובה רשימה הכוללת פרטיהם של למעלה מ-5,600 ישראלים במבנה הבא; כתובת IP, כתובת דוא"ל, מספר טלפון, שם מלא.

בדיקה מדגמית גילתה רק כתובת דוא"ל אחת בקובץ אשר כבר הודלף בעבר. כמו כן עולה כי אלו נתוני אמת הואיל ונמצאה התאמה בין מספרי טלפון או כתובות דוא"ל לאנשים קיימים.

ככל הנראה מקור המידע בפריצה שבוצעה לאתר אליו היו רשומים אלו כמשתמשים.

 

השחתת ארבעה אתרים ישראליים על ידי "אל-קאעדה האלקטרונית"

ב-23 במרץ פורסמה הודעה (פייסבוק המפנה להודעה ב-Justpaste) בדבר פריצת ארבעה אתרי אינטרנט ישראליים, פרטיים ועסקיים.

ייחודה של ההודעה בכך שהיא הופצה מטעם "قاعدة الجهاد الالكترونيه", וכפי שצויין בעמודים שהושחתו – "Al-Qaeda Electronic";

screencapture-www-ece-group-co-il-userfiles-file

טענה של AnonGhost להדלפת פרטיהם של מספר ישראלים

במהלך ה-22 במרץ פורסמו מספר הודעות בחשבון הטוויטר והפייסבוק המזהה עצמו עם AnonGhost ובהן לכאורה פרטיהם של מספר ישראלים.

כל הודעה התייחסה לשם אחר; אסתר אמזלג, שמואל כהן, עמנואל סגל, חדוה גרנד, גבריאל גרויסמן, ניר מרקוביץ, חיים אלפנביין, ניר קונר, נורית שיאון, דניאל וסטפריד, עמוס בר-עם, איתי אב-רויה, מיכאל אגוזי.

בנוסף פורסמו הודעות ובהן כתובות דוא"ל בודדות וסיסמאות אשר אמורות להיות פרטי גישה של ישראלים לחשבונות פייסבוק. יום קודם לכן פורסמה מטעם אלו הודעה לפיה בשעות הקרובות הם יפרצו / יחסמו למעלה ממאה חשבונות פייסבוק של ישראלים.

Capture71

האם הושחת פורום הסטודנטים של אוניברסיטת בן-גוריון ?

ב-22 במרץ פורסמה הודעה בחשבון הפייסבוק של קבוצת "FALLAGA-TEAM" לפיה עלה בידם לפרוץ לפורום הסטודנטים של אוניברסיטת בן-גוריון.

Capture69

ההודעה ציינה קישור אשר אמור להיות זה של האתר שהושחת – http://forum.bgu.co.il/index.asp, בחינתו מגלה אכן עמוד ובו התצוגה הבאה;

Capture70

אולם הפורום עצמו פעיל בצורה תקינה בכתובת http://forum.bgu.co.il/index.php. כלומר הפורום התקין הוא בכתובת בעלת סיומת php, ולא asp כמצוי בעמוד שהושחת.

גדודי עז א-דין אל-קסאם מגלים עניין רב בבחירות בישראל

חשבון הטוויטר של גדודי עז א-דין אל-קסאם בשפה האנגלית מגלה בימים האחרונים עניין רב בבחירות המתקיימות בישראל וזאת באמצעות הודעות רבות בחשבונו העוסקות בבחירות.

חלקן הודעות יזומות הקוראות לציבור הערבי לצאת להצביע;

Capture54

ציטוט הודעות טוויטר של נציגים ערביים;

Capture55

ונציגים יהודיים;

Capture58

Capture59Capture56

וכן של מספר גורמי תקשורת;

Capture57

 

AnonGhost טוענים להשחתת עמוד באתר "הרשות הלאומית להסמכת מעבדות" בישראל

בשעות הערב של ה-14 במרץ פורסמה הטוויטר של Anonxoxtn בדבר השחתת אתר "הרשות הלאומית להסמכת מעבדות" המהווה אתר ממשלתי בעל סיומת gov.il, על ידי AnonGhost.

ההודעה מפנה לכתובת (http://www.israc.gov.il/_uploads/forum/66index.html) המציגה עמוד אשר נראה כהושחת על ידי AnonGhost. עם זאת הכתובת הראשית של האתר (http://www.israc.gov.il) פעילה בצורה תקינה.

הדלפת 111 כרטיסי אשראי ישראליים – האמנם ?

ב-8 בפברואר פורסמה הודעה על ידי ההאקר הסעודי המכונה security_511 בדבר הדלפת 111 כרטיסי אשראי של ישראלים.

בדיקת הנתונים שפורסמו בהודעה זו מעלה ספק בדבר אמיתות המידע עד לכדי יכולת לקבוע כי נתונים אלו מזוייפים ואין בהם אלא לוחמה פסיכולוגית;

נמצאו שלושה כרטיסים אשר להם הכתובת 41 Derech Haarba בעיר עכו, שניים תחת הכתובת 119 Hahashmonaim בעיר תל אביב, ארבעה כרטיסים מהכתובת 15 Trumpeldor בעיר תל אביב וכן הלאה.

לכך יש להוסיף, כי נראה שיוצר הקובץ עשה שימוש בעיקר בשמות חברי כנסת (פרטי ומשפחה) וערבב ביניהם עד ליצירת מצבים דוגמת;

  • Robert Landau
  • Uzi Chetboun
  • tzipi Robert
  • Amram Zeev
  • Sharon Mitzna
  • itzik Ya`alon
  • movaz shazar
  • Aryeh Agbaria
  • Yitzhak gafni
  • jack movaz
  • Fania Ilatov

לעיתים החלוקה היא באופן ששם חבר הכנסת חולק לשני שמות ברשימה באופן עוקב;

Capture111 Capture112 Capture113כך שלפחות על סמך הכתובות ושמות בעלי הכרטיסים ניתן לקבוע כי רשימה זו מזוייפת.

אין זה ארוע בודד של פרסום טענות להדלפת מידעים הקשורים בישראל, אשר בחינה קצרה מגלה כי אלו זיוף וכל מטרתם ליצור לוחמה פסיכולוגית.

מקרים דומים מהשנים האחרונות כוללים פרסום חוזר של רשימות דוא"ל אשר הופצו בעבר, טענה כוזבת לפרסום פרטי 17 אלף חשבונות פייסבוק של ישראלים, ולחשיפת פרטי עובדי רפא"להדלפה שלכאורה היתה מאתר משרד התרבות והספורט ואף ממחשבי המוסד תוך טענה להדלפת פרטי 35 סוכנים.

 

השחתת אתר Audi ישראל

בשעות הערב של ה-26 ינואר פורסם על ידי Fallaga Team כי עלה בידם להשחית את אתר חברת Audi בישראל.

בדיקה מגלה כי אכן בעת כניסה לאתר זה מתקבל העמוד הבא;

Capture39

 

 

OpIsrael – אפריל 2015

כמידי שנה בעת האחרונה, גם ב-7 אפריל השנה מתכננים גורמים שונים מתקפה מקוונת על ישראל, עליה הודיעו בעת האחרונה.

במסגרת זו פרסם ב-30 דצמבר 2014 Cyber Saudi סרטון בשם "Cyber Saudi Opisrael 7/4/2015" ואחרים החלו לפרסם אזהרות;

לצד ביצוע פריצות לאתרים ישראליים כפעולה מקדימה לקראת מועד זה;

גם הפעם נראה כי AnonGhost ממלאים תפקיד מרכזי בהכנות לארוע זה;   

AnonGhost: בידינו פרטי חשבונות WhatsApp של אלפי ישראלים

ב-1 בינואר פורסמה הודעה מטעם AnonGhost לפיה עלה בידם להשיג פרטי חשבונות WhatsApp של אלפי ישראלים וכי זו רק ההתחלה;