הדלפת מידע מאתר חברת אורד

ב-30 דצמבר פורסמו שתי הודעות (1,2) בדבר פריצה שבוצעה לאתר חברת אורד הישראלית והדלפת מידע ממנה.

שתי ההודעות כוללות מידע על החברה כמצוי באתר האינטרנט שלה, אולם גם קובץ בן כ-2,680 רשומות ובו פרטי אלו אשר פנו לחברה באמצעות האתר שלה, ככל הנראה באמצעות עמודי ה-Contact Us וה-Career.

אכן, בדיקה מדגמית של הקובץ מגלה כי הפניות הן מסוג שותפות עסקית וכן חיפוש עבודה בחברה זו.

 

אזהרה מפני תקיפת בנקים בישראל ?

בשעות הערב של ה-29 דצמבר פורסמה הודעה בחשבון הטוויטר של Izzah Hackers ובה אזכור שמותיהם של מספר בנקים בישראל, אך לא מעבר לכך.

יצויין כי אלו פעלו בעבר נגד גורמים ישראליים; בספטמבר השנה פורסם קובץ בן 3MB אשר כלל מידע רב משלושה בסיסי נתונים ישראליים שונים, בחודש יוני אלו טענו כי עלה בידם להדליף כתובות ממשרד הבריאות, אולם בדיקה מדגמית מצאה אותן ברחבי האיננטרנט. בחודש מרץ פורסמה רשימה נוספת ובה כ-2,700 רשומות של ישראלים.

בנוסף, באוגוסט השנה פורסם כי קבוצה זו נטלה חלק במתקפה מקוונת על אתר הבורסה של ערב הסעודית.

האם תהיה מתקפה מקוונת על ישראל במהלך הימים הקרובים ?

ב-22 נובמבר נפתח בפייסבוק ארוע בשם Op_Liberation_Laqssa# על ידי Anonymous Arab World לשם יצירת התקפה מקוונת על ישראל בתאריך 29 דצמבר 2014.

Capture37לארוע הצטרפו כ-1,400 איש.

10464029_736877916404421_8928519757133900539_n

לתאריך זה נקבעה התקפה נוספת בשם Op_Israel 29/12/2014 שנפתחה על ידי منظــمةْ قَــاْنُـوْن الـهَــكرْ (ההודעה עצמה מתייחסת לשני תאריכים, 29 ו-31 דצמבר). לארוע, אשר אמור לכלול התקפות מקוונות נגד אתרי ממשלת ישראל, נרשמו כאלף איש בלבד אולם ההודעה המרכזית בו כוללת רשימה ארוכה של גורמים אשר לכאורה מעורבים בהתקפה הצפויה;

|Muslim Corporation Cyber|
|Khalifah Cyber Team|
|Dz Mafia |
|Anonymous Arabe |
| Kalachinkov.Tn |
|منظمـة قانـون الهكـر |
|الجيش الوطني الإلكتروني الجزائري|
|Team Black Virus Dz|
|Virù$ Noir Ps |
| team p0lininj4|
Anonymous Algeria
| Fallaga Team|
| Anonymous.v|
| Anonymous-Military
| منظمه الهكر الفلسطينيه |
|ANONYMOUS DZ|
| Borneo Cyber Team|
| Anonymous-ftp|
Anonymous_Ps
| أنونيموس غـزة |
|منظمة أنونيموس الدولية |
|Best oh hacking21 |
| Moroccan Error 404 |
| Ms13 hackers |
| Anonymous_|
|Dz hackers |
| Jordan Security Team|
|Mafia Algerien Electronic|
|Anonymous Islamic|
قوات الردع الفلسطينيه
| Anonymous- Iraq |
| فريق الهكر المغربي الاسلامي |
| Hackerz DZ |
|Syrian Anonymous |
|K.G.A كتيبة الجزائرية
| Unit X- team |
|JKT48 cyber Team|
|Team pirates electronic|
|Anonymous tunisie|
|Masculinehawk Team From Indonesian|
|A.D.G| |Arabian desert ghosts|
|Anonghost|
|الجيش السوري الألكتروني|
|انونيموس سيربا الأسد|
|انونيموس الاردن|
|Indonesia Undetected Arm|
|Indonesian Fighter Cyber|
|Black Hat|
|Thee black force Hackers|

Capture39

עוד ארוע לתאריך ה-29 דצמבר בשם OpIsrael 2 נפתח על ידי Omar Jisrawi מחברון ואליו נרשמו 432 בלבד.

Capture40

לצד זאת פורסמו מספר הודעות בטוויטר בדבר התקפה שכזו נגד אתרי ממשלת ישראל ב-29 דצמבר;

Capture41

Capture42

Capture43

בנוסף קיים ארוע נוסף בפייסבוק בשם OpSaveAlAqsa# אשר נפתח על ידי Muslim Cyber Corporation מאינדונזיה ליצירת תקיפה דומה על ישראל בתאריך 26 דצמבר 2014. אולם לארוע זה נרשמו 354 בלבד.

Capture38

לשם כך פורסם אתר המאפשר יצירת מתקפות נגד אתרים ישראליים.

Capture44

טענה לפריצה לאתר עיריית תל אביב

בשעות הערב של ה-17 דצמבר פרסם ההאקר הסעודי המכונה SeCuRiTy_511 הודעה לפיה עלה בידו לפרוץ לאתר עיריית תל אביב.

ההודעה כוללת הפניה לקובץ ובו שני שמות משתמש וססמאות גישה השייכים לכאורה לאנשי העיריה (Sam Peleg, Ariel Peers), תוך התייחסות בסיפא כי בכוונתו להדליף בקרוב מידע רב מחשבונות אלה;

Capture29

השחתת אתר המועצה המקומית פרדס חנה – כרכור

בהמשך לידיעה מה-20 בנובמבר של MiddleEastCyberArmy בדבר השחתת עמוד "הרשות למחקר" של אוניברסיטת בר-אילן, פרסם גוף זה יום למחרת הודעה נוספת בחשבון הטוויטר שלו בדבר השחתת אתר המועצה המקומית פרדס חנה-כרכור.

Capture19

קבוצה זו עוסקת על פי רוב בפריצה והשחתה של אתרים ישראליים, על פי רוב של עסקים קטנים ובינוניים.

השחתת עמוד רשות המחקר של אוניברסיטת בר-אילן

בשעות הערב של ה-20 בנובמבר פרסם MiddleEastCyberArmy כי עלה בידו לפרוץ לאתר אוניברסיטת בר-אילן ולהשחית את עמוד רשות המחקר בשפה האנגלית;

Capture15 ובזו העברית;

Capture17

ב-9 באפריל השנה דווח על הדלפת אלפי רשומות מהאוניברסיטה במסגרת פעילות OpIsrael 2014, שנה קודם לכן  דווח על הדלפת בסיס הנתונים של אתר 'הקתדרה לממשל תאגידי' של האוניברסיטה.

הודעה על מתקפה מקוונת נגד ישראל ב-14 בנובמבר

ב-9 בנובמבר פורסמה ידיעה בגרסה האנגלית של האתר The Palestinian Information Center, המזוהה עם החמאס, לפיה 'אנונימוס' הודיעו כי בכוונתם לבצע ביום ו' הקרוב, 14 נובמבר, "סיבוב נוסף של מלחמה קיברנטית על ישראל".

הידיעה נסמך על כתבה באתר Al-Majd, אשר פורסמה באתרים פלסטיניים שונים כלשונה, ובה התייחסות למתקפה הצפויה לאור "המתקפות הישראליות הנמשכות על מסגד אלאקצא". לשם כך "התאגדו מספר חברים אשר החליטו לתקוף אתרי ממשל, בנקים ואת כל משתמשי האינטרנט בישראל". עוד נמסר בידיעה כי "'אנונימוס' נשבעו להפריע לפעילות אתרים צבאיים ישראליים ואחרים כמענה להתקפות על תושבי העיר ומניעת הגישה של המתפללים למסגד".

השחתת אתר בזק on line

בשעות הערב של ה-1 נובמבר אותר כי אתר האינטרנט של בזק on line נפרץ. במקום העמוד הרגיל של החברה (על פי ה-Cache שבגוגל);

Capture8

מקבל המבקר באתר ברגעים אלה את העמוד הבא, כאשר לוגו חברת בזק מופיע עדיין בלשונית;

Capture10
את האחריות לפריצה נטל JoKeR-PS אשר מפנה בעמוד זה לעמוד הפייסבוק שלו.

 

האם נפרץ האתר Israel Today ?

בשעה 13:35 בתאריך 13 אוקטובר פרסם ההאקר הסעודי security_511 הודעה בחשבון הטוויטר שלו ובה עדות לכאורה לפריצה שביצע לאתר Israel Today.

להודעתו צרף צילום מסך ובו לכאורה עדות לפריצה למנהל המערכת של האתר, זאת בשמו של מנהל (או אחד ממנהלי) האתר – Jon Benhaim.

Bz0htyzCcAMIIL8

 

כשל אבטחה באתר הסתדרות המורים ?

לאחרונה התגלה באתר 'הסתדרות המורים בישראל' כשל אבטחה אשר יכול לשמש פרצה למאגר הנתונים שבאתר.

בעת הרשמה לאתר (עמודי 'תשלום דמי חבר', 'הטענת כרטיס חבר') מתקבל עמוד כניסה ל'אתר הזמנות' אשר הגישה אליו באמצעות הקשת מספר תעודת זהות וסיסמא.

Capture15

אולם "הסיסמה ההתחלתית שלך במערכת היא מספר ת.ז ב-9 ספרות עם אפסים מובילים", כך שדי לאדם לדעת מספר תעודת זהות של משתמש חדש כדי לדעת את סיסמתו במערכת. עם זאת, אין ספק כי במקרים רבים, לשם נוחות, שומרים משתמשים על תעודת הזהות כסיסמת הכניסה מבלי לשנותה.

הדבר מהווה כשל אבטחה מובנה באתר זה, אשר מועצם בשל התנהגות אנושית אפשרית אשר תשאף לשמור סיסמא קלה וזכירה, במקרה זה מספר תעודת הזהות, ובכך תחשוף את המשתמש לסכנת חשיפת נתוניו ואת האתר לפריצה אפשרית למאגר הנתונים שבו.

 

OpIsrael 2

ב-27 באוגוסט נפתח ארוע בפייסבוק בשם #OpIsrael 2 אשר מטרתו יצירת גל חדש של התקפות מקוונות על ישראל בתאריך 29 דצמבר 2014.

לארוע, אשר נפתח על ידי Anonymous Arab World, נרשמו עד כה כ-1,600 איש.

בהודעה הראשית בו מצויינים הארגונים אשר לכאורה אמורים לקחת חלק בפעילות, בכללם מצויים 'הצבא הסורי האלקטרוני', 'אנונימוס' מעזה ומלבנון וכן קבוצות האקרים שונות מרחבי המזרח התיכון.

בנוסף פורסם סרטון בן דקה בעניין ההתקפה המתוכננת בתאריך זה.

 

הדלפת רשומות מפריצה לאתרים ישראליים

בשעות הבוקר של ה-24 ספטמבר פורסמה הודעת טוויטר על ידי Izzah Hackers בדבר הדלפת פרטיהם של למעלה מ-100 אלף ישראלים ובכללם גורמי ממשל.

ההודעה הפנתה לקישור ממנו ניתן להוריד קובץ בשם detail.zip בן 3 MB. קובץ זה כולל שלושה קבצי txt הנושאים את השמות user, user1, user2 המכילים מידע אשר ככל הנראה מקורו בבסיסי נתונים ישראליים.

השניים הראשונים כוללים פרטים אישיים דוגמת כתובת דוא"ל, שם, כתובת ועוד.

הקובץ האחרון (user2) לא כולל שמות אולם יש בו התייחסות בעברית לרמת השליטה בשפות השונות (עברית, רמת שפת אם, רוסית או ספרדית סבירה, עברית שפת אם, אנגלית), תאריך לידה, מספר תעודת זהות וכן שדה בשם army (כן / לא).

ממבנה הנתונים נראה כי מקורם של אלו בשלושה בסיסי נתונים שונים, אולם על פניו לא ניתן לקבוע את זהות האתרים שנפרצו ומהם נגנבו נתונים אלה.