"הצבא האלקטרוני הסורי" טוען כי פרץ למחשבי CENTCOM

לאחר שפרסמו מספר הודעות במהלך ה-28 בפברואר בהן הזהירו מפני פריצה קרובה למחשבי CENTCOM,  פרסמו פעילי "הצבא הסורי האלקטרוני" בשעות אחה"צ של ה-14 מרץ בחשבון הטוויטר שלהם כי עלה בידם לכאורה לפרוץ למחשבי CENTCOM, זאת בתגובה לטענתם על החלטתו של הנשיא אובאמה לפתוח במתקפה אלקטרונית על סוריה.

Capture5

כעבור ארבע דקות מפרסום ההודעה הראשונה, פרסמו אלה הודעה נוספת ובה צילום מסך לכאורה של המערכת לאחר הפריצה אליה.

Capture2

בהודעה נטען כי זהו חלק ממבצע מתמשך וכי עלה בידם לפרוץ למערכות רבות. נטען כי ככל הנראה הם הצליחו לשים ידם על תיקייה המכילה 21,866 קבצים מסווגים. אכן, כעבור שלוש דקות פורסמה הודעה נוספת ובה נמסר כי במהלך הימים הקרובים הם ימסרו פרטים נוספים על מאות המסמכים אשר לכאורה השיגו בפריצה זו;

Capture3

תוך זמן קצר פורסמה הודעה בה טען דובר CENTCOM כי הידיעה הינה "זיוף מוחלט". בתגובה פרסמו פעילי "הצבא הסורי האלקטרוני" הודעה מטעמם ובה חזרו וטענו כי לא פרסמו עדיין את כל המידע שברשותם הואיל והמבצע עדיין מתנהל מבחינתם.

Capture4

מלאזיה: חמישה מנהיגי מפלגה טוענים כי נפרצו הטלפונים הסלולריים שברשותם

בידיעה מה-14 במרץ נטען כי חמישה ממנהיגיה הבכירים של מפלגת PKR המלאזית טוענים כי הטלפונים הסלולריים שברשותם נפרצו. אלו גילו את דבר הפריצה לאחר שנודע להם על הודעות טקסט אשר נשלחו לכאורה מטעמם ובהן נמתחה ביקורת על השותפות עם מפלגת DAP. מנהל התקשורת של המפלגה מסר כי לא נשלחו מעולם מסרים אשר יהרסו ברית זו. הוא הוסיף כי המפלגה מגנה טקטיקות מלוכלכות בהן משתמשים גורמים בלתי אחראים אשר להם כוונות זדוניות ליצור איבה בין מפלגות.

ההודעות שנשלחו מתחו לכאורה ביקורת על העדר תמיכה במסע הבחירות ב-Kajang אשר אמורות להערך ב-23 מרץ.

פרסום פרטי ישראלים בתגובה על פעילות צה"ל בעזה

בתאריך 13 מרץ פורסמה רשימה המונה למעלה מ-2,700 פרטיהם של ישראלים על ידי Izzah Hackers. הרשימה כוללת שם, סיסמא, שם משתמש, דוא"ל.

מעיון ברשימה ניתן לגלות מספר מאפיינים;

1. הרשימה כוללת מספר רב של רשומות החוזרות על עצמן.

2. חלק ניכר מהרשומות שייכות לעולם הנדל"ן.

3. מבדיקה מדגמית לא אותרו כתובות אלו בעבר, כך שככל הנראה אין זו רשימה ממוחזרת.

4. בתחילת הרשימה קיימות 11 רשומות, המובדלות מהמשך הרשימה, אשר כולן בעלות סיומת Gov.il.

OpIsrael – פרסום 25 כתובות מייל Gov.il

בתאריך 16 בפברואר פורסמה על ידי AnonGhost Team רשימה ובה 25 כתובות מייל השייכות לגופי ממשל שונים בישראל ובעלות סיומת gov.il, לאלו צורפו ככל הנראה סיסמאות הגישה לכתובות המייל.

זאת כהכנה ל-OpisraelBirthday, עליו נודע במחצית ינואר השנה ואשר אמור להיות מצויין ב-7 באפריל 2014, שנה לאחר המבצע המתוקשר של OpIsrael  בשנת 2013.

Red Hack התורכים חשפו קובץ ובו פרטי עובדי שגרירות ארה"ב במדינה

בשעות הצהריים של ה-12 בפברואר פורסמה הודעה בטוויטר לפיה על בידי קבוצת ההאקרים התורכית Red Hack לפרוץ ולהדליף את פרטי אנשי השגרירות והקונסוליה של אר"הב בתורכיה;

ההודעה כללה הפניה לקובץ ובו פרטיהם של 36 בעלי תפקיד, בכללם השגריר, הקונסול ונספחים צבאיים. הנתונים כוללים; שם פרטי ומשפחה, דוא"ל, תפקיד, מיקום ומספרי טלפון.

האקרים אלו מקיימים מזה זמן רב מסע מקוון נגד המשטר התורכי. במסגרת זו הם פרצו לאחרונה לאתר השייך לעיריית אנקרה וחשפו פרטים אודות חשבונות טוויטר מזוייפים המופעלים לכאורה על ידי עובדים לשם תמיכה בראש העירייה. בסוף יוני 2013 עלה בידם לפרוץ למערכת התשלומים של מחוז איסטנבול, למחוק חובות במערכת ואף לפרסם את פרטי הגישה על מנת שגם אחרים יעשו כן.

בימים האחרונים אושר במדינה חוק המגביר את אחיזת השלטון באינטרנט והמאפשר לו לחסום אתרי אינטרנט תוך 48 שעות. בתגובה פרצו במדינה מהומות ועימותים עם כוחות הבטחון.

במקביל החלו פעילי Red Hack לפרוץ כבעבר לשלל גורמי ממשל תורכיים במחאה מקוונת;

ב-8 בפברואר פורסמה הודעה על פריצה לאתר עיריית Kars והשחתתו, רשימת טלפונים של קציני משטרה, רשות הגז ב-Sakarya. למחרת היום פורסמה עדות לפיה הם הצליחו לכאורה לאפס את סכום החיוב עבור הגז במערכת ואף להשחית את האתר;

באותו היום פורסמה הודעה על פריצה והדלפת פרטי 57 חברי מפלגת השלטון בעיר Amasya. הודעה על פריצה למשרד החינוך והדלפת נתוני ההוצאות של בתי ספר בחתך ערים. בהמשך פורסמה פניה למשרד החינוך בטענה כי הנתונים מעידים על "הוצאות אסטרונומיות המצביעות בברור על  שחיתות, בעיקר בחשבונות המים".

כעבור יום, ב-10 בפברואר, נטען כי עלה בידם להפיל את אתר בית המשפט העליון במדינה;

אנו עדים לפעילות מתמשכת של קבוצת ההאקרים התורכית Red Hack נגד השלטון התורכי אשר מתבטאת בעיקרה בפריצה לאתרי ממשל שונים, הדלפת נתונים ואיפוסם של אחרים באופן שיטיב עם אזרחי המדינה. זאת לצד צעדים מקוונים שונים של מחאה נגד השלטון והתנהלותו.

האקרים תורכיים נגד ראש עיריית אנקרה ובכירי השלטון

ב-15 בינואר עלה בידי קבוצת ההאקרים התורכית Red Hack לפרוץ למערכת הארגוון EGO המשמש כמחלקת התחבורה הציבורית עבור עיריית אנקרה. לדברי הפורצים, במהלך פעילותם הם חשפו ממעלליו של ראש העיריה. לטענתם הם הצליחו להוכיח כי עובדי הארגון פתחו חשבונות טוויטר מזוייפים ובהם מידע מסולף ושבחים לראש העיריה.

הודעת הטוויטר הראשונה חשפה לכאורה את פרטי הגישה לאותם החשבונות;

בהמשך פורסמו מספר הודעות מטעמם ובכלל זה הפניה לקובץ ובו לכאורה פרטי הגישה לחשבונות הדוא"ל של בכירים בגוף זה;

כמו גם הסבר בדבר המניע לפעולה זו;

קבצים שנחשפו;

ואף תעוד הנחיה למשלוח 40 טוויטים;

ככל הנראה באמצעות אותם חשבונות טוויטר מזוייפים;

היום התברר כי ככל הנראה פעילים אלו הצליחו להדליף מספרי טלפון ניידים של שרים ובכירים נוספים במדינה. מספרים שהוחלפו במהרה על ידי ספק התקשורת Turkcell;

כעבור שלוש דקות פורסם כי כנקמה על צעד זה של ספק התקשורת, חשפו הפעילים את מספרי הטלפון של 4,614 מעובדי מרכז התמיכה של החברה;

כל זאת במקביל לאזהרה כי הם "ירסקו את המערכות שיעזו לעמוד בדרכם". אכן, אין זו הפעם הראשונה שאלו פועלים נגד המערכת השלטונית במדינה; בסוף יוני 2013 עלה בידם לפרוץ למערכת התשלומים של מחוז איסתנבול בפעולה בה לא רק שחשפו את פרטי הגישה למערכת זו, אלא גם ביטלו מספר חיובים בה.

פריצה של "אנונימוס" לאתר רשות המיסים הסורית

ב-4 נובמבר דווח כי עלה בידי פעילי "אנונימוס" לפרוץ לאתר הממשלתי הסורי של רשות המיסים. בכתבה נטען כי הפעולה עצמה בוצעה כבר בחודש ספטמבר, אולם אז הודלף חלק מהמידע על מנת להוכיח את דבר הפריצה וכעת הם הדליפו את כל תכולת בסיס הנתונים של האתר ובכלל זה את מבנה הרשת וחור האבטחה דרכו פרצו ושלדבריהם טרם תוקן.

גילוי זה הוא בהמשך לפריצה שהיתה בתחילת החודש לשלושה אתרי ממשל סוריים נוספים, כמו גם לאלו שהיו בימים האחרונה למשרד הפטנטים הסורי ולוועדה העליונה למחקר מדעי. כל אלו כחלק ממבצע OpSyria של פעילי "אנונימוס".

לצד זאת מפורסמות כל העת הודעות ובהן אזהרה של פעילים אלו מפני המשך תקיפותיהם על אתרי הממשל הסורי. לדוגמא זו מה-3 בנובמבר בדבר המשך מבצע זה;

ואחת שפורסמה מספר דקות לאחר מכן ובה אזהרה מפורשת כי ברשותם של אלו מאגרי מידע רבים הנכונים להדלפה;

"הצבא הסורי האלקטרוני" נגד הנשיא אובאמה

בשעות הערב של ה-28 באוקטובר נודע כי עלה בידי "הצבא הסורי האלקטרוני" לפרוץ לחלק מהחשבונות המייצגים את הנשיא אובאמה ברשתות החברתיות.

ההודעה הראשונה דיווחה על פריצה לחשבון דוא"ל אשר שייך ל-Suzanne Snurpus, אחת ממנהלות האתר Organizing for Action, אשר שימש את אובאמה במסעות הבחירות שלו בשנים 2008, 2012;

תוך צרוף צילום מסך מחשבון ה-Gmail שנפרץ;

כעבור מספר דקות הופצה הודעה נוספת ממנה עולה כי עלה בידיהם לפרוץ לשרת חברת (Blue State Digital (BSD אשר סיפקה שרותי אסטרטגיה דיגיטלית במסעות בחירות אלו;

תוך הפניה לצילום מסך ובו מצויין האתר בשורת הכתובת;

כעבור מספר דקות הועלתה הודעה נוספת ממנה עולה כי יתכן ובוצעה הפניה כך שהמבקרים בעמוד donate.barackobama.com נותבו לעמוד שהוכן מבעוד מועד ובו המסר Hacked by SEA;

כעבור 20 דקות נוספות פורסמה הודעה נוספת ובה הצידוק לפעולה;

כעבור רבע שעה פורסם כי לכאורה עלה בידם לגרום לכך שאתר טוויטר יחסום את חשבון האתר של אובאמה;

נראה כי אנשי "הצבא הסורי האלקטורני" לא פרצו לאתרי הנשיא או לחשבונותיו ברשתות החברתיות השונות, אלא הצליחו לשנות את הקישורים המופיעים בפוסטים השונים בחשבונותיו בטוויטר ובפייסבוק ובכך לנתב את המשתמשים לאתר הארגון. הודעה על כך פורסמה לבסוף;

וצילום מסך מהשרות בו בוצע קיצור הקישורים;

נראה כי תבנית התקיפה היתה באופן הבא; פעילי "הצבא הסורי האלקטרוני" הצליחו לחדור לחשבון הדוא"ל של Suzanne Snurpus הפעילה באתר אשר שימש את הנשיא אובאמה בשתי מערכות הבחירות הנשיאותיות. מהתכתובות בחשבון שנפרץ עלה בידם לחדור לשני החשבונות אשר שימשו את אתר הנשיא; אתר החברה שסיפקה אסטרטגיה דיגיטלית ואתר של קיצור קישורים ארוכים.

אולם מהמקורות השונים עולה כי לא עלה בידם לפרוץ לאתר, לחשבונות הפייסבוק או הטוויטר, אלא לשנות את הקישורים המופיעים בחלק מההודעות כך שיפנו לסרטון שהוכן מבעוד מועד שהציג את "האמת על אודות סוריה".

צעיר מרוקני נאסר בעוון איום בטוויטר על הנשיא אובאמה

ב-25 באוקטובר דווח כי צעיר מרוקני בן 17 נידון באותו היום למאסר בן שלושה חודשים בבית משפט בעיר קזבלנקה בשל איום במוות על הנשיא אובאמה בטוויטר.

הצעיר הואשם ב"פשע אלקטרוני" וב"קריאה לאלימות תוך שימוש במדיה האלקטרונית" לאחר שהציב הודעה ובה כתב "ארצח את הנשיא שלכם ואת כל האנשים שיהיו בקרבתו. זה מה שאעשה כאשר אגיע לארה"ב בחודש הקרוב".

לא נמסרה הסיבה לכך, אולם צויין כי במהלך המשפט ביקשו עורכי דינו להקל בעונשו ולהתחשב בנסיבות מקלות ללקוח הצעיר שלהם.

"אנונימוס" מדליף ממחשבי משרד החוץ של אוקראינה

לאחר שנודע כי עלה בידי פעילי "אנונימוס" לפרוץ למחשבי משרד הכלכלה הפולני ב-16 באוקטובר ויומיים קודם לכן לאלו של משרד החוץ היווני ולהדליף משם אלפי מסמכים, פורסם ב-23 באוקטובר כי אלו פרצו גם למשרד החוץ של אוקראינה.

תמונות חלק מהמסכים פורסמו, אולם הקובץ ובו המסמכים שהודלפו אינו זמין יותר בקישור אשר פורסם בנטילת האחריות. ידיעה אודות הארוע ציינה כי הקובץ המכווץ היה במשקל 254MB והכיל 774 מסמכים שונים.

סדרת מתקפות של "אנונימוס" נגד הממשל הסורי

בשעות אחה"צ של ה-25 באוקטובר פורסם כי עלה בידי פעילים מ"אנונימוס" לפרוץ לאתר הממשלתי הסורי של משרד הפטנטים ולהדליף משם מסמכים שונים.

ההודעה הפנתה לכתבה בנושא אשר כללה קישור לנטילת אחריות מה-24 באוקטובר ובה הפניה לקובץ המסמכים שהודלפו בארוע (זמן מה לאחר הצבתו הוסר ככל הנראה הקובץ. לפי שעה לא ניתן להורידו מכתובת זו). ההודעה כללה בסופה את המסר;

Anonymous: 4
Al-Assad : 0
פעילות זו מצטרפת לפריצה של אלו לאתר ממשלתי סורי אחר יום קודם לכן במתכונת זהה; ב-24 באוקטובר התפרסמה הודעת טוויטר אשר גם היא הפנתה לכתבה אשר הפנתה לנטילת אחריות מיום קודם בדבר פריצה לאתר הממשלתי של הרשות העליונה למחקר מדעי בסוריה (אשר היוותה את הנצחון השלישי של "אנונימוס"). גם זו כללה הפניה לקובץ שהודלף אשר גם זה אינו זמין עוד.
במהלך ה-25 באוקטובר פורסמה קריאה לתקוף את כלל אתרי ממשלת סוריה בהמשך לראיון שפורסם יום קודם לכן עם מי שטוען כי הוא אחד מהמעורבים בתקיפות אשר סיפר כי באלו מעורבים שלושה וכי פעולת הפריצה ארכה מספר שעות בלבד.
אלו באים לאחר שני הארועים הראשונים בסדרה אשר בוצעו במהלך חודש ספטמבר; פריצה לאתרי ממשל סוריים בתחילת החודש וכן הדלפה לכאורה של פרטי חברים ב"צבא הסורי האלקטרוני" בסופו.

"הצבא הסורי האלקטרוני" תוקף את ממשלת קטאר

בשעות המוקדמות של ה-19 באוקטובר דווח כי "הצבא הסורי האלקטרוני" שב לפעול לאחר הפסקה ממושכת, הפעם בתקיפה נגד אתרים של ממשלת קטאר. ההודעה הראשונה פורסמה ב-01:54 והיתה כללית;

בדקות שלאחר מכן פרסמו שלוש הודעות ובהן פרטו האתרים שנפגעו לטענתם על ידם (1,2,3);

צילום מסך שפורסם על ידי Th3 Pr0 (המגדיר עצמו כהאקר סורי בן 19 וכ"ראש מחלקת מבצעים מיוחדים" בגוף זה) מגלה כי הפריצה בוצעה לאתר רישום שמות מתחם מקומי Registry.qa;

בין אלו שנפגעו ניתן למצוא אתרי ממשל וצבא כמו גם אתרי חברות תקשורת ואף את האתרים המקומיים של פייסבוק וגוגל בקטאר. להוכחת טענתם, פורסם מאוחר יותר צילום מסך לכאורה מפריצה לאתר גוגל בקטאר והשחתתו;

עם זאת, הדיווחים היחידים על כך הם בחשבון הטוויטר של גוף זה ובגופי התקשורת השונים, לפי שעה הן התייחסות לכך באתר הרשמי, לא בגרסה האנגלית ולא בזו הערבית.

אין זה המקרה הראשון ש"הצבא הסורי האלקטרוני" תוקף בצורה מקוונת גורמי ממשל בקטאר; בעבר הודלפו פרטים אודות משפחת המלוכה בקטאר, התנהלות פנימית וחיצונית, לצד תכתובות שונות ומסמכים.

גרסתו הקודמת של אתר "הצבא הסורי האלקטרוני" אף כללה כרזה מיוחדת שהוכנה על ידם ובה רוכזו כל המידעים שעלה בידם לגנוב ולהדליף ממחשבי ממשלת קטאר;

לפי שעה חלק מהאתרים שבו לפעולה, אולם אחרים ובכלל זה אתרי ממשל וכן זה של פייסבוק אינם זמינים.