דובר 'הצבא הסורי האלקטרוני' בראיון לאתר תורכי: פרצנו כבר לפני שנתיים למחשבי ממשלת תורכיה

ב-11 בפברואר פורסם באתר החדשות התורכי Hurriyet Daily News ראיון שהתקיים עם דובר 'הצבא הסורי האלקטרוני' באמצעות דוא"ל, זאת לאחר שמספר ימים קודם לכן דווח על כך שקבוצה זו הדליפה מסמכי צבא וממשל תורכיים וסעודיים. מהדברים עולה כי הפעילים הצליחו לפרוץ למאות חשבונות דוא"ל ובכלל זה אלו של ממשלת תורכיה לפני שנתיים, לפי הטענה לאור הפלת מסוק סורי מאש תורכית בספטמבר 2013. אולם אלו חיכו לשעת כושר מדינית לחשיפת התאום בין ממשלת תורכיה והקבוצות החמושות בסוריה, לשם פרסום שללם זה אשר כלל 967 חשבונות דוא"ל ב-14 קטגוריות וחשף תכתובות בין מרץ 2009 ונובמבר 2012.

"העולם כולו אינו מכבד את גבולותיה של סוריה, בתגובה נתעלם מכל גבולות העולם ונפגע באלו הרוצים להביא לנזק למדינתנו ללא קשר למקום המצאם", זאת תוך הפניית אצבע מאשימה של הדובר לעבר תורכיה, ערב הסעודית, קטאר והליגה הערבית כמעורבות בלחימה במדינה ובהברחת נשק לקבוצות המורדות, מידע אשר הוכח לטענתם הודות למסמכים שהודלפו על ידם. עם זאת, לצד תמיכת הקבוצה בנשיא הסורי, היא מכחישה בכל מהלך פעילותה כל קשר לממשל הסורי או לקבוצה כלשהי בעולם ומגדירה עצמה כ"אלפי צעירים סורים העומדים נגד הקשר החיצוני להרוס את המדינה, סוריה, מתחילתה של המלחמה", לצד טענה לתמיכה רחבה מחברים ברשתות החברתיות ואף ארוח אתרם בשרתים מחוץ למדינה.

קבוצה זו פועלת במישור האינטרנטי נגד כלל אויבותיה של סוריה וזאת למול ארבע קבוצות עיקריות;

האופוזיציה הסוריות; הפעילות הדלילה ביותר ובמסגרתה נפרץ אתר אופוזיציה במרץ 2014, וב-12 בפברואר 2015 פרסמה הקבוצה טענה לפריצה לאתר 'Syrian observatory for human rights' ובו הודעה לעם הסורי מטעם פורצים אלו.

אתרים ישראליים; הפעולות הבודדות שבוצעו נגד מטרות ישראליות הן נגד משרד התחבורה ועיתון 'הארץ', כמו גם פריצה למערכותיה של חברת Viber הישראלית.

אתרי תקשורת מערביים; פעילות זו היא הערה ביותר, תוך שימת דגש בתקיפת הנוכחות המקוונת של אלו הבריטיים.

גורמי ממשל ברחבי המזרח התיכון; פעילות הקבוצה למול המזרח התיכון היא בראש ובראשונה נגד גורמי ממשל וזאת באמצעות פריצה למערכות מחשב והדלפת מסמכים מהם. פעולות שבוצעו בעיקר נגד משרד ההגנה הסעודי, משרד ראש ממשלת תורכיה ואתרי ממשל אחרים במדינה, ממשלת קטאר והליגה הערבית.

 

למול זאת, האקרים מרחבי העולם לא עומדים מנגד ותוקפים מטרות סוריות; כבר בספטמבר 2011 דווח על פעילות של 'אנונימוס' נגד אתרי ממשל סוריים, הדלפת 2.4 מיליון תכתובות דוא"ל סוריות על ידי ויקיליקס ביולי 2012, הדלפת אלפי תכתובות של משרד החוץ הסורי על ידי 'אנונימוס' בנובמבר אותה שנה. ובהמשך פריצה לאתר משרד הבריאות, רשות המיסים, לצד מעורבותם של גופים דוגמת 'צבא הסייבר האירופי' ואף של האקרים ישראליים.

עד לעת האחרונה בה פרסם ההאקר Mauritania Attacker ב-12 וב-15 בפברואר 2015 הודעות על פריצה למספר אתרי ממשל סוריים; משרד הפטנטים הסורי, סוכנות ההשקעות הסורית, משרד משאבי הנפט והמינרלים, תערוכת אל-באסל להמצאות. האקר אשר כבר במאי 2013 פרץ לאתר ממשלתי סורי.

 

ארועים אלו ממחישים לא רק את הקשת הרחבה של אויבותיה של סוריה כפי שהיא רואה זאת, אלא את העובדה שהמרחב המקוון מאפשר יצירת זרוע תקיפה ארוכה, מעבר למגבלות של הפעלת כוח פיזי או חציית גבול ממשי, לכדי יכולת מורחבת של פגיעה באויבים ובאופנים אשר אינם אפשריים במרחב הפיזי.

'הצבא הסורי האלקטרוני' מפרסם מסמכי ממשל וצבא תורכיים וסעודיים

לפני דקות בודדות, בשעות הערב של ה-7 בפברואר, פורסמה הודעה בחשבון הטוויטר של 'הצבא הסורי האלקטרוני' בדבר הדלפה של מסמכי ממשל וצבא תורכיים.

הודעה זו מפנה לעמוד באתר הארגון בשם Turkey Files אשר נפתח ב-13 אוקטובר 2012.

ענמוד זה כולל 14 תיקיות ובהן מסמכים כאשר המאוחרים ביותר הם משנת 2012. תיקיות אלו כוללות את משרד ראש הממשלה, ההגנה, החוץ, תעשיות בטחוניות והנשיאות, האספה הלאומית, חיל האויר וכן תיקיות עבור מספר אישים. נראה כי ברגעים אלו מתבצע עדכון בעמוד זה הואיל ותיקיות אלו היו לפני מספר רגעים חסרות תאריך והן אחת לאחת מקבלות את התאריך הנוכחי, 7 פברואר 2015.        

כעבור דקות בודדות פורסמה הודעה נוספת בדבר הדלפת מסמכים הקשורים בערב הסעודית, זאת תוך הפניה לעמוד בשפות אנגלית וערבית, ובו 5 תיקיות שונות ובכללן עבור משרד החוץ וההגנה הסעודיים. 

הגבלות שלטוניות על האינטרנט במזרח התיכון והעולם האסלאמי

אינטרנט חופשי ? ללא הגבלות שלטוניות ? העדר צנזורה על אתרי אינטרנט ? אינטרנט קפה שלא נסגר על ידי הממשל ? מובן מאליו, לא ? לנו כן, עבור חלק ממדינות העולם ואלו הנמצאות במזרח התיכון ובעולם האסלאמי, לא בהכרח.

במחצית דצמבר 2014 פורסם כי הממשל הסעודי סגר במהלך שנת 2014 10,117 חשבונות טוויטר בשל "הפרות דתיות", תוך מעצר מספר מבעלי החשבונות.

באיראן קיימת התנכלות שלטונית רחבת היקף מזה שנים לתקשורת באשר היא ובכלל זה לאינטרנט ולמשתמשים בו. במסגרת זו דווח בנובמבר 2014 על איום בהוצאתו להורג של משתמש פייסבוק שהעליב את הנביא לאחר שיצר באוגוסט 2012 עמוד פייסבוק בו מתח ביקורת על המשטר כאחראי על הבעיות החברתיות, כלכליות ופוליטיות של המדינה.

זאת לצד הנחיה משפטית לסגירת אפליקציות תקשורת במדינה דוגמת WhatsApp ודומות לה. אך לא רק האינטרנט סובל מנחת השלטון, כחלק מהפעילות הכללית נגד התקשורת במדינה, דווח על הרס 6,000 צלחות לוויין על ידי אנשי דת בעיר שיראז ומעצר 21 סוחרי צלחות אלו בטהראן הבירה.

גם מזרחה משם, בקזחסטאן המצב קשה. מדינה זו מגבילה מזה שנים את האינטרנט בתחומה ובכלל זה התקנה כי אתרים קזאחיים יחוייבו להיות מופעלים משרתים מקומיים.

במסגרת זו הודיע התובע הכללי במדינה כי למעלה מ-100 אלף אתרי אינטרנט מנוטרים במדינה וכתוצאה מכך הוגדרו 703 אתרים כבלתי חוקיים על ידי מערכת המשפט במדינה וזאת "במטרה להלחם בקיצוניות הדתית והטרור ב-2014".

וקרוב יותר אלינו, תורכיה, הידועה כמדינה המגבילה מזה שנים את האינטרנט והרשתות החברתיות, ואינה נרתעת גם מחסימתן של אלו הפופולריות דוגמת יוטיוב וטוויטר ואף לפרקי זמן ארוכים. צעדים שזוכים למחאה מקוונת ערה מצד משתמשי האינטרנט במדינה.

בינואר 2014 דווח על כוונת הממשל להגיש הצעת חוק לחסום אתרי אינטרנט הנחשבים לא ראויים תוך 48 שעות, שינויים שאושרו בפרלמנט כעבור כחודש. בהמשך לכך, בינואר 2015, דווח על חקיקה נוספת אשר תאפשר לממשלה לסגור זמנית אתרי אינטרנט תוך ארבע שעות ולהכריח את Twitter לחסום חשבונות של "מדליפים אנונימיים".

החוק המוצע, אשר נדון בוועדה הפרלמנטרית, יאפשר לשרים להורות על הגבלת הגישה "לכל אתר הנחשב כמאיים על החיים, הסדר הציבורי, או זכויות האדם והחופש באמצעות ביצוע פשע".עם זאת, שר התקשורת הוסיף השר כי השימוש בצעדים אלו יעשה רק בשעת חרום.

אינטרנט חופשי ? מסתבר כי לא בכל מקום זהו דבר מובן מאליו.

הממשל התורכי ממשיך להצר את חופש האינטרנט במדינה

תורכיה ידועה כמדינה המגבילה מזה שנים את האינטרנט והרשתות החברתיות ואינה נרתעת גם מחסימתן של אלו הפופולריות ביותר ובכלל זה אף YouTube וזאת לפרקי זמן ארוכים וכן חסימת הגישה ל-Twitter במרץ 2014. צעד אשר זכה למחאה מקוונת ערה מצד משתמשי האינטרנט במדינה.

בינואר 2014 דווח על כוונת הממשל להגיש הצעת חוק לחסימת אתרי אינטרנט לא ראויים תוך 48 שעות, שינויים שאושרו בפרלמנט כעבור כחודש.

בהמשך לחקיקה זו, דווח ב-22 בינואר על חקיקה נוספת אשר תאפשר לממשלה לסגור זמנית אתרי אינטרנט ולהכריח את Twitter לחסום חשבונות של "מדליפים אנונימיים". החוק המוצע, אשר נדון בוועדה הפרלמנטרית, יאפשר לשרים להורות על הגבלת הגישה "לכל אתר הנחשב כמאיים על החיים, הסדר הציבורי, או זכויות האדם והחופש באמצעות ביצוע פשע".

אם הצעת החוק מלפני שנה דנה בחסימת אתרים תוך 48 שעות, הרי שההצעה הנוכחית קובעת כי על רשות התקשורת במדינה (TIB) יהיה למלא אחר ההנחיה תוך ארבע שעות ולהשיג צו בית משפט לגבי הארכת ההשבתה מעבר ל-24 שעות. שר התקשורת הגן על יוזמה זו באומרו כי הצורך בה עלה לאחר שבית המשפט העליון במדינה ביטל באוקטובר שעבר חקיקה קודמת שהעניקה סמכויות רבות לחסימת אתרים. עוד הוסיף השר כי השימוש בצעדים אלו יעשה רק בשעת חרום.

פעילות זו נגד טוויטר וההתייחסות ל"מדליפים אנונימיים" היא בהמשך לחשבון הפופולרי בשם "Fuat Avni" (הפעיל בתורכית ובאנגלית לצד חשבונות רבים נוספים שנפתחו תחת שם זה), אשר פעיל מזה כשנה ומביך בפרסומיו והדלפותיו את הממשל התורכי. על מנת להתמודד עם פעילות זו הורה בית המשפט התורכי במהלך ינואר 2015 על חסימת פעילותו ברשתות החברתיות טוויטר ופייסבוק.

RedHack שבים ותוקפים אתרי ממשל תורכיים ומדליפים פרטי גישה

קבוצת ההאקרים התורכית RedHack, אשר פועלת בקביעות נגד גורמי ממשל תורכיים, הודיעה ב-3 בפברואר על תקיפת שני אתרי ממשל, תוך השחתת האחד והדלפת שמות משתמש וססמאות גישה מהאחר.

ההודעה הראשונה עוסקת בהדלפת שמות משתמש וסיסמאות מאתר התאחדות עובדי תעשיית המתכת בתורכיה, תוך הפניה לקובץ ובו פרטי הגישה;

כעבור זמן קצר פורסמה הודעה נוספת ובה הודעה בדבר השחתת אתר השייך למשרד הכלכלה התורכי;

גוף זה פועל רבות נגד גורמי ממשל תורכיים ובכלל זה השחתת אתר השייך למשטרת איסטנבול, הדלפת מידע הקשור בראש עיריית אנקרה, כאשר המקרה הבולט ביותר היה הפריצה לאתר התשלומים של מחוז איסטנבול תוך פרסום פרטי הגישה ומחיקת חובות של אזרחים.

Red Hack תוקפים את אתר משטרת איסטנבול

קבוצת ההאקרים התורכית ממשיכה בפעילותה הענפה נגד השלטון התורכי. במסגרת זו פורסם ב-15 דצמבר כי עלה בידה להשחית אתר השייך למשטרת איסטנבול.

Capture27תוך הפניה לתעוד דבר ההשחתה.

כל זאת כחלק מפעילות מתמשכת של קבוצה זו נגד השלטון התורכי, במהלכה ב-10 דצמבר פרצו אלו לאתר ממשלתי תורכי והדליפו פרטי משתמשים.

 

האקרים תורכים פרצו לאתר ממשלתי והדליפו פרטי משתמשים

קבוצת ההאקרים התורכית RedHack פרסמה ב-8 בדצמבר כי עלה בידה לפרוץ לאתר ממשלתי תורכי ולהדליף רשימה של שמות משתמש וססמאות מאתר זה.

Capture3

Capture4

קבוצה זו פרצה מספר פעמים בעבר לאתרי ממשל תורכיים במחאה על צעדי ממשל שונים ובכלל זה פריצה לחשבונות דוא"ל של ראש עיריית אנקרה ובכירי שלטון נוספים, פריצה לאתר התשלומים של מחוז אסטנבול תוך פרסום פרטי הגישה ומחיקת חובות של אזרחים ואף פרסום קובץ ובו פרטיהם של עובדים בשגרירות ארה"ב במדינה.

HSBC תורכיה הודיעה על דליפת מידע של 2.7 מיליון מלקוחותיה

HSBC תורכיה הודיעה ב-12 נובמבר כי התבצעה התקפה על מערכות המחשב אשר הביאה לחשיפת פרטיהם של 2.7 מיליון לקוחות אשר דלפו לפורצים ובכלל זה מספרי החשבונות, תאריכי תוקף הכרטיסים, ופרטי בעלי הכרטיסים.

בהודעה רשמית של הבנק ללקוחותיו, נכתב כי הבנק זיהה ועצר מתקפה קיברנטית על מערכות כרטיסי האשראי והחיוב של הבנק. עם זיהוי המתקפה נקט הבנק בצעדים מידיים להבטיח את בטחון לקוחותיו, לצד פתיחה בחקירת הארוע בשיתוף הרשויות בתורכיה.  עוד נמסר כי כל כרטיסי הבנק פועלים כסדרם וכי איו עדות לדליפת מידע פיננסי או אישי של הלקוחות, כמו כן אין עדות למעשי הונאה או פעולות חשודות אחרות כתוצאה מארוע זה.

 

תורכיה מכשירה "האקרים לבנים" לאבטחה קיברנטית

ב-24 מאי דווח ביומון התורכי Daily Sabah כי ממשלת תורכיה החלה בתוכנית הכשרה עבור "האקרים לבנים", מומחים המאומנים באיתור פרצות במערכות אבטחה קיברנטית. תוכנית ההכשרה תסתיים בחודש יוני ומומחי האבטחה יקבלו הסמכותיהם.

שר המדע, התעשיה והטכנולוגיה אמר שכל מערכות המחשוב במוסדות ציבוריים ופרטיים, החל בבתי חולים ואוניברסיטאות וכלה בבנקים וסוכנויות ממשלה, מציבים מוסדות אלו בסכנת פריצה, והוסיף "חיוני שמוסדות אלה ינקטו בכל הצעדים הנדרשים בעניין זמינות, שלמות וסודיות המידע, דוגמת בדיקות אבטחה נגד נסיונות פריצה, הסתננות וכדומה". לדבריו "האקרים לבנים" נדרשים לשם מימוש צעדים אלה.

אלו אשר ישלימו את תוכנית ההכשרה יהיו בעלי אפשרויות תעסוקה הן בסקטור הציבורי והן בזה הפרטי. התוכנית שנערכה על ידי (Turkish Standards Institution (TSE, מנוהלת על ידי המשרד לענייני תחבורה, ימיה ותקשורת, אשר ניסח טיוטת תוכנית פעולה בתחומי אבטחה קיברנטית לאומית לשם האצת האבטחה הקיברנטית בתורכיה.

זו הפעם הראשונה שתורכיה מכשירה האקרים. תוכנית זו החלה ב-5 מאי והמשתתפים בה יבחנו ב-23 וב-27 ביוני לפני שיקבלו את הסמכת "White Hat Hacker – Penetration Testing Expert". המחזור הבא יחל בחודש ספטמבר.

תורכיה: מעבדה אקדמית חדשה ליצירת ערים חכמות יותר בשיתוף IBM

בידיעה מה-21 מאי נמסר כי אוניברסיטת Kadir Has בתורכיה חברה לחברת IBM לשם פתיחת מעבדה להנדסה עירונית במטרה להפוך את איסטנבול לעיר חכמה יותר.

המעבדה, שנפתחה בשיתוף מחלקת ההנדסה של האוניברסיטה, תכשיר מומחים ומנהלנים אשר מטרתם לפתור את בעיות העיר, אשר צפויה להמשיך ולגדול ועימן גם הבעיות אשר צפויות לגדול בשיעור דרמטי.

רקטור האוניברסיטה ציין כי איסטנבול תהפוך לאחת מחמש מגה-ערים בעולם, דבר המעיד על חשיבות המיזם גם ברמה האזורית.

חברת IBM תספק את הבסיס לאוניברסיטה, מנכ"לית הסניף התורכי של החברה מסרה כי "המעבדה תציע לאנשי אקדמיה ולסטודנטים במה חדשנית, מקור ועזרה טכנית. כך יצויידו הסטודנטים בכישורים לתרום ליצירת ערים חכמות יותר".

החברה הקימה מייזמים שכאלה בעבר בריו דה ז'נרו ובטוקיו כחלק מקונספט הערים החכמות יותר של IBM.

תורכיה: תרגיל בינלאומי ראשון של אבטחה קיברנטית במחצית חודש מאי

בידיעה שפורסמה ב-5 מאי ביומון התורכי Daily Sabah נמסר כי בין התאריכים 15-16 מאי יערך הסבב הרביעי של תרגיל אבטחה קיברנטית בהשתתפות 15 מדינות, המאורגן על ידי הרשות התורכית לטכנולוגיות המידע והתקשורת (BTK) וארגון הטלקומוניקציה הבינלאומי (ITU).

נשיא BTK מסר כי שיתוף פעולה בינלאומי הוא בעל חשיבות עליונה בעת מלחמה באיומים קיברנטיים וכי ארגונו החליט להפוך את התרגיל לארוע בינלאומי לשם כך. לדבריו צוותים של שלושה עד ארבעה מומחים מ-15 מדינות ישתתפו בתרגיל. הוא הוסיף כי המטרה היא להגביר את המודעות לאבטחה קיברנטית ולשפר את היכולות להלחם באיומים הקיברנטיים ולקדם את התיאום הבינלאומי כמו גם את מאמציה של תורכיה בתחום האבטחה הקיברנטית.

ביום הראשון של הארוע יערכו המשתתפים שיחות עם נציגי מוסדות ציבוריים, חברות פרטיות וארגונים בלתי ממשלתיים מתחום האבטחה הקיברנטית בנושאים של "מדע פורנזי וחקירות" וכן "אבטחה סלולרית ותקינה באבטחה קיברנטית".

ביום השני יצטרפו צוותי CERT לתרגיל בתסריטים שמטרתם לנהל איומים בתחום האבטחה הקיברנטית.

עוד נמסר כי אבטחה קיברנטית מצויה בראש סדר היום התורכי לאור סדרה של מתקפות על מוסדות תורכיים.

חסימת טוויטר בתורכיה

הגישה לטוויטר נחסמה ב-20 במרץ בתורכיה וזכתה לכיסוי תקשורתי רב אשר מצא את ביטויו גם במרחבי האינטרנט. הודעה על החסימה נמסרה בחשבון הטוויטר של קבוצת ההאקרים התורכית Red Hack אשר פעלה רבות בעבר נגד הממשל התורכי.

Capture1

נראה כי החסימה עצמה היתה באמצעות חסימת הכתובת בשרת ה-DNS, דבר אשר איפשר למשתמשים רבים לעקוף חסימה זו במהירות. נטען כי חברת גוגול מספקת שרות DNS פתוח לכל ואלו בעלי הידע בתורכיה החלו להפיץ זאת ברחבי המדינה; 

BjPs6e6IUAAPZix

BjRPqWpCEAAGis6

טוויטר מצידה פרסמה הודעה לתושבי תורכיה כי ביכולתם לשלוח הודעות טוויטר באמצעות משלוח מיסרונים;

Capture4

בנוסף, אחת התגובות הראשונות של קבוצה זו היתה לפרסם אמצעי גישה חלופיים לטוויטר בתורכיה;

Capture2

אכן, זמן קצר לאחר מכן נטען כי למרות חסימת הטוויטר במדינה, נשלחו בה 2 מיליון ציוצים תוך שעתיים וקבעו בכך שיא חדש לשימוש בטוויטר בתורכיה;

Capture3

כפי שאכן מראים הנתונים הבאים אודות בין 20:00 ל-12:00;

turkey-twitter-data

כמו כן נפתחו תגיות שונות בטוויטר לרכוז דיווחים על הארוע – TurkeyBlockedTwitter, TwitterisblockedinTurkey, ErdoganBlockedTwitter, כמו גם כרזות רבות;

BjN5ZuUIAAA3EoB

BjNZcjfIQAE0rMH

BjP8lepCMAA4PE6

BjO9KoqIEAAohsJ

BjNTO0hIMAAoWkY

על סמך נסיון העבר מהשבועות והחודשים האחרונים של פעילות בזירה המקוונת נגד הממשל התורכי וצעדי הדיכוי שלו, ובדגש על פעילות קבוצת Red Hack, ניתן לצפות בסבירות גבוהה כי בימים הקרובים נהיה עדים לפעילות ערה ביותר של קבוצה זו ואחרות, בכלל זה גורמים המזוהים עם "אנונימוס", נגד הממשל התורכי, בארועים דוגמת פריצה לאתרי ממשל, השחתת אתרים ואף הדלפת מידע ממערכות מחשב שונות השייכות לממשל התורכי.

 

עדכון 10:00 22.03.2014

1. Kemal Kılıcdaroglu מנהיג מפלגת האופוזיציה התורכית Republican People's Party הגיב על דבר החסימה והצהיר ב-21 מרץ כי חסימת טוויטר במדינה היא פגיעה בזכויות הדמוקרטיות והוסיף כי למפלגה השלטת אשר נבחרה על ידי העם אין זכות לבצע מעשה שכזה.

2. קבוצת ההאקרים התורכית Red Hack פרסמה בשעות הערב של ה-21 מרץ קריאה למשתמשי האינטרנט לשלוח דואר זבל לראש ממשלת תורכיה במחאה על צעדו זה.

Capture5

3. הודעה נוספת של קבוצה זו טענה כי טוויטר הסירה את חותמת האימות מעל חשבון הטוויטר של ארדון;

Capture64.  "הצבא הסורי האלקטרוני" פרסם קריקטורה על ארדואן בהקשר זה, כהתייחסות ראשונה שלו לדבר החסימה.

Capture7