ההתגברות במלחמות האקטיביסטים לאור מלחמת שאגת הארי

העימות בין ישראל, ארה"ב ואיראן הצית גל מתקפות סייבר של קבוצות אידיאולוגיות. רובן מתמקדות בלוחמה פסיכולוגית וביצירת הד תקשורתי – אך הן עדיין דורשות היערכות ארגונית קפדנית.

גל מתקפות סייבר בעקבות ההסלמה

קבוצות "אקטיביסטים" נכנסות לזירת העימות

לצד מתקפות הסייבר שמלוות את העימות הצבאי, מתרחש במקביל גל נוסף של פעילות במרחב הדיגיטלי – מתקפות של קבוצות ה"אקטיביסטים".
התקיפות הצבאיות של ארה"ב וישראל נגד איראן הובילו בתוך ימים ספורים לעלייה חדה בפעילות של קבוצות "אקטיביסטים" (האקרים הפועלים ממניעים פוליטיים). על פי ניתוח של חברת מודיעין האיומים Intel 471, קבוצות רבות הכריזו על מבצעי תקיפה נגד מטרות בישראל, בארה"ב ובמדינות המפרץ. המתקפות כללו בעיקר ניסיונות להפלת אתרים (DDoS), השחתת עמודי בית והצהרות על פריצות למערכות ממשלתיות.
הנתונים חושפים כי ישראל עמדה במוקד הסערה והייתה היעד המותקף ביותר בסוף פברואר. אחריה ברשימה הופיעו מדינות כמו כווית, ירדן, בחריין ואיחוד האמירויות. הענפים שסומנו כמטרות עיקריות היו משרדי ממשלה, חברות ביטחוניות ותעשיות טכנולוגיה עילית.

הרבה רעש, נזק מוגבל

בין פעילות טכנית ללוחמה על התודעה

למרות היקף הפעילות הנרחב, חשוב לשמור על פרופורציות: מומחי סייבר מציינים כי מרבית המתקפות הללו הן בעלות השפעה טכנית מוגבלת. קבוצות רבות נוהגות לפרסם הצהרות גרנדיוזיות על "פריצות ענק", אך לעיתים קרובות מדובר בהגזמות שנועדו ליצור בהלה בציבור ולזכות בחשיפה בתקשורת.
עם זאת, אין לזלזל בתופעה. גם מתקפה "פשוטה" יחסית יכולה להעמיס על מערכות המחשוב, להסיח את דעתם של צוותי ההגנה וליצור תחושת חוסר יציבות בציבור. במקרים אלו, הסייבר משמש ככלי תעמולה מתוחכם שמטרתו להפגין כוח ולחזק את הנרטיב של הצד התוקף. 

קואליציות האקרים בין־לאומיות

שיתופי פעולה חוצי גבולות בין קבוצות אידיאולוגיות

אחד המאפיינים המרתקים בגל הנוכחי הוא ה"חיבור" בין קבוצות האקרים ממדינות שונות. קבוצות פרו־איראניות קיבלו רוח גבית מקבוצות האקרים פרו־רוסיות, והן יצאו למבצעי תקיפה משותפים תחת שמות קליטים כמו OpIsrael#.
הקשרים האלו מאפשרים להאקרים להדהד את המסרים שלהם לקהלים עצומים ברשתות החברתיות ובטלגרם. כך נוצרת "מערכת אקולוגית" של האקרים שפועלים מעבר לגבולות גאוגרפיים, ומשתמשים במרחב הדיגיטלי ככלי פוליטי ותעמולתי לכל דבר.

המלצות מאת מומחי אבטחת המידע של IPV Security

כדי להתגונן מפני האיומים הללו, אנו ממליצים לארגונים:

  1. היערכות להפסקות שירות: להכין מראש הגנות נגד מתקפות DDoS והשחתת אתרים, בייחוד בתקופות של מתח ביטחוני.
  2. הגנה על נכסים רגישים: לחזק את הניטור והאבטחה על מערכות ממשלתיות, פיננסיות ותשתיות לאומיות.
  3. ניטור שיח ותודעה: לעקוב לא רק אחרי פריצות טכניות, אלא גם אחרי ניסיונות להפצת פייק ניוז ודיסאינפורמציה הקשורים לארגון.
  4. אבטחת שרשרת האספקה: לוודא שספקים חיצוניים המחוברים לרשת הארגונית אינם מהווים נקודת תורפה.
  5. תוכנית תגובה מהירה: להגדיר מראש נהלים להתאוששות מהירה במקרה של שיבוש בשירות לציבור.

 לסיכום,

העימות הגיאו־פוליטי הנוכחי מוכיח שזירת הסייבר היא כיום המקום שבו מתנהלים מאבקים אידיאולוגיים לצד הפעילות הצבאית.
קבוצות אקטיביסטים מנצלות כל אירוע בשטח כדי להעצים את הלחץ על המדינות והארגונים המעורבים.
גם אם רוב המתקפות הללו אינן משביתות את המדינה, עצם העלייה בהיקפן והחיבורים הבין־לאומיים בין קבוצות ההאקרים מחייבים אותנו לאמץ תפיסת הגנה רציפה ומתקדמת. בעידן זה, אבטחת מידע היא חלק בלתי נפרד מהחוסן הלאומי שלנו.

למידע נוסף: https://industrialcyber.co/reports/cyber-retaliation-surges-after-us-israel-strikes-on-iran-as-hacktivists-hit-governments-defense-critical-sectors/

 

מעוניינים להתייעץ עם מומחה, פנו למומחי איי פי וי סקיוריטי!

לחצו כאן

 

להתייעצות מקצועית ניתן לפנות אלינו לאימייל info@ipvsecurity.com או במספר הטלפון
077-4447130. IPV Security מתמחה זה 21 שנה באבטחת מידע, סייבר, סקרי סיכונים
ותקנים ורגולציות הנוגעים לביטחון מידע ועוד.