יום ירושלים האיראני: מתקפת סייבר על אתרי הבנקים בישראל ועל דואר ישראל

במסגרת מבצעי מתקפות הסייבר נגד ישראל, כעת הגיע תורם של אתרי בנקים הישראליים ודואר ישראל • אלו שנפגעו מהמתקפה היו לא זמינים למספר דקות, אך שבו לפעילות • המומחים מסבירים שזה רק ההתחלה

מתקפות הסייבר על אתרים ישראלים / צילום: Shutterstock, Sashkin
מתקפות הסייבר על אתרים ישראלים / צילום: Shutterstock, Sashkin

במסגרת מתקפות יום ירושלים האיראני ומבצע הסייבר OPIsrael, נערכו היום (ו') מתקפות סייבר נגד יעדים ישראליים רבים. בדקות האחרונות, קבצות אנונימוס סודן אשר לוקח חלק פעיל בהתקפות על ישראל לאחרונה, פרסמה רשימת מטרות - וברשימתה מופיעים בנקים בישראל כמו דיסקונט, מזרחי טפחות ועוד, וגם אתר דואר ישראל. חלק מהאתרים נפלו, חלקם עדיין למטה וחלקן הצליחו להתמגן.

יום ירושלים האיראני מתקרב: כך תתגוננו ממתקפת הסייבר הבאה
"המדינה מתעללת במי שמשלם מסים": מיליארדר השבבים שעזב לבקתה באלפים שובר שתיקה | ראיון

רוב התקיפות מתמקדות במניעת שירות (DDOS) ובהשחתה (Defacement) בעיקר על אתרים שונים. מתקפות DDoS יוצרות עומס רב על האתר שגורם לקריסתו, בדרך כלל לזמן קצר. השרתים של האתר עסוקים בבקשות שווא, ולכן לא מסוגלים לספק מענה לבקשות של משתמשים אמיתיים.

האתרים שאכן נפלו, חזרו לפעול תוך מספר דקות.האתר השיווקי של מזרחי טפחות חזר לפעילות בדקות האחרונות. מערך הסייבר הלאומי מבהיר כי בשעה האחרונה זוהו ונבלמו נסיונות לביצוע מתקפת עומסים על אתרי אינטרנט של בנקים בישראל. הודות להגנות החזקות של הבנקים, פרט להפרעות נקודתיות, האתרים ממשיכים להיות זמינים ובאוויר. הנסיונות מסתכמים באתרים השיווקים ואינם קשורים למערכות הפנימיות של הבנקים.

אושר עשור, מנהל סייבר בפירמת הייעוץ auren ישראל ויועץ סייבר למשרד הביטחון: "קבוצות אנטי ישראליות מנצלות את יום ירושלים האיראני כדי לתקוף מטרות פיננסיות ולמתג את המועד כיום שישי השחור לכלכלה הישראלית, בהמשך לאיום הצפוי על דירוג האשראי של ישראל". עשור מסביר כי כל הבנקים הותקפו, אך לדוגמה הוא מזהה כי "בנק לאומי חסם גישה לכניסות של משתמשים מחוץ לארץ וכך ניצל מהמתקפה".

גיל מסינג, ראש המטה ומנהל מערך התקשורת הגלובלית של צ'ק פוינט, מסביר כי "יום ירושלים האירני הוא מוקד של ריכוז מאמץ של קבוצות סייבר שונות, אולם יש לראות אותן בהקשר הרחב יותר - הן תקפו לפני, הן תוקפות היום ויתקפו גם בימים ובשבועות הקרובים. ככל שהמתקפות יהיו מניעת שירות Ddos כשם שקורה במרבית המקרים - מדובר ברף נמוך של תקיפות ונזק. יש לקוות שהיערכות מקדימה של גופים במשק תמנע מתקפות חמורות יותר מסוג אחה שגם מתרחשות בימים האחרונים, ועלולות להתרחש בהמשך".

"אנונימוס סודאן הנה קבוצת האקרים אשר צצה לראשונה לפני מספר חודשים, אנו נתקלנו בה במסגרת עבודתנו לפני כחודש בתקיפה שביצעו", אמר ליונאל סיגל, אראש מחלקת מודיעין סייבר בחברת CYE. "מדובר בקבוצת אקטיביסטים, ייתכן עם קשרים לרוסיה, אשר מבצעת תקיפות DDOS (מניעת שירות) והשחתת אתרים. הקבוצה ביצעה מספר תקיפות בין היתר ביעדים בשבדיה, דנמרק אוסטרליה וצרפת, כעת מצטרפת ישראל למפת המטרות. התקיפות היום בוצעו כחלק מקמפיין #opisrael קמפיין שמתקיים בכל שנה סביב ה 7.4. היום, יום ירושלים האיראני, גם משמש כסיבה לתוקפים לממש תקיפות במסגרת הקמפיין.

"ניתן ורצוי להסתכל על התמונה הרחבה יותר ולהבין שמתקיים מאמץ איראני נגד ישראל בכמה גזרות למטרות טרור, הטרדה והפחדה (ירי מלבנון, ירי מרצ״ע, פיגועים באיו״ש),פעילות הסייבר הזו של השבתת אתרים, גם היא חלק מהמאמץ האיראני של הפעלת מהלכי טרור אל מול אזרחי ישראל".

"התקפת סייבר על אתרי הבנקים בישראל היתה צפויה היום - בו מציינים את יום ירושלים האיראני", ציין רם לוי, מייסד ומנכ"ל קונפידאס - חברה להגנה ולניהול התקפות סייבר, בתגובה להתקפות. "כבר עשור שביום זה האקרים מנסים להפיל את האתרים של המערכת הבנקאית בישראל, וכל המערכת הבנקאית נערכה מבעוד מועד לתרחישים הללו ונמצאת עם היד על הדופק, למנוע התפתחות של משבר חמור יותר. נציין שההגנה על המערכת הבנקאית משתפרת משנה לשנה, זאת בין היתר לאור דרישות קפדניות של הפיקוח על הבנקים בנושא".