Telecom News - יחידת הסייבר של החיזבאללה "ארזי הלבנון" פרצה למאות חברות גם בישראל

יחידת הסייבר של החיזבאללה "ארזי הלבנון" פרצה למאות חברות גם בישראל

דף הבית >> חדשות אבטחה ועולם הסייבר >> יחידת הסייבר של החיזבאללה "ארזי הלבנון" פרצה למאות חברות גם בישראל
יחידת הסייבר של החיזבאללה "ארזי הלבנון" פרצה למאות חברות גם בישראל
מאת: מערכת Telecom News, 28.1.21, 16:00קלירסקיי
 
במחקר נמצא, שהיא תקפה חברות טלפוניה, טלקום וספקי אינטרנט באמצעות ניצול חולשות בשרתי אורקל ואטלסיאן.
 
מחקר של חברת קלירסקיי חושף היום, שקבוצת התקיפה "ארזי הלבנון", ככל הנראה, יחידת הסייבר של החיזבאללה, הצליחה לחדור למערכות ולבסיסי הנתונים של מאות חברות בעולם, בעיקר בתחום הטלקום והתשתיות.
 
ככל הנראה, מטרת החדירה הייתה לצורך איסוף מודיעין וגניבת בסיסי הנתונים של החברות. המידע מכיל נתונים רגישים על הלקוחות ובמקרה של חברות הטלקום, ניתן אף להניח, שהתאפשרה גישה לבסיסי נתונים הכוללים תיעודי שיחות.
 
רשימת החברות, שככל הנראה, נפרצו, כוללת ספקיות ענן ושירותי אירוח בארה"ב ובריטניה, חברת הסלולר Vodafone במצרים וספקיות אינטרנט וטלפוניה בסעודיה, ירדן, ברשות הפלסטינית ובאיחוד האמירויות. עוד נפרצה שורה של חברות תקשורת בישראל.
 
קבוצת התקיפה הצליחה לחדור לחברות דרך שרתי ווב של חברת אורקל ואטלאסיאן, שמפעילה את שירות בקרת התוכנה הפופולרי, ג'ירה. החוקרים מציינים, שהחדירה למערכות אלו בוצעה, ככל הנראה, באמצעות ניצול חולשות ידועות בשרתי אורקל ואיתור פרצות באמצעות כלי פריצת רשת מבוססי קוד פתוח".
 
קלירסקיי
 
פעילותה של הקבוצה נחשפה ב 2015. אולם, מאז הצליחה הקבוצה לפעול מתחת לרדאר ולהסתיר חלקית את פעילותה. קבוצת התקיפה הלבנונית פועלת מתוך מניעים פוליטיים ואידיאולוגיים ומכוונת את מתקפותיה נגד יחידים, חברות ומוסדות ברחבי העולם. חוקרי צ'ק פוינט הצליחו במחקרם לשייך את הקבוצה לממשל הלבנוני או לחיזבאללה, ובמחקר שביצעה קלירסקיי, הצליחה החברה לקשר בסבירות גבוהה את הפעילות הנוכחית לפעילות, שנחשפה במחקר מ-2015.
בועז דולב צילום ישראל הדרי
 
בועז דולב, (בתמונה משמאל, צילום ישראל הדרי), מנכ"ל קלירסקיי: "יחידת הסייבר של החיזבאללה הקימה מעין 'אקדמיית סייבר' בביירות בשנים האחרונות ונראה, שחלק מהפעילות שלה נחשף במחקר זה. מדובר בקבוצה, שהצליחה לשמור על פרופיל נמוך במשך זמן ארוך, וככל הנראה, לגנוב מידע ערכי. חברות טלקום בכל העולם מהוות יעד מועדף לגניבת מידע רגיש ונראה, שעומק החדירה, שהושג בתקיפה זו, הוא משמעותי".
 
מפה המצביעה על ריכוזי תקיפות לפי כתובות IP ושרתים שנחשפו:
קלירסקיי

המחקר המלא - כאן.
עדכון 28.1.21, 18:00: תגובת עינת מירון, מומחית Cyber Resilience להערכות והתמודדות עם מתקפות סייבר בהיבטים העסקיים: 
"כישראלים אנחנו מאוד שאננים כלפי קבוצות תקיפה מדיניתיות. יש לנו תחושה שאם אנחנו נחשבים מעצמת סייבר בתחום הפיתוח והסטארטאפים כולל פעילות צבאית מפוארת, אז אנחנו יודעים הכל ואי אפשר לגעת בנו.

התרגלנו גם לחשוב שרק איראן, רוסיה, סין וצפון קוריאה מובילות את התחום והנה הוכחה לטעות הבסיסית. האקרים טובים ומתוחכמים יש בכל העולם, גם במדינות שמהותית חלשות מאתנו ברמת משאבים ותקציבים והן מסוכנות לא פחות.

למען האמת, ההתנהלות שלנו למול קבוצות כמו זו  שחשפה קלירסקיי, לא שונה מההתנהלות שלנו גם למול קבוצות תקיפה שחשופות תקשורתית הרבה יותר. "לנו זה לא יקרה" זו תפיסת עולם שגויה שצריכה כבר לפנות מקום ל"מה אני צריך לעשות מייד כדי שכשזה יקרה לי, ההמשכיות העסקית שלי לא תושפע בצורה מהותית".
NORDVPN



 
 
Bookmark and Share