N12
פרסומת

במקביל למתקפת הטרור: חמאס ניסה להפיל את האתרים שמזהירים מפני מתקפת טילים

דוח של Cloudflare חושף כי במקביל למתקפות הטילים ופריצת גדר המערכת בבוקר 7 באוקטובר החל חמאס גם במתקפה נגד מערכות התראה ישראליות • התקיפות כללו נסיונות להעמיס על שרתי המערכות – מתקפות DDos – אך אלו לא הצליחו להפיל את השרתים • בהמשך זוהו תקיפות דומות גם נגד אתרי חדשות וחברות תוכנה ישראליות

שי רינגל
פורסם:
ילד פלסטיני במצעד של חמאס ברצועת עזה
ילד פלסטיני במצעד של חמאס ברצועת עזה (ארכיון) | צילום: AWAD AWAD/AFP via Getty Images
הקישור הועתק

מתקפת חמאס נגד ישראל הורגשה גם באינטרנט הישראלי. דוח חדש של חברת הסייבר קלאודפלייר (Cloudflare) מגלה כי דקות ספורות אחרי שהחלה מתקפת הפתע של החמאס ב-7 באוקטובר אתרים המשמשים לשליחת אזהרות מפני טילים לאזרחי ישראל חוו מתקפת העמסת שרת (DDos). האתרים עמדו במתקפה והצליחו להמשיך לשלוח אזהרות מפני טילים.

מתקפות מסוג DDos מיועדות לגרום לשירותי אינטרנט לקרוס באמצעות פתיחת בקשות מרובות משרת אחד בבת אחת. הן שואפות לדמות התנפלות המונית של גולשים על שרת ספציפי באותו רגע, וכך ליצור עומס שימנע ממנו להיות מסוגל לשלוח מידע לכל הפונים.

המתקפה הראשונה על האתר נרשמה 12 דקות אחרי שהחלה מתקפת הטילים הראשונה של החמאס, והיא נמשכה עשר דקות. מתקפה נוספת, גדולה משמעותית, התרחשה כמה שעות לאחר מכן ונמשכה שש דקות. מתקפות קטנות יותר נמשכו במהלך היום – אך אף מתקפה לא הצליחה להשפיע בסופו של דבר על תפקוד האתרים.

שיגור טילים מעזה במהלך חרבות ברזל
שיגור טילים מעזה לכיוון ישראל, במהלך חרבות ברזל | צילום: Atia Mohammed, Flash90

אחרי המתקפה הראשונית ב-7 באוקטובר זיהו בקלאודפלייר מתקפות DDos נוספות בשבועות שאחרי המתקפה, בעיקר על אתרי חדשות. “ראינו טרנדים דומים במתקפה של רוסיה על אוקראינה”, נכתב בדוח החברה. "המתקפה בשטח בדרך כלל מלווה במתקפות סייבר על אתרים המספקים אינפורנציה לאזרחים”.

הדוח מצא כי הסקטור השני שהכי סבל מהתקפות DDoS הוא תעשיית התוכנה הישראלית. כמעט 34% מההתקפות יועדו לחברות המייצרות תוכנות בישראל. גם בנקים ושירותים פיננסיים הותקפו בשבועות האחרונים.

בנוסף למתקפות העמסת שרת, החברה זיהתה מספר התקפות שיועדו לאפליקציות כמו "צבע אדום", המיועדות לדווח לאזרחים על מתקפת טילים בזמן אמת. האקרים מצאו פרצה באפליקציה והצליחו לשלוח לאזרחים הודעות מזויפות שבהם נכתב כי ישראל תחת מתקפה גרעינית. הקבוצה שלקחה אחריות על המתקפה הזאת קוראת לעצמה AnonGhost וטוענת כי תקפה אפליקציות ישראליות נוספות.

פרסומת
קיבוץ ניר עוז
קיבוץ ניר עוז אחרי תקיפת חמאס ב-7 באוקטובר | צילום: עובדה

בנוסף זיהתה קלאודפלייר מספר אפליקציות אנדרואיד מזויפות המתחזות לאפליקציות המדווחות על התקפת טילים בזמן אמת. האפליקציות נועדו להשיג מידע רגיש שיושב בטלפון כמו מספר הטלפון, ספר טלפונים, יומן שיחות טלפון ואפליקציות המותקנות על הטלפון.

החברה מדווחת כי מ-7 באוקטובר, היא מזהה גם התקפות העמסת שרתים על אתרים פלסטינים, רובם נגד אתרי שירותים פיננסיים.