$
אינטרנט

קבוצת סייבר רוסית חטפה נוזקות איראניות, תקפה מדינות במזה''ת

חוליית התוקפים Turla, שהוציאה לפועל מתקפות מתקדמות בעבר, השתלטה על כלי תקיפה של איראן; הם שימשו לתקיפת יעדים ב-35 מדינות, בראשן ככל הנראה סעודיה. רשימת המטרות המלאה טרם נחשפה, ולא ידוע על השפעות בישראל

רפאל קאהאן 14:0222.10.19

קבוצת האקרים רוסית שמזוהה בשם Turla השתלטה על תשתיות תקיפת סייבר של האקרים איראנים; לפי אזהרת ה-NCSC (מערך הסייבר הממשלתי הבריטי) וה-NSA האמריקאית, ההאקרים תקפו מטרות ב-35 מדינות. הפורצים פועלים נגד רשתות צבאיות, ממשלתיות, אקדמיות ומדעיות, ופעילותם מתמקדת בגניבת מידע ששימושי יותר לממשלות מאשר לגורמים מסחריים או פליליים. 

 

 

הקבוצה הרוסית, שמקושרת לקרמלין, פעילה לפחות מאז 2008 ופיתחה לעצמה כלי תקיפה שנחשבים מסוכנים ויעילים במיוחד; עד כדי כך, שאנשיה הצליחו להשתלט על תשתיות סייבר של איראן ששימשו לתקיפה של מטרות במדינה מזרח תיכונית ששמה לא פורסם - ככל הנראה סעודיה; הנוזקה האיראנית כונתה במקור Oilrig וסעודיה היא מטרה קבועה של האקרים איראניים בשנים האחרונות.

 

פריצה מקוונת. אילוסטרציה פריצה מקוונת. אילוסטרציה צילום: Security magazine

 

 

גם שאר המטרות שנצפו על ידי סוכנויות המודיעין הבריטיות והאמריקאיות נמצאות בחלקן הגדול במזה''ת, אך לא נחשפה רשימה פומבית; בהתחשב במארג האינטרסים באיזורי, לא ניתן לשלול בשלב זה הימצאות יעדים בישראל.

 

 

מדובר במהלך לא שגרתי; כלי תקיפה שפותחו במימון ממשלתי נוטים להיות מאוד מאובטחים מסיבות ברורות, וקבוצת האקרים מדינית תזדקק ליכולות טכנולוגיות מתקדמות ביותר כדי לחטוף נשק סייבר ממדינה אחרת. להערכת סוכנויות המודיעין, סביר שהאיראנים לא היו מודעים לניצול כלי התקיפה שלהם בידי הרוסים, אם כי ישנה אפשרות שבוצע שיתוף פעולה כלשהו בין שני הצדדים.

בטל שלח
    לכל התגובות
    x