OpIsrael 2

ב-27 באוגוסט נפתח ארוע בפייסבוק בשם #OpIsrael 2 אשר מטרתו יצירת גל חדש של התקפות מקוונות על ישראל בתאריך 29 דצמבר 2014.

לארוע, אשר נפתח על ידי Anonymous Arab World, נרשמו עד כה כ-1,600 איש.

בהודעה הראשית בו מצויינים הארגונים אשר לכאורה אמורים לקחת חלק בפעילות, בכללם מצויים 'הצבא הסורי האלקטרוני', 'אנונימוס' מעזה ומלבנון וכן קבוצות האקרים שונות מרחבי המזרח התיכון.

בנוסף פורסם סרטון בן דקה בעניין ההתקפה המתוכננת בתאריך זה.

 

קריאה לתקיפה מקוונת של בנקים בישראל

בבוקר של ה-11 יולי פורסמה הודעת טוויטר הקוראת להצטרף לפעילות OpIsrael ולקישור המופיע בהודעה זו.  הקישור מפנה לעמוד מה-4 יולי 2013 ובו פרטי בנקים רבים מהמערכת הבנקאית בישראל.

עמוד זה כולל הפניה לקישור לא פעיל וכן לשלושה קישורים בעלי סיומת סינית;

http://tp.bjcg.gov.cn/ddos.html
http://caiwu.blcu.edu.cn/ddos.html
http://hqfw.sicau.edu.cn/ddos.html

OpIsrael Sept. 11, 2014

בשעות הערב של ה-22 ביוני פורסמה הודעה בחשבון הטוויטר של @HaIconNegro בדבר התקפה מתוכננת נגד ישראל בתאריך 11 ספטמבר 2014 במסגרת OpIsrael.

Capture

OpIsrael 2014: סבב נוסף ב-7 ביוני

למחרת OpIsrael 2014, שגם השנה בוצע ב-7 באפריל, פורסם סרטון ביוטיוב הנושא את השם "Anonymous Op Israel 2014 ‪#‎Opisrael‬ RELOADED 07/06/2014". בהמשך פורסמה הודעה בחשבון הטוויטר של Anon Ghost הקוראת לביצוע מתקפה נוספת בתאריך ה-7 יוני 2013, אולם הואיל ותאריך ההודעה הוא 16 אפריל 2014 וההתייחסות בו היא בלשון עתיד, נראה כי חלה טעות סופר ביחס לשנת הארוע. כמו כן קיימות התייחסויות לתאריך הארוע בדף הפייסבוק אליו מפנה הסרטון.

ב-3 מאי פורסמה הודעה נוספת, בחשבון אחר, בדבר הארוע הקרב ובה התאריך הנכון;

Capture

במסגרת זו פורסמה בתאריך 9 מאי הודעה ונטילת אחריות על ידי AnonGhostTeam ובה אזהרה בעניין "#Op Israel Reloaded 07/06/2014" וכן נטילת אחריות לפריצות לכאורה לאתרי oracle.com/il, cellcom.co.il, cocacola.co.il, Orange והדלפת שמות משתמש וסיסמאות של מנהלי המערכת באתרים אלו.

Op Israel 2014: סיכום ארועים מקוונים

תקציר מנהלים

 בתחילת שנת 2013 הודיעו שלל גורמים מקוונים, בודדים וקבוצות, על כוונתם לתקוף את המרחב הקיברנטי של ישראל ובכך "למחוק אותה ממפת האינטרנט". זאת תחת השםOpIsrael . כל זאת כוון ל-7 אפריל 2013,תאריך אשר נבחר מבעוד מועד הואיל וצויין בו ערב יום השואה. במסגרת ההכנות פורסמו הודעות מקדימותסרטונים וכרזות שונות.

במחצית ינואר 2014 החלה להתגבש פעילות מקוונת לכדי יצירת ארוע שכזה ב-7 באפריל השנה. כבעבר, הפעילות במסגרתOpIsrael 2014  התחלקה למספר סוגים וכלפי שני מגזרים עיקריים אותם ניתן לסכם בטבלה שלהלן;

 

סוג התקפה גורם מותקף היקף
התקפות להשבתת אתרים על פי רוב נגד אתרי ממשלה מספר מצומצם של טענות. סביר כי בפועל מספר האתרים שהושבתה פעילותם, אם בכלל, נמוך בהרבה
הדלפות מידעים מאתרים ומערכות מידע מגזר ממשלתי ואזרחי מספר מאות כתובות דוא"ל וסיסמאות בעלות סיומת Gov.il ועשרות אלפים בודדים מהמגזר האזרחי
פגיעה במערכות מידע מגזר אזרחי מספר בודד של טענות בלתי מוכחות, על פי רוב לחדירה למספר מערכות מחשב

 

  1. חשוב לציין כי נראה על פניו שלפחות בחלק מהדיווחים קיימת הגזמה, שלא לומר דיווחים שאינם אמת כל ועיקר, לכדי לוחמה פסיכולוגית כחלק ממערכה כוללת זו.
  2. נראה על פניו ממקורות תקשורת גלויים כי הן כמותית והן איכותית היקפו של OpIsrael 2014 קטן משמעותית מזה שקדם לו בשנה שעברה, כמו גם העיסוק התקשורתי בפעילות זו, לפני מועד ההתקפה ובמהלכה.
  3. לא אותרו דיווחים תקשורתיים העוסקים בפגיעה קיברנטית במערכות תשתית בישראל או במערכות ליבה אשר יש בהן בכדי לשתק את התנהלותה של מדינה או לפגוע בה אנושות.

פירוט הארועים

 הכנה תקשורתית

בשעות הערב של ה-14 בינואר פורסמה הודעת טוויטר ובה הצהרה על כוונה לקיים מבצע של התקפות מקוונות נגד ישראל בשם OpIsrael ב-7 אפריל 2014;

AnonGhost Twitter

כבעבר, החלו לאחרונה להתפרסם סרטונים בדבר הארוע הצפוי. אחד מהם הנושא את השם"AnonGhost Launch Op Israel Birthday 07/APRIL/2014" פורסם כבר בסוף דצמבר האחרון בחשבון היוטיוב של Anonxox TN ועליו חתומים;

Mauritania Attacker – Virusa Worm – Deto Beiber – Dr.SaM!M_008 – M3GAFAB – Extazy007 – PhObia_PhOneyz – Mr Domoz – Tak Dikenal – AnonxoxTN – Raka 3r00t – PirateX – Bl4ck Jorozz – Younes Lmaghribi – Indonesian r00t – BlackBase Hacker – CoderSec – h4shcr4ck – Mrlele – Donnazmi – TheGame Attacker – Man Rezpector – SaccaFrazi – Spec Tre – HusseiN98D – HolaKo -Mr.Ajword – Root Max – Egy Eagle – THE GREATEST – BiosTeRminat0r –

בסרטון, אשר זכה ללמעלה מ-1,700 צפיות, נטען כי ה-7 באפריל בכל שנה יהיה חגיגות נצחון ובו מה שנראה כרמיזות אפשריות לפגיעה בתשתיות קריטיות ובכלל זה במערכת הפיננסית. בנוסף, פורסם באותו היום סרטון נוסף אשר כותרתו מתייחסת לארוע העתידי, אולם תוכנו מתייחס לארועי 2013, למרות שתמלול הסרטון שונה כך שיתייחס לשנת 2014.

בתחילה נפתחו בפייסבוק שלושה ארועים לתאריך 7 אפריל 2014; האחד נפתח על ידי גורמים מאלג'יריה ובו פעילות ערה ביותר. השני היה בעל היקף מועט יותר של פעילות. השלישי נפתח על ידי"Norwegian Ghost Cyber Attackers" ובו נכללה כבעבר רשימה של אתרי ממשלה ישראליים כמטרות להתקפה במועד זה. בנוסף, נפתחה לטובת הארוע תגית בטוויטר בשם OpIsrael Birthday#.

למרות שהמידע צוטט ברחבי הטוויטר, נראה כי בתחילה הפעילות המתוכננת לא זכתה להד מקוון רב.

1526280_414581102005434_1336681350_n

ב-10 מרץ פורסם סרטון ביוטיוב על ידי האקרים שמזדהים כ"אנונימוס-ערב" ובו איום במתקפה נוספת נגד אתרים ישראלים שתערך בתאריך 7 באפריל, 2014. המתקפה מכוונת כלפי "אתרים ישראלים רבים ככל שניתן", כולל אתרים ממשלתיים, ומטרתה "למחוק את ישראל מהאינטרנט".

בסרטון פנייה לכל ההאקרים המוסלמים בעולם למען יצטרפו להתקפה מקוונת זו אשר תהיה "רעידת האדמה האלקטרונית החזקה ביותר בהיקף עולמי [ובעוצמה של] 9.5 בסולם ריכטר שתכה בישראל". בסרטון משולבים קטעי וידאו שצולמו על ידי תושבי רצועת עזה לאחר תקיפות של חיל האוויר באזור, וכן כתבות המסקרות את ההתקפות הקיברנטיות שהתרחשו בעבר נגד מדינת ישראל ואזרחיה.

הסרטון הועלה לאחד מערוצי היוטיוב המזוהים עם Anonymous. הערוץ אליו הועלה הסרטון החל לפעול נובמבר 2013 והועלו אליו עד כה כ-24 סרטונים שונים, רבים מתוכם אנטי-ישראלים, חלקם מטעם ארגונים וקבוצות ג'האדיסטיות.

הדלפת מידעים

ממשל

  • כהכנה לארוע המתקרב וכדי לשמר את העניין והמודעות התקשורתית בנושא,פורסמהבתאריך 16 בפברואר  על ידי AnonGhost Team רשימה ובה 25 כתובות מייל השייכות לגופי ממשל שונים בישראל ובעלות סיומתgov.il , לאלו צורפו ככל הנראה סיסמאות הגישה לכתובות המייל.
  • ב-4 באפריל פורסמה רשימה על ידי האקר הסעודי המכנה עצמוSeCuRiTy_511 ובה 14 כתובותדוא"ל וסיסמאות של משתמשי מכון היצוא הישראלי. כעבור יומיים פורסמה רשימה נוספת מאת הקבוצההמכנה עצמה Bekasi X Code ובה 27 כתובות דוא"ל של משתמשי המכון. עוד עולה מהודעות אלו כי security_511 מזהה עצמו בהן כהאקר סעודי (Saudi hacker). עם זאת, בכותרת חשבון הטוויטר שלו מצויין Abu dhabi.
  • ב-5 באפריל פורסמה הודעת טוויטר מאת אותו security_511 ובה טענה להדלפת מידעים מאתרי משרד החינוך ומבקר המדינה. ההודעה כוללת קישורים לשני קבצים; באחת רשימה של 14 כתובות מייל וסיסמאות השייכות ליחידות ויישויות במשרד החינוך ובשניה 13 כתובות דוא"ל וסיסמאות השייכות לגורמים במשרד מבקר המדינה (רשומה אחת כוללת מספר טלפון ואחרת כוללת שם מלא). אולם בחינת ההודעות מגלה כי אלו פורסמו זמן מה קודם לכן; זו העוסקת במשרד החינוך פורסמה כבר ב-22 במרץ וזו העוסקת במשרד מבקר המדינה שבוע לאחר מכן.

Capture1

  • Anonymous Ibero פרסם הודעה בטוויטר בדבר הדלפת כתובות ודוא"ל וסיסמאות מוצפנות השייכות לממשלת ישראל. הרשימה עצמה כוללת כ-80 כתובות דוא"ל של יישויות ממשרדים שונים, כאשר כל הכתובות בעלות סיומת Gov.il. לצידן של אלו סיסמאות מוצפנות.

Capture7

  • הודעה ובה טענה להדלפת מספרי טלפון השייכים לממשלת ישראל תוך הפניה לקובץ ובו המידע. הרשימה, אשר פורסמה על ידי AnonGhost & AnonSec, מכילה כשמונים מספרי טלפון ניידים ונייחים מישראל אשר נטען כי הם "Israel government phone numbers".
  • הודעה בטוויטר בדבר הדלפת 350 כתובות דוא"ל של גורמים השייכים לממשלת ישראל, הקישור בה הוא לקובץ הכולל מידע אשר נראה כי נלקח מטבלת משתמשים מבסיס נתונים כלשהו אשר בו השדות הבאים; user_email, user_password, user_name, user_sname, pass_recovery, validation, registration_date, registration_ip, lastvisit_date, lastvisit_ip, user_urlink, visible, active.
  • הודעה בטוויטר בדבר הדלפת 375 כתובות דוא"ל של גורמים השייכים לממשלת ישראל. עיון ברשימה מגלה כי זהו אותו הקובץ אשר בו 350 כתובות דוא"ל (ההודעה הקודמת), אליו התווספו 25 כתובת דוא"ל וסיסמאות השייכות ל-Gov.il.
  • הודעה בטוויטר בדבר הדלפת פרטי גישה של משתמשים ממשרד החקלאות, הקובץ כולל שמות משתמש, סיסמאות גישה וכתובות דו"אל של שישה מעובדי המכון הוולקני.
  • הודעה בטוויטר בדבר הדלפת 2,064 כתובות דוא"ל ומספרי טלפון של גורמי השייכים לממשלת ישראל. ההודעה כוללת הפניה לקובץ TXT אשר אינו זמין.
  • פרסום בן שלושה חלקים של הדלפת כתובות דוא"ל של משרד המדע, הטכנולוגיה והחלל; הודעות הטוויטר בדבר החלק הראשון, השני והשלישי. כל אחת מפנה לקובץ ובו מספר כתובות דוא"ל בעלות סיומת most.gov.il וכן סיסמאות. בחלק מהמקרים קיימים גם שמות ומספרי טלפון. קיימת הודעה בשפה הערבית המרכזת את ההפניה לכל שלושת הקבצים.
  • הודעה בטוויטר בדבר הדלפת כתובות דוא"ל של המשרד לבטחון פנים. ההודעה כוללת הפניה לקובץ ובו 8 כתובות דוא"ל וכן סיסמאות. שבע מהן בעלות סיומת mops.gov.il ואחת בעלת סיומת mop.gov.il. יתכן ובשל טעות בהזנה של מחבר ההודעה.
  • הודעה בטוויטר בדבר הדלפת כתובות דוא"ל של משרד הבריאות. ההודעה כוללת הפניה לקובץ ובו 8 כתובות דוא"ל בעלות סיומת ziv.health.gov.il וכן סיסמאות. הודעה אחרת כוללת הפניה לקובץ ובו 6 כתובות דוא"ל נוספות. הפעם בעלות סיומת moh.health.gov.il.
  • ב-16 באפריל פרסם security_511 סדרת הודעות בטוויטר ובהן חשיפת פרטים של עובדים בבנק ישראל ובכלל זה שם, פרטי התקשרות, דוא"ל וסיסמאת גישה; Shula Mishli, Nadine Baudot-Trajtenberg, Yoav Soffer, Etkes Haggay, Binyamini Alon (פורסם ב-13 אפריל). ריכוז של שמות העובדים שפרטיהם הודלפו פורטו בהודעה שפורסמה על ידו ב-15 באפריל ומפנה לרשימה הכוללת 21 מעובדי הבנק. יצויין כי כבר ב-9 באפריל פורסמה הודעה ממנה עולה כי היעד הבא הוא בנק ישראל.

מגזר אזרחי

  • ב-6 באפריל פורסמה הודעה ובה נטילת אחריות של AnonGhost Team על פריצה לאתר "מועצה בין דתית מתאמת בישראל" במסגרת מבצע #OpisraelBirthday. ההודעה מפרטת הדלפת בסיס הנתונים של האתר ובכללו השדות הבאים;,address ,cell_phone ,city ,country ,email  ,first_name ,funds ,home_phone ,id ,ilcontact ,last_name ,password ,postal ,state  title ,userhash ,userlevel. הרשימה כוללת כ-850 רשומות של יישויות, מרביתן מארה"ב וחלקן מישראל, בריטניה וקנדה.
  • רשימה נוספת מתאריך זה פורסמה על ידי AnonSec וכללה לכאורה "1381 EMAILS AND PASSWORD LEAKED". בפועל הרשימה כוללת 1,380 רשומות, חלקן כפולות, של כתובות דוא"ל אשר חלקן בעלות סיומת .il, חלקן מעידות על פי שם המשתמש, כי בעליהן לכאורה ישראלי ואחרות אשר לא נראית זיקה ברורה לישראל מהכתובת. לצד כתובות הדוא"ל קיימות סיסמאות אשר כמה עשרות מהן הן aabbccdd. כבעבר, יתכן וסיסמאות הגישה הללו מזוייפות והן נוצרו אוטומטית על ידי הפורצים, או שהן מהוות סיסמאות גישה לאתר שנפרץ. על סמך נסיון העבר, סביר מאוד להניח כי אין מדובר בסיסמאות הגישה לכתובות הדוא"ל עצמן.
  • הודעה נוספת של AnonGhost טענה לפרסום רשימה ובה 1,350 כתובות דוא"ל של ישראלים. רשימה זו בעלת מאפיינים זהים לזו הקודמת שנסקרה לעיל.
  • הודעה בטוויטר מה-7 אפריל ובה טענה להדלפת 25 אלף כתובות דוא"ל של ישראלים. זו מפנה לקובץ הכולל קובץTXT בלתי זמין, תוך טענה כי מקור הכתובות מהאתרים http://www.jeep.co.il, http://www.toyota.co.il.
  • הודעה בטוויטר על הדלפת 1,143 כתובות דוא"ל של ישראלים. הקובץ עצמו נראה שמקורו מטבלה אשר הועתקה מבסיס נתונים שנפרץ.
  • הודעה בטוויטר ובה טענה, ללא קישור, בדבר פריצה לכאורה למיליון חשבונות פייסבוק של ישראלים.
  • הודעה בטוויטר ובה הפניה לקובץ TXT המכיל רשימה ארוכה של אתרים ישראלים שלכאורה נפרצו, חלקם מפריצה לשרת המארח.
  • הודעה בטוויטר על הדלפת 6,766 כתובות דוא"ל של ישראלים. הקישור מפנה לעמוד הנושא את השם HusseiN98D והכולל את סיכום פעילות AnonGhost בין ה-16 פברואר וה-21 אפריל 2014. בכלל זה ארבעה חלקים של הקובץ המדובר בדבר 6,766 כתובות הדוא"ל.
  • הודעה בטוויטר על הדלפת של כתובות דוא"ל וסיסמאות מעיתון "הארץ". הקובץ עצמו כולל שמונה כתובות דוא"ל בעלות סיומת haaretz.co.il וכן סיסמאות.
  • הודעה בטוויטר על הדלפת כתובות דוא"ל השייכות לחברת החשמל. ההודעה כוללת הפניה לקובץ ובו 9 כתובות דוא"ל בעלות סיומת iec.co.il וסיסמאות.
  • הודעה בטוויטר המפנה לשני קבצים; האחד טוען לרשימה בת 8,227 כתובות דוא"ל של ישראלים. בפועל היא מונה כ-6,400. על פניו מרביתן שייכות לישראלים ובכללן גם 8 בעלות סיומת Gov.il. הסיסמאות המצורפות מוצפנות. השני כולל לכאורה 8,227 רשומות (מספרה של זו האחרונה), אולם קיימים חוסרים רבים ודילוגים רבים במונה הרשומות. לא מן הנמנע שיש כפילות בן שתי הרשימות.

 תקיפות אתרים

ממשל

Capture3

Capture4

  • זמן קצר לאחר מכן פורסמה הודעה בטוויטר ובה טענה כי לכאורה הופל אתר בית הנשיא. בפועל הכתובת שניתנה (http://president.gov.il) אינה מובילה גם היום לאתר זה, כך שנראה שזו כתובת לא פעילה וגם במקרה זה יתכן ואין כל ממש בטענה בדבר הפלת האתר.

Capture5

מגזר אזרחי

  • רשימה ובה טענה להפלת 30 אתרים ישראלים באמצעות מתקפת DDoS, תוך הצבת התגית #OpIsraelBirthday בראש ההודעה.
  • הודעה על פריצת 478 אתרים ישראליים, אשר מפנה לרשימה הכוללת אתרים אשר לכאורה נפרצו במסגרת מבצע זה. עיון מדגמי ברשימה מגלה כי אלו הם עסקים קטנים אשר אתריהם נבנו על ידי חברת interclick על בסיס פלטפורמת WordPress.
  • הודעה בטוויטר על השחתת למעלה מאלפיים אתרים ישראליים. עיון ברשימה מגלה כי זו מונה כמה מאות אתרים ישראליים בלבד של עסקים קטנים.

 

מערכות מחשב

  • ב-24 מרץ פורסמו שתי הודעות בחשבון הטוויטר של ההאקרים התוניסאים XhàckerTNשתיהן חסרות קישורים או הוכחות כלשהן לאימות הטענה.האחת טוענת כי 4,890 מחשבים ישראלים הודבקו על ידי הקבוצה בסוס טרויאני;

Capture13

והאחרת טוענת להדלפת 101 בסיסי נתונים של אתרים בעלי סיומת il

Capture1

כמו כן פורסמה הפניה לעמוד הפייסבוק של קבוצה זו המוקדש להתקפה הקיברנטית נגד ישראל ב-7 אפריל.

Capture9

  • ב-9 אפריל פורסמה הודעה בטוויטר ובה טענה לפריצה לנתבים של מערכת לינוקס;

Capture10

תגובה ישראלית

בתגובה לשלל הפעילות במסגרת מבצע זה, ביצעו האקרים ישראלים מספר תקיפות נגד יעדים ברחבי המזרח התיכון והעולם האסלאמי. במסגרת זו פרסמה ב-6 אפריל קבוצת Israeli Elite Forceהודעה בעמוד הפייסבוק שלה בדבר השחתת 111 אתרים מאינדונזיה. זאת לצד מספר ארועים נוספים.

המשך פעילות ?

ב-16 באפריל פורסמה הודעת טוויטר על ידי AnonGhost ממנה עולה כי אלו מתכננים תקיפה נוספת נגד ישראל בתאריך ה-7 יוני. למרות שההודעה היא מהתאריך 16 אפריל 2014,  צויין תאריך המבצע המתוכנן ל-7 יוני 2013. יתכן ובשל טעות סופר. הודעה שצוטטה ברחבי הטוויטר.

ההודעה מפנה לאתר http://opisraelbirthday.com אשר כלל אינו קיים לפי שעה.

Capture6

OpIsrael 2014 – הדלפת מידע מאוניברסיטת בר אילן

במסגרת פעילות OpIsrael 2014 ב-7 באפריל 2014 הודלפו אלפי רשומות הקשורות באוניברסיטת בר-אילן.

המידע הרב, הכולל אלפי רשומות, הודלף במספר חלקים (חלק 1, 2, 3, 4, 5, 6) וכולל בעיקר מידע כללי אודות עובדי האוניברסיטה מהמחלקות ללימודי התנ"ך, אנגלית, לימודי מידע, תלמוד, מוסיקה, הפקולטה למשפטים ועוד.

בנוסף פורסמה הודעה ובה עדות לכאורה להשחתת אתר האוניברסיטה.

 

 

 

חשיפת רשימת כתובות דוא"ל של עובדי רפא"ל, האמנם ?

בתאריך ה-8 באפריל 2014 פורסמה הודעה בטוויטר בדבר הדלפת 65 כתובות דוא"ל של עובדי רפאל אשר בוצעה על ידי קבוצת ההאקרים Islamic Cyber Resistance Group כחלק ממתקפת OpIsrael 2014 אשר התבצעה בתאריך 7 אפריל.

ההודעה מפנה לקובץ המקשר את פרסום הרשימה למתקפה זו וכולל בתחילתו את המסר הבא;

Capture12

אולם עיון בנתונים אלו מעלה סימני שאלה לגבי עדכניותם של אלה;

לצד כתובות דוא"ל ושמות משתמש, כוללת הרשימה מספרי טלפון קווים וסלולריים של העובדים, בחינתם של אלו מגלה כי מספרי הטלפון הסלולרי הם במבנה בן 6 ספרות וחלקם בעלי קידומת 051. הואיל והוספת הספרה השביעית ואיחוד קידומות הסלולר בישראל התבצעה כבר ב-20 אפריל 2004, הרי שלפחות על פניו נראה כי רשימה זו היא בת לפחות עשור ואין בה כל חדש וככל הנראה כל ממש.

זו דוגמא אחת מיני רבות להיות המתקפות המקוונות כר ללוחמה פסיכולוגית ענפה אשר במקרה זה כרבים לפניו בעבר, אין בין כותרתו הפרסום ובין תכולתו כמעט דבר.

Anonymous4Palestine – שחקן נוסף בזירה המקוונת הפלסטינית

1377394_1406692036231701_496680242_n

בחודשים האחרונים, אנו עדים לנוכחותו המקוונת של גורם חדש בזירה זו – Anonymous4Palestine – אשר נוטל גם הוא חלק בפעילויות התקפיות בזירה הקיברנטית נגד אויבותיה של החמאס בתוך רצועת עזה ומחוצה לה. יוזמה זו הופיעה לראשונה לפני מספר חודשים כאשר הקבוצה נחלצה להגן על  החמאס ברצועה מפני איום שבזמנו נראה כמעט ממשי על שלטונה ברצועה.בתקופה שבין החודשים יולי 2013 עד נובמבר 2013, תנועה מחתרתית שזכתה לכינוי 'תמרד' סחפה אחריה ברשתות החברתיות עשרות אלפים מתושבי רצועת עזה, במטרה להדיח את חמאס משלטונה. זו מנגד נקטה צעדים קשים ומרחיקי לכת על מנת לדכא את ניצני המהפכה.

כהזדהות עם החמאס ועל מנת להגן על שלטונה ברצועה, פתחה קבוצת Anonymous4Palestine  במתקפה על אתרי אינטרנט המזוהים עם תנועת "תמרד" ותומכיה.

 1

בנוסף לפעולות אלו, בוצעו בעבר מתקפות מטעם הקבוצה על אתרים של תנועת ה"פתח".

זיקה נוספת של הקבוצה לתנועת החמאס, ניתן למצוא בעמוד הפייסבוק של הקבוצה בדמות כרזות של החמאס;

1609847_240672269438151_1499468467_n 1962600_248293138676064_921406017_n

ואחרות המביעות את תמיכת הקבוצה בחמאס.

הקבוצה פעילה ברשתות החברתיות השונות ובכלל זה בפייסבוק מתחילת אוקטובר 2013 ובטוויטר החל מפברואר השנה וכן ערוץ ביוטיוב ובו שלושה סרטונים.

עיון בפעילותה זו ברשתות החברתיות מגלה כי לצד פעילותה נגד אויבותיה של החמאס בזירה הפנים פלסטינית, פעילה הקבוצה גם נגד ישראל וזאת במסגרת המתקפה המקוונת המכונה OpIsrael המבוצעת זו השנה השניה בתאריך 7 אפריל (השנה גם תחת השם OpIsraelBirthday).

2

בנוסף פורסמו מטעמה במהלך הימים האחרונים מספר הודעות בחשבון הפייסבוק שלה בדבר המבצע הקרב ופעילותה המקוונת הצפויה נגד ישראל במסגרת זו כחלק מ"המאבק האלקטרוני נגד הכיבוש".

האם Anonymous4Palestine משמש כאחד מזרועות הסייבר של תנועת החמאס ? האם  זהו ארגון עצמאי תומך חמאס אשר פועל למען שחרור העם הפלסטיני ? בחינת פעולותיו עד כה אינה מספקת תשובה חד משמעית, אולם ללא ספק ראוי להקדיש תשומת לב לקבוצה זו המביעה תמיכה בעמדות חמאס בכל הנוגע לפוליטיקה האזורית. במסגרת זו היא נלחמת בזירה המקוונת באויבותיה של החמאס מבית ומחוץ, ובכלל זה בישראל, וככזו פועלת להגנת שלטון החמאס ברצועה ולקידום האינטרסים שלו.

"אנונימוס-ערב" מאיימים פעם נוספת "למחוק את ישראל מהאינטרנט"

האקרים שמזדהים כ"אנונימוס-ערב" מאיימים במתקפת סייבר נוספת נגד אתרי אינטרנט ישראלים שתערך בתאריך 7 באפריל, 2014. לפי סרטון וידאו שהועלה ליוטיוב אתמול (שני, 10 במארס), המתקפה מכוונת כלפי "אתרים ישראלים רבים ככל שניתן", כולל אתרים ממשלתיים, ומטרתה "למחוק את ישראל מהאינטרנט".

בסרטון פנייה לכל ההאקרים המוסלמים בעולם שיצטרפו להתקפה מקוונת זו, שתהיה "רעידת האדמה האלקטרונית החזקה ביותר בהקף עולמי [ובעוצמה של] 9.5 בסולם ריכטר שתכה בישראל". בסרטון משולבים קטעי וידאו שצולמו על ידי תושבי רצועת עזה לאחר תקיפות של חיל האוויר באזור, וכן כתבות המסקרות את ההתקפות הקיברנטיות שהתרחשו בעבר נגד מדינת ישראל ואזרחיה.

הסרטון הועלה אתמול לערוץ יוטיוב של anon ymous  ועד כה נצפה 37 פעמים. הערוץ אליו הועלה הסרטון החל לפעול בערך לפני כארבעה חודשים (בסביבות נובמבר 2013) והועלו אליו עד כה כ-24 סרטונים שונים, רבים מתוכם אנטי-ישראלים, חלקם של ארגונים וקבוצות ג'האדיסטיות.

OpIsrael – פרסום 25 כתובות מייל Gov.il

בתאריך 16 בפברואר פורסמה על ידי AnonGhost Team רשימה ובה 25 כתובות מייל השייכות לגופי ממשל שונים בישראל ובעלות סיומת gov.il, לאלו צורפו ככל הנראה סיסמאות הגישה לכתובות המייל.

זאת כהכנה ל-OpisraelBirthday, עליו נודע במחצית ינואר השנה ואשר אמור להיות מצויין ב-7 באפריל 2014, שנה לאחר המבצע המתוקשר של OpIsrael  בשנת 2013.

OpIsrael 2014

בתחילת שנת 2013 הודיעו שלל גורמים מקוונים, בודדים וקבוצות, על כוונתם לתקוף את המרחב הקיברנטי של ישראל ובכך "למחוק אותה ממפת האינטרנט". זאת תחת השם OpIsrael. כל זאת כוון ל-7 אפריל 2013, תאריך אשר נבחר מבעוד מועד הואיל וצויין בו ערב יום השואה. במסגרת ההכנות פורסמו הודעות מקדימות, סרטונים וכרזות שונות. בעת האחרונה מתחילה להתגבש פעילות מקוונת לכדי יצירת ארוע שכזה ב-7 באפריל השנה.

בשעות הערב של ה-14 בינואר פורסמה הודעת טוויטר ובה הצהרה על כוונה לקיים מבצע שכזה ב-7 אפריל 2014;

כבעבר, החלו לאחרונה להתפרסם סרטונים בדבר הארוע הצפוי. אחד מהם הנושא את השם "AnonGhost Launch Op Israel Birthday 07/APRIL/2014", פורסם בסוף דצמבר האחרון בחשבון היוטיוב של Anonxox TN ועליו חתומים;

Mauritania Attacker – Virusa Worm – Deto Beiber – Dr.SaM!M_008 – M3GAFAB – Extazy007 – PhObia_PhOneyz – Mr Domoz – Tak Dikenal – AnonxoxTN – Raka 3r00t – PirateX – Bl4ck Jorozz – Younes Lmaghribi – Indonesian r00t – BlackBase Hacker – CoderSec – h4shcr4ck – Mrlele – Donnazmi – TheGame Attacker – Man Rezpector – SaccaFrazi – Spec Tre – HusseiN98D – HolaKo -Mr.Ajword – Root Max – Egy Eagle – THE GREATEST – BiosTeRminat0r –

בסרטון, אשר זכה ללמעלה מ-1,700 צפיות, נטען כי ה-7 באפריל בכל שנה יהיה חגיגות נצחון ובו מה שנראה כרמיזות אפשריות לפגיעה בתשתיות קריטיות ובכלל זה במערכת הפיננסית. בנוסף, פורסם באותו היום סרטון נוסף אשר כותרתו מתייחסת לארוע העתידי, אולם תוכנו מתייחס לארועי 2013, למרות שתמלול הסרטון שונה כך שיתייחס לשנת 2014.

לפי שעה קיימים בפייסבוק שלושה ארועים לתאריך 7 אפריל 2014; האחד נפתח על ידי גורמים מאלג'יריה ובו פעילות ערה ביותר ואליו נרשמו למעלה מ-1,500. לשני הצטרפו כ-190 איש. השלישי נפתח על ידי "Norwegian Ghost Cyber Attackers", אליו נרשמו עד כה 60 איש ואשר כולל כבעבר רשימה של אתרי ממשלה ישראליים כמטרות להתקפה במועד זה. בנוסף, נפתחה לטובת הארוע תגית בטוויטר בשם OpIsrael Birthday#.

עם זאת, למרות שהמידע מתחיל להיות מצוטט ברחבי הטוויטר, נראה כי לפי שעה הפעילות הקשורה בארוע OpIsrael לתאריך 7 אפריל 2014 נמצאת בראשיתה ולא זכתה עד כה להד מקוון רב.

האם מתוכננת מתקפה מקוונת חדשה נגד ישראל ?

בימים האחרונים ניתן למצוא הודעות טוויטר שונות הנוקבות במספר תאריכים לביצוע התקפה מקוונת חדשה נגד ישראל. חלקם מפנים לארוע בפייסבוק, אשר נראה כי מקורו במלאזיה ושנוצר ב-27 באוקטובר, הקורא להתקפה מקוונת שכזו על ישראל ב-30 בנובמבר בין השעות 19:00-22:00.

אולם במקביל פורסמו הודעות רבות, אשר חלקן מפנות לארוע זה, אולם נוקבות בשלל תאריכים (מרביתם על ידי אותו משתמש) לביצוע התקפה שכזו על ישראל ובכלל זה התאריכים;

זאת לצד קריאה כללית בדבר מתקפה קרבה;

לא מן הנמנע כי זוהי יוזמה מקומית במלאזיה אשר לא בהכרח משקפת כוונה גלובלית ליצור מתקפה שכזו באחד מהתאריכים הנקובים.