לאחר שפרסמו מספר הודעות במהלך ה-28 בפברואר בהן הזהירו מפני פריצה קרובה למחשבי CENTCOM, פרסמו פעילי "הצבא הסורי האלקטרוני" בשעות אחה"צ של ה-14 מרץ בחשבון הטוויטר שלהם כי עלה בידם לכאורה לפרוץ למחשבי CENTCOM, זאת בתגובה לטענתם על החלטתו של הנשיא אובאמה לפתוח במתקפה אלקטרונית על סוריה.
כעבור ארבע דקות מפרסום ההודעה הראשונה, פרסמו אלה הודעה נוספת ובה צילום מסך לכאורה של המערכת לאחר הפריצה אליה.
בהודעה נטען כי זהו חלק ממבצע מתמשך וכי עלה בידם לפרוץ למערכות רבות. נטען כי ככל הנראה הם הצליחו לשים ידם על תיקייה המכילה 21,866 קבצים מסווגים. אכן, כעבור שלוש דקות פורסמה הודעה נוספת ובה נמסר כי במהלך הימים הקרובים הם ימסרו פרטים נוספים על מאות המסמכים אשר לכאורה השיגו בפריצה זו;
תוך זמן קצר פורסמה הודעה בה טען דובר CENTCOM כי הידיעה הינה "זיוף מוחלט". בתגובה פרסמו פעילי "הצבא הסורי האלקטרוני" הודעה מטעמם ובה חזרו וטענו כי לא פרסמו עדיין את כל המידע שברשותם הואיל והמבצע עדיין מתנהל מבחינתם.
https://www.cybureau.org/wp-content/uploads/2014/03/Capture1.jpg289540ג'רמי מקובסקיhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngג'רמי מקובסקי2014-03-15 21:57:222023-02-24 17:01:56"הצבא האלקטרוני הסורי" טוען כי פרץ למחשבי CENTCOM
בעת האחרונה נראה כי חלה עליית מדרגה מסויימת בפעילות "הצבא הסורי האלקטורני", במסגרת זו דווח על פריצה לאתרי eBay ו-PayPal, חשבון הטוויטר של CNN, כמו גם זה של Xbox. אין זו הפעם הראשונה שמיזם זה – "הצבא הסורי האלקטרוני" – מדווח על פריצה לכתב עת כלכלי מערבי, במחצית מאי 2013 פעילים אלו פרצו לעשרות חשבונות טוויטר של Financial Times והציבו בו הודעות מטעמם.
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2014-02-14 23:59:542023-02-24 16:56:44"הצבא הסורי האלקטרוני" – הפעם נגד Forbes
לאחר שבתחילת השבוע נודע כי עלה בידי "הצבא הסורי האלקטרוני" לפרוץ למערכת הניהול של חברת MarkMonitor, אשר אפשרה להם גישה למשך מחצית השעה לחלק מכתובות הדומיין של eBay ו-PayPal, נראה כי חברת Facebook הותקפה באותה השיטה ומאותה הפרצה. הודעה על כך נמסרה בשעות המוקדמות של ה-6 בפברואר על ידי פעילים אלו; תוך הפניה לצילום מסך של רישום הדומייין של Facebook ובו שינוי הכתובת לסוריה;
בבוקר של ה-2 בפברואר דווח במספר מקורות כי לכאורה עלה בידי פעילי "הצבא הסורי האלקטרוני" לפרוץ לאתרי חברות eBay ו-PayPal. נראה על פניו כי הארוע הקשור ב-PayPal בוצע באמצעות פריצה לחברת MarkMonitor, העוסקת בפיתוח תוכנות להגנת חברות מפני פשיעה קיברנטית לסוגיה, ומשם הגעה למערכת ניהול החשבונות של החברות שהותקפו. כבמקרים דומים בעבר, פורסמו צילומי מסך להוכחת מעשיהם. מקור אחד כלל את פרטי PayPal.com;
לצד זאת פורסמה בדף הפייסבוק של אחד הפעילים נטילת אחריות ממנה עולה כי עלה בידיהם לתפוס שליטה למשך מחצית השעה על הכתובות הישראליות, הבריטיות והצרפתיות של PayPal ו-eBay;
עוד פורסם מייל פנימי המעיד על מודעות לדבר הפריצה. מייל זה נכתב בתאריך 1 פברואר על ידי Paul Whitted אשר לפי חשבון ה-LinkedIn שלו משמש "Sr. Manager – Site Engineering Center at eBay", דבר המעיד על כך שיתכן ופריצה היא לא רק לחברת MarkMonitor אשר שימשה כמקור הגישה לאתרי היעד;
בהודעה של בכיר ב-PayPal נמסר כי "למשך פרק זמן קצר היום, מספר מצומצם מאוד של מבקרים במספר עמודים שיווקיים של eBay ו-PayPal בבריטניה, צרפת והודו (כך במקור – ט.פ) נותבו מחדש. הבעיה התגלתה וטופלה במהירות. לא היתה גישה לנתוני הלקוחות כתוצאה מניתוב זה וחשבונות הלקוחות לא נפגעו. אנו מתייחסים ברצינות לבטחון ולפרטיות של לקוחותינו וחוקרים בצורה פעילה את הסיבות לניתוב זמני זה".
זאת תוך הפניה לכתבה של ה-CNN בנושא ובה הודאה כי אכן נפרצו חשבונות פייסבוק וטוויטר רשמיים של CNN, אשר בהם הוצבו הודעות אשר נמחקו תוך מספר דקות.
כבעבר, פורסמו מספר הודעות נטילת אחריות מטעם גוף זה המסבירות גם את המניע למעשה;
במקביל פורסמה הודעה ובה נטען כי עלה בידי אלו לפרוץ ככל הנראה לחשבונה של CNN במערכת Hotsuite המשמשת לניהול פעילות ברשתות החברתיות השונות ואשר היא היוותה ככל הנראה החוליה החלשה. נראה כי פריצה לשרות זה היא אשר אפשרה את הגישה לחשבונות CNN ברשתות החברתיות השונות;
בימים האחרונים נודע כי עלה בידם של אלו לפרוץ לחלק מהנוכחות המקוונת של Xbox מבית מיקרוסופט. זאת בנוסף לפעילות ערה ועקבית לפגיעה באמצעי תקשורת מערביים ברחבי העולם, במתכונת זו של פריצה לנוכחות המקוונת שלהם, כמו גם לשרתי דוא"ל בישראל, תורכיה, קטאר, הליגה הערבית ועוד.
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2014-01-25 12:44:502023-02-24 16:52:31"הצבא הסורי האלקטרוני" פרץ לחלק מהרשתות החברתיות של CNN
לאחר גל של פריצות מטעם "הצבא הסורי האלקטרוני" לנוכחות המקוונת של אמצעי תקשורת מערביים ברשתות החברתיות, ובדגש על חשבונות הטוויטר שלהם, ולאחר שנודע כי גם זה של Xbox נפרץ בימים האחרונים, נמסר ב-14 בינואר כי גם הם נפלו קורבן להתקפה מקוונת.
כעבור מספר דקות פורסמה הודעה שניה אשר הופנתה לחברי "הצבא הסורי האלקטרוני";
במהלך תקופת פעילותו של גוף זה, החליף אתר הבית שלו את כתובתו וחזותו החיצונית כשלוש פעמים, אולם זו הפעם הראשונה בו נפרץ האתר ומושחת. נכון למועד זה, שני האתרים אינם פעילים.
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2014-01-14 20:12:542023-02-24 16:55:06נפרץ אתר האינטרנט של "הצבא הסורי האלקטרוני"
בבוקרו של ה-11 בינואר דווח כי עלה בידי פעילי "הצבא הסורי האלקטרוני" לפרוץ לחשבון הטוויטר של קונסולת המשחקים Xbox מבית מיקרוסופט. בשעה 10:47 פורסמה ההודעה הראשונה בחשבון הטוויטר של "הצבא הסורי האלקטרוני" ובה קישור לצילום מסך של חשבון הטוויטר של Xbox.
אין בו עדות כלשהי לפריצה מלבד העובדה כי החשבון מצוי במצב עריכה. מה שיכול להעיד על פריצה לחשבון והשתלטות עליו. כעבור חמש דקות פורסמה הודעה נוספת ובה צילום מסך, אף הוא בnצב עריכה, הפעם ככל הנראה חשבון Instagram של Xbox.
כעבור כשעתיים פורסמה הודעה שלישית ובה הפניה לתמונה (הפוכה) בשם "New Game Coming Soon";
דיווח על אודות הארוע, כלל צילום מסך (אשר לא אותר בחשבון הטוויטר של "הצבא הסורי האלקטרוני") ובו לכאורה עדות ממשית לפריצה של אלו לחשבון התמיכה של Xbox בטוויטר;
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2014-01-11 20:57:312023-02-24 16:55:34פריצה של "הצבא הסורי האלקטרוני" לחשבון הטוויטר של Xbox
בשעות הערב של ה-28 באוקטובר נודע כי עלה בידי "הצבא הסורי האלקטרוני" לפרוץ לחלק מהחשבונות המייצגים את הנשיא אובאמה ברשתות החברתיות.
ההודעה הראשונה דיווחה על פריצה לחשבון דוא"ל אשר שייך ל-Suzanne Snurpus, אחת ממנהלות האתר Organizing for Action, אשר שימש את אובאמה במסעות הבחירות שלו בשנים 2008, 2012;
כעבור מספר דקות הופצה הודעה נוספת ממנה עולה כי עלה בידיהם לפרוץ לשרת חברת (Blue State Digital (BSD אשר סיפקה שרותי אסטרטגיה דיגיטלית במסעות בחירות אלו;
תוך הפניה לצילום מסך ובו מצויין האתר בשורת הכתובת;
כעבור 20 דקות נוספות פורסמה הודעה נוספת ובה הצידוק לפעולה;
כעבור רבע שעה פורסם כי לכאורה עלה בידם לגרום לכך שאתר טוויטר יחסום את חשבון האתר של אובאמה;
נראה כי אנשי "הצבא הסורי האלקטורני" לא פרצו לאתרי הנשיא או לחשבונותיו ברשתות החברתיות השונות, אלא הצליחו לשנות את הקישורים המופיעים בפוסטים השונים בחשבונותיו בטוויטר ובפייסבוק ובכך לנתב את המשתמשים לאתר הארגון. הודעה על כך פורסמה לבסוף;
נראה כי תבנית התקיפה היתה באופן הבא; פעילי "הצבא הסורי האלקטרוני" הצליחו לחדור לחשבון הדוא"ל של Suzanne Snurpus הפעילה באתר אשר שימש את הנשיא אובאמה בשתי מערכות הבחירות הנשיאותיות. מהתכתובות בחשבון שנפרץ עלה בידם לחדור לשני החשבונות אשר שימשו את אתר הנשיא; אתר החברה שסיפקה אסטרטגיה דיגיטלית ואתר של קיצור קישורים ארוכים.
אולם מהמקורות השונים עולה כי לא עלה בידם לפרוץ לאתר, לחשבונות הפייסבוק או הטוויטר, אלא לשנות את הקישורים המופיעים בחלק מההודעות כך שיפנו לסרטון שהוכן מבעוד מועד שהציג את "האמת על אודות סוריה".
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2013-10-29 00:53:032023-02-24 01:58:04"הצבא הסורי האלקטרוני" נגד הנשיא אובאמה
בשעות המוקדמות של ה-19 באוקטובר דווח כי "הצבא הסורי האלקטרוני" שב לפעול לאחר הפסקה ממושכת, הפעם בתקיפה נגד אתרים של ממשלת קטאר. ההודעה הראשונה פורסמה ב-01:54 והיתה כללית;
בדקות שלאחר מכן פרסמו שלוש הודעות ובהן פרטו האתרים שנפגעו לטענתם על ידם (1,2,3);
בין אלו שנפגעו ניתן למצוא אתרי ממשל וצבא כמו גם אתרי חברות תקשורת ואף את האתרים המקומיים של פייסבוק וגוגל בקטאר. להוכחת טענתם, פורסם מאוחר יותר צילום מסך לכאורה מפריצה לאתר גוגל בקטאר והשחתתו;
עם זאת, הדיווחים היחידים על כך הם בחשבון הטוויטר של גוף זה ובגופי התקשורת השונים, לפי שעה הן התייחסות לכך באתר הרשמי, לא בגרסה האנגלית ולא בזו הערבית.
האם האינטרנט ממציא תופעות חדשות או דווקא מפתח ומשכלל תופעות קיימות ? נראה כי במרבית המקרים האינטרנט לא בהכרח ממציא תופעות חדשות, אלא מייתר את הרכיב הפיזי, הגבולות והמרחק הקיימים בעולם המוכר לנו ומעניק מימדים נוספים למונחים, תופעות ופעילות הקיימת וידועה לנו מקדמת דנא בעולם הפיזי. כך לגבי רשתות חברתיות מקוונות, ריגול בעולם האינטרנטי, גיוס כספים למען מטרות שונות ואף הכנת פעולת טרור, אלו ועוד רבות אחרות האינטרנט מאפשר כיום בצורה מהירה וקלה מבעבר.
אחת הדוגמאות לכך היא היכולת ליצור "צבא אלקטרוני" אשר מגן על המדינה בזירה הקיברנטית מפני אויביה מבית ומחוץ. כזהו "הצבא הסורי האלקטרוני".
זהותו של גוף זה, אשר החל בפעילותו מספר חודשים לאחר תחילת המרידה, אינה ברורה דיה; פעיליו טוענים באתר האינטרנט של הארגון כי הם מספר צעירים העוסקים בפריצה לאתרים כיוזמה אישית וללא כל קשר לממשל הסורי. עם זאת, מחקר שנעשה זמן קצר לאחר תחילת פעילות ארגון זה, מצא זיקה בינו לבין גורמי ממשל, לפחות בכל האמור באתר האינטרנט של הארגון, כמו גם נאומו מה-20 ביוני 2011 בו שיבח הנשיא אסד את פעילותם של אלו והגדירם כ-"real army in virtual reality".
נוכחותו האינטרנטית של "הצבא הסורי האלקטרוני" בולטת, וזאת במספר מישורים; עדכניות גבוהה; דיווח בשפות ערבית ואנגלית במקביל; פעילות ערה ובכלל זה בהיבטים גרפיים; קיום אתר אינטרנט (ששינה פניו וכתובתו מספר פעמים) ונוכחות בולטת ברשתות החברתיות השונות, זאת תוך שימת דגש על Facebook ו-Twitter (חשבונות הנסגרים תדיר על ידי הנהלות החברות ונפתחים חדשים במקומם על ידי גוף זה), אך גם ב-Instargram וברשתות חברתיות נוספות.
מניתוח התקיפות השונות שביצעו פעילי "הצבא הסורי האלקטרוני" מתחילת פעילותו, ניתן לקבוע כי מטרתו היא להגן על האינטרסים הסוריים תוך שימוש באמצעים התקפיים במרחב הקיברנטי. אין הם עוסקים בהגנה על אתרי אינטרנט או מערכות מחשב סוריות, אלא בביצוע תקיפות שונות נגד אלו הנתפשים על ידם כאויביה של סוריה מבית ומחוץ. הפעולות השונות מעידות על שני יעדים מרכזיים; גורמי ממשל בקרב מדינות האזור; אמצעי תקשורת מערביים וערביים, ולאחרונה אף אפליקציות של תקשורת אינטרנטית.
עיקר פעילותם של חברי "הצבא הסורי האלקטרוני" היא נגד אמצעי תקשורת מערביים. זאת באמצעות פריצה בדרך כלל לחשבונות הטוויטר שלהם ושתילת הודעות שונות. לדוגמא פעולות שכאלה שבוצעו נגד Financial Times (פריצה ל-30 חשבונות טוויטר של כתב עת זה), The Telegraph, BBC, AFP, The Washington Post, The Onion, NPR, Guardian, Al Jazeera ורבים אחרים בעולם המערבי והערבי.
בנוסף, בשעות הערב של ה-31 באוגוסט הוצבו בחשבון הפייסבוק של "הצבא הסורי האלקטרוני" קישורים לעמודי הפייסבוק הרשמיים של חיל הנחתים של ארה"ב, הנשיא אובאמה, CNN ו-AP בלווית הסבר בערבית אודותם. האם אלו המטרות העתידיות של פעילים אלו ?
אולם, "הצבא הסורי האלקטרוני" משמש לא רק כלי לתקיפת אויבותיה של סוריה מבית ומחוץ, אלא גם כלי תעמולה לטובת המשטר הסורי והעומדים בראשו; אכן, ככל שרבו הדיווחים על התקיפה האמריקאית הקרבה ועליית המתח, כך גם החל "הצבא הסורי האלקטרוני" להגביר את פעילות התעמולה שלו ולהתייחס לארועים באמצעות הודעות בטוויטר לפיהן פעיליו מתכננים "הפתעות רבות", וכי הם מוכנים למתקפה.
נטען כי אחד הדיווחים הראשונים על פריצה זו הופיע בטוויטר;
עוד פורסמה תגובה לכאורה של החברה, לא נמצא לכך תעוד באתרה או ברשתות החברתיות שלה;
https://www.cybureau.org/wp-content/uploads/2019/05/cropped-logo-tal-1.png468881Tal Pavelhttps://www.cybureau.org/wp-content/uploads/2020/12/newlogo-option9-LOGO-1.pngTal Pavel2013-07-28 22:41:382013-07-28 22:41:38… גם עמוד ה-App Store של Viber נפרץ …