"הצבא הסורי האלקטרוני" מדליף פרטי גישה של שני בכירים בחברת Viber

בהמשך לידיעה בדבר פריצה שביצעו חברי "הצבא הסורי האלקטרוני" לאתר התמיכה של חברת Viber, נודעו ב-26 ביולי פרטים נוספים על אודות פריצה זו.

בהודעה שפורסמה בשעה 17:38 נחשפו פרטי הדוא"ל של Talmon Marco, מייסד החברה;

כעבור דקה פורסמה הודעה נוספת ובה פרטי הדוא"ל של Stas Goshtein, מנהל מערכות המידע בחברה;

לפיכך, נראה כי הפריצה שבוצעה לחברת Viber היתה נרחבת וכללה לא רק משתמשי החברה שנעזרו באתר התמיכה שלה, אלא גם בכירים בחברה עצמה.

פריצה של "הצבא הסורי האלקטרוני" לאתר התמיכה של Viber

בצהרי ה-23 ביולי התפרסמה הודעה באתר האינטרנט של "הצבא הסורי האלקטרוני" לפיה אנשיו פרצו לאתר התמיכה של חברת Viber.

ההודעה הפנתה לעמוד ובו עדות להשחתת האתר שנפרץ כמו גם הפניה לצילום מסך מטבלת הנתונים שנפרצה וכן פרסום פרטיהם (מספר טלפון, כתובת דוא"ל ושם מלא) של 11 המוגדרים כמנהלי מערכת (Administrators) באתר. מרביתם בעלי שמות ישראליים.

בהמשך היום פורסמה הודעה בערוץ הטוויטר של קבוצה זו ובה אזהרה למשתמשי התוכנה;

כמו גם הודעה נוספת יום למחרת המופנית להנהלת החברה;

לפי שעה לא דווח על ארוע חריג ברשתות החברתיות השונות של חברת Viber ובכלל זה; +Facebook, Twitter, Google. ההודעות האחרונות בהן בנות שבוע ויותר.

הודעה של "הצבא הסורי האלקטרוני" על השבתה זמנית של האתר

בתאריך 14 יוני פורסמה הודעה מטעם "הצבא הסורי האלקטרוני" כי אתרם מושבת וישוב לפעילות סדירה בזמן הקרוב;

ככל הנראה השבתה זו מהווה המשך ישיר להודעות "הצבא הסורי האלקטרוני" מה-31 במאי בדבר;

זאת בעקבות הודעת מייל שקיבלו נציגיהם ב-29 במאי מאת SCS-NET, המהווה ספק האינטרנט תחת Syrian Computer Society;

בתגובה פרסמו פעילי גוף זה את ההודעה המקורית ואת תגובתם באנגלית;

סוכנות ידיעות איראנית ממחזרת את הידיעה בדבר פריצה למערכות נמל חיפה

בתאריך 8 יוני פרסמה סוכנות הידיעות האיראנית Fars ידיעה במהדורה האנגלית של האתר, לפיה "הצבא הסורי האלקטרוני" חשף מסמכים מהפריצה שביצע לכאורה למערכות התשתית של עיריית חיפה. ידיעה זו מהווה המשך ישיר לזו שהתפרסמה בדיוק חודש קודם לכן בסוכנות ידיעות איראנית אחרת.

בשתי הידיעות נטען כי "הצבא הסורי האלקטרוני" ביצע התקפה מקוונת נגד מערכות התשתית של עיריית חיפה וכי עלה בידו לפרוץ לאלו. במסגרת זו, כאז כן עתה, צוטטה לכאורה הודעה מטעם גוף זה וכן פורסם, לשם הוכחת הדברים, קובץ המכיל 14 צילומי מסך של המערכת אשר נפרצה לדבריהם.

בידיעה שנכתבה לאחר הפרסום הראשון נמסר כי קובץ זה נראה כשייך למערכת ההשקיה של קיבוץ סער. כמו כן הובא באותה הידיעה צילום מסך של הודעת "הצבא סורי האלקטרוני" אשר בצעד יוצא דופן מהר להכחיש את הדיווח ביום הדיווח המקורי.

עתה בוצע מחזור של אותה הודעה לכאורה מטעם "הצבא הסורי האלקטרוני" ונמסר קישור לאותם צילומי מסך, כקובץ PDF וכקובץ ZIP. בנוסף, הוצבו תמונות מסך נוספות אשר מציגות בצורה שאינה משתמעת לשני פנים כי המדובר בתעוד ממערכת ההשקיה של קיבוץ סער וכי אלו הם מהתאריך 28 אפריל 2012. לדוגמא מסך הנראה כמסך הפתיחה של המערכת ובו הפניות למסכים המטפלים במערכת השאיבה וההשקיה של הגידולים השונים בקיבוץ וכן הלול.

פעילות נרחבת של "הצבא הסורי האלקטרוני" נגד הממשל התורכי

זמן מה לאחר פרוץ המהומות ברחובות איסטנבול החל "הצבא הסורי האלקטרוני" בפעילות מקוונת נגד גורמי ממשל תורכיים. במסגרת זו דווח ב-5 ביוני על פריצה לשרת הדואר של משרד ראש הממשלה התורכי.

בנוסף, דווח באותו היום על פריצה לשרתי הדואר של משרד הפנים והדלפת כתובות דוא"ל וסיסמאות;

זאת לצד פריצה לחמישה אתרי ממשל תורכיים עליה נודע ב-7 ביוני;

"הצבא הסורי האלקטרוני" פרץ לשרת הדואר במשרד ראש הממשלה התורכי

בתאריך 5 ביוני, פורסמה הודעה מטעם "הצבא הסורי האלקטרוני" בדבר פריצה שביצעו אנשיו לשרתי משרד ראש הממשלה התורכי.

הודעה זו הפנתה לקובץ ובו 67 כתובות מייל וסיסמאות אשר מקורן ככל הנראה בשרת  הדואר האלקטרוני של משרד זה, תוך הצבת כתובת השרת.

בתחילת פברואר השנה פרץ "הצבא הסורי האלקטרוני" לשרתי הדואר של עיתון "הארץ" ושל משרד התחבורה בישראל ופרסם כתובות מייל וצילומי מסך משרתים אלו.

יתכן כי בטווח הזמן הקרוב נהיה עדים להתחלת הדלפות של מסמכים ותכתובות מייל ממשרד ראש הממשלה התורכי, כפי שהיינו עדים להם – גם אם בצורה מוגבלת כמותית ואיכותית – במקרים דומים בעבר, בעיקר בעת פריצות לשרתי דואר של מוסדות וגופים ברחבי המזרח התיכון.

פריצה של "הצבא הסורי האלקטרוני" ל-Google Play

בשעות הבוקר של ה-26 במאי דווח כי "הצבא הסורי האלקטרוני" הצליח לחדור ל-Google Play ולהשחית את עמוד האפליקציה הרשמית של Sky News.

כמחצית השעה לפני דיווח זה, פורסמה הודעה בערוץ הטוויטר הרשמי של רשת Sky;

וכעבור 20 דקות הודעה נוספת;

יתכן ושתי הודעות אלו מקורן ב"צבא הסורי האלקטרוני" שהצליח לחדור גם לערוץ טוויטר זה. בדיקה שערכתי מגלה כי נכון למועד כתיבת ידיעה זו, דבר ההשחתה עדיין ניכר;

לפי שעה לא דווח על הארוע בערוץ הטוויטר הרשמי של "הצבא הסורי האלקטרוני".

האם הזירה המקוונת הופכת לחזית איומים חדשה ?

בימים האחרונים רחשה התקשורת המקומית בדבר האפשרות שלכאורה הותקפו מערכות המחשב של תשתית המים בעיריית חיפה על ידי האקרים סוריים בשם "הצבא הסורי האלקטרוני". האם אכן גורמים זרים חדרו למערכות תשתית בישראל והשיגו שליטה בהן ? נתחיל מהסוף, התשובה היא שלילית.

עד כה, ככל הידוע, לא בוצעה כל חדירה למערכות המחשב של תשתיות הקריטיות בישראל. אולם התלות המוחלטת במערכות מחשב מגבירה לא רק את הסיכויים עבור כלל משתמשי המחשב, אלא גם את הסיכונים במגוון רחב של מישורים; לאחרונה דווח כי הפשיעה המקוונת גרמה לנזק של כחצי מיליארד דולאר בשנת 2012 (גם אם ניתן להתווכח על סכום זה, הוא ללא ספק גדול ובעל נזק רב); כמו גם ידיעות על מבצע רחב היקף של פעילים מטעם "אנונימוס" נגד 12 מדינות ברחבי העולם ובכללן ישראל, אשר עתיד להתקיים תחת השם OpPetrol ב-20 ביוני השנה. זאת לצד הצלחה של גוף ההאקרים הסורי "הצבא הסורי האלקטרוני" לפרוץ לחשבונות הטוויטר של מיטב ערוצי התקשורת המערביים ובכלל זה אף 30 חשבונות טוויטר של Financial Times, לצד ידיעות על פריצה למחשבי משרד ההגנה של ערב הסעודית.

איומים מקוונים וסכנותיהם מצויים בתודעה הולכת ומעמיקה של מגזרים הולכים וגדלים. הזירה המקוונת מהווה אתגר הולך וגדל עבור גורמי ממשל, עסקים וכלל משתמשי האינטרנט. זאת באמצעים מגוונים ורבים אשר כולם יחדיו מציבים איום אפשרי על כל שדרת החיים של מדינה מודרנית.

זירה זו טומנת בחובה מגוון רחב של איומים בשל העובדה הפשוטה והבסיסית כי מערכות מחשב שולטות בצורה מוחלטת על כל היבט מחיינו. החל באינטרנט והרשתות החברתיות כמקור למידע, חדשות, מוזיקה, תקשורת חברתית ועוד, וכלה במערכות מחשב המנהלות את חיינו בהיבטים הבסיסיים ביותר דוגמת שעוני נוכחות, כספומטים, גלאים שונים, וכל מערכת מה מותקן שבב מחשב. בעצם איפה לא ?

הזירה המקוונת מאפשרת יצירת פעולות אשר השלכותיהן חורגות היטב מגבולות העולם המקוון לעבר זה הפיזי. דוגמא מוחשית לכך היתה לפני זמן קצר בעת פריצה של "הצבא הסורי האלקטרוני" לחשבון הטוויטר של סוכנות הידיעות AP והצבת ידיעה מזוייפת על פציעתו לכאורה של הנשיא אובאמה, ידיעה אשר הביאה לנפילה זמנית במדד הדאו ג'ונס.

פעולות אלו יכולות לגרום ללא ספק לנזקים ממשיים, פיזיים וכלכליים, אשר שומה עלינו להכירם ואת ההתמודדות עימם. התמודדות אשר צריכה להתבצע על ידי כל הבאים במגע עם מערכות מחשב; החל במשתמשי הקצה המחוייבים בערנות וזהירות יתרה, עבור בגורמים עסקיים וממשלתיים המפעילים את המערכות השונות ומספקים שרותים מקוונים או פיזיים הנתמכים במערכות מחשב, וכלה בגורמי מערכות המידע האחראים על פיתוח מערכות מידע ומחשב וביצוע התאמה נדרשת שלהם לרמות גבוהות של אבטחת מידע. זאת לצד בקרה ומעקב מתמידים מצד גורמי ביקורת פנימיים בארגונים השונים אחר התמודדות מיטבית של מערכות המידע בארגוניהם עם האתגרים ההולכים ומתעצמים של העידן המקוון על הפעילות העסקית והתפעולית.

ישראל ותושביה לא מצויים כעת במצב בו התקפות מחשב מצד בודדים, ארגונים או אף מדינות משבשים את חייה התקינים של המדינה. אולם התקפות ונסיונות אלו מתבצעים מידי יום, ממגוון רחב של מדינות ושיטות פעולה. על כל הנוגעים בדבר להכיר את הסכנה האפשרית והקרבה, להתכונן אליה, למען המשך רצף החיים התקין שלנו, אזרחי העידן המקוון, בעידן בו התלות במערכות מחשב הולכת וגדלה ואיתה גם האיומים לצד ההזדמנויות.

"הצבא הסורי האלקטרוני" פרץ לרשת ITV

בשעות הערב של ה-24 במאי, פרץ "הצבא הסורי האלקטרוני" לחשבונות הפייסבוק והטוויטר של רשת הטלביזיה הבריטית ITV. שמה של רשת טלביזיה זו הפך לנפוץ בימים האחרונים בשל התיעוד המצולם הבלעדי שלה של ראיון הרחוב עם רוצח החייל הבריטי.

הדיווח על הפריצה נמסר באתר הארגון, בהודעה אשר ציטטה ידיעה של רויטרס בנושא, כמו גם בהודעה בערוץ הטוויטר שלו.

בערוץ הטוויטר הפרוץ, של רשת הטלביזיה הבריטית, הוצבו מספר הודעות מטעם "הצבא הסורי האלקטרוני";

לצד ההודעה המזוייפת הבאה;

"Cameron cuts education funding, triples aid to Syrian rebels: "Israel's long security is the UK's first priority".

פעולה זו נגד רשת טלביזיה בריטית, מצטרפת לפריצות נוספות אשר בוצעו במהלך השבוע האחרון נגד אמצעי תקשורת בריטיים ובכלל זה לאלו של Financial Times ו-The Telegraph.

"הצבא הסורי האלקטרוני" תוקף את The Telegraph הבריטי

בהמשך ישיר לתקיפה שבוצעה בתאריך 17 במאי נגד עשרות ערוצי טוויטר של Financial Times, פרסם "הצבא הסורי האלקטרוני" בערוץ הטוויטר שלו ב-23:00, 20 במאי, כי עלה בידו לפרוץ לערוצי הטוויטר של The Telegraph הבריטי.

כעבור שלוש דקות מהדיווח הראשוני נמסר כי גם עמוד הפייסבוק על העיתון נפרץ. לאחר כשעה וחצי פורסם ציוץ נוסף המסכם את הארוע ובו נכתב כי חשבונות הפייסבוק והטוויטר של העיתון נפרצו. במקביל פורסמה באותה העת ההודעה באתר הארגון, ממנה עולה כי נפרצו שמונה מערוצי הטוויטר של העיתון וכן עמוד הפייסבוק.

20 мая в 23.00, Сирийская Электронная Армия опубликовала на своем счету в Твиттере, о взломе нескольких каналов данной газеты в этой социальной сети.

Через три минуты было объявлено, что страница газеты в Фейсбуке также была взломана.

האם "הצבא הסורי האלקטרוני" תקף מערכות SCADA בישראל ?

בתאריך 9 מאי הועלתה באחד מערוצי הטוויטר ידיעה לפיה הצליחו גורמים מ"הצבא הסורי האלקטרוני" לפרוץ לכאורה למערכות SCADA בישראל;

ידיעה זו הפנתה לכתבה בנושא אשר התפרסמה יום קודם לכן בסוכנות הידיעות האיראנית AhlulBayt News Agency, ממנה עולה כי פעילים אלו הצליחו לכאורה לפרוץ למערכות תשתית בחיפה בשעות הערב של יום שני ה-6 במאי. זאת "כתגובה על ההתקפות האחרונות של ישראל על מרכז המחקר בפאתי דמשק", תוך ציטוט לכאורה מהידיעה של "הצבא הסורי האלקטרוני" בנושא ואף קישור להודעה של גוף זה ב-Pastebin (הודעה אשר אינה זמינה יותר באתר), ובכלל זה המבואה כי "'הצבא הסורי האלקטרוני' כעת מסוגל לגרום לנזק בלתי הפיך לישראלים".

מהודעת סוכנות ידיעות זו עולה כי "הצבא הסורי האלקטרוני" הזהיר שביכולתו לגרום לפיצוץ באמצעות המשך ההתקפות על שרתים של מערכות תשתית בחיפה, אולם הוא נמנה מצעדים נוספים וזאת כדי להמנע מאבדות בנפש, כמו שנגרמו בתאונה האחרונה שהתרחשה בטקסס.

המשתמע מהודעת סוכנות הידיעות הוא כי לכאורה הצליח "הצבא הסורי האלקטרוני" לחדור למערכות תשתית בישראל מעבר לפעילות התקפית בעולם המקוון, אותה ביצע בצורה שולית עד כה נגד ישראל. בנוסף עולה האיום בתגובה קיברנטית מצד גוף זה כמענה להתקפות צבאיות ישראליות עתידיות.

לחיזוק טענה זו, מביאה הידיעה הפניה לקובץ PDF בן שבעה עמודים ובו 14 צילומי מסך של "ICC – מרכז בקרת השקיה". עיון בצילומי המסך מגלה כי תאריך המערכת בהן הוא 28 אפריל 2012. להערכתי, לא מן הנמנע כי מדובר בצילומי מסך של מערכת ההשקיה של קיבוץ סער.

אולם למרבה הפלא ולמרות כל האמור לעיל, פורסמה הודעה מטעם "הצבא הסורי האלקטרוני" בערוץ הטוויטר שלו, ביום בו פורסמה הידיעה בסוכנות הידיעות האיראנית, לפיה הם כלל לא ביצעו את ההתקפה המיוחסת להם …

הכחשה אשר מצאה ביטוי באמצעי תקשורת שונים.

"הצבא הסורי האלקטרוני" פרץ למחשבי משרד ההגנה הסעודי

בשעות הערב של ה-18 במאי פורסמה הודעה בערוץ הטוויטר של "הצבא הסורי האלקטרוני" כי הם עתידים לשחרר מסמכים סודיים בעקבות פריצה שבוצעה על ידם למחשב משרד ההגנה הסעודי;

כעבור דקה פורסמה הודעה נוספת ממנה עולה כי המסמכים עוסקים בסחר סודי בנשק של משרד ההגנה הסעודי;

כעבור תשע דקות נוספות פורסמה הודעה שלישית;

הודעה זו הפנתה לצילום מסך מהשרת שנפרץ;

לפי שעה אין התייחסות נוספת לכך בערוציו המקוונים של גוף זה.