جنگجویان سایبری علیه اسرائیل
معرفی گروههای هکری که در 2سال اخیر با حملات خود رژیم اشغالگر قدس را سردرگم کردهاند
سرتیپ یوسی کارادی، مدیرکل اداره ملی سایبری اسرائیل در کنفرانس «هفته سایبری» در تلآویو، با ارائه تصویری «نگرانکننده» از آینده نسبت به اقدامات ایران هشدار داد. او که هرگز اینگونه مشوش، نگران و البته فاش سخن نگفته بود، اعتراف کرد که حملات سایبری ایران میتواند سرزمینهای اشغالی را فلج کند. او به صراحت گفت: «یک کلیک میتواند یک کشور را زمینگیر کند.» در اینجا فهرستی از گروههای هکری مهمی که در 2سال اخیر در حملات سایبری علیه اشغالگران قدس نقش داشتهاند همراه با روشها و رویکردهایشان آورده شده است.
حنظله
نوع: هکتیویست
فعالیت: افشای دادههای حساس دولتی و شخصیتهای سیاسی
هدفها: افشای پیامها و لیست تماسهای نفتالی بنت، نخستوزیر پیشین رژیم صهیونیستی و اسناد و دادههای داخلی دیگر سازمانها
روشها: «هک و نشت» (hack-and-leak) دادهها از حسابهای پیامرسان و سیستمهای آنلاین - افشای فایلها برای ایجاد سیطره رسانهای و سیاسی
CyberAv3ngers
نوع: بازیگر ناشناخته
فعالیت: حملات سایبری علیه دستگاههای صنعتی و زیرساختی
هدفها: کنترل سیستمی آب، گاز و تجهیزات نظارتی و نفوذ در دستگاههای صنعتی
روشها: نفوذ به دستگاههای کنترل صنعتی (IO/OT) - نصب backdoor روی روترها، دوربینها و کنترلکنندههای صنعتی - تغییر logic کنترل سیستمها
دسته MuddyWater / MuddyViper
نوع: بازیگر سایبری پیشرفته
فعالیت: حملات پیچیده سایبری با نصب درهای پشتی و ابزارهای پیشرفته
هدفها: بخشهای علمی، مهندسی، دولتی، فناوری و زیرساختهای مختلف در اسرائیل
روشها: استفاده از backdoor سفارشی (MuddyViper) - ابزارهای credential harvesting و loaders برای دسترسی بلندمدت
Rocket Kitten
نوع: APT با سابقه
فعالیت: جاسوسی و حملات هدفمند
هدفها: اهداف دولتی، مراکز تحقیقاتی و امنیتی
روشها: حملات spear-phishing - نصب تروجانهای دسترسی از راه دور (RAT)
5 Dark Storm Team
نوع: گروه هکتیویست پرو
فعالیت: حملات DDoS، defacement و اختلال خدمات
هدفها: اسرائیل، برخی کشورهای غربی و اهداف سیاسی
روشها: DDoS گسترده به وبسایتها - عملیات نمادین علیه خدمات دولتی
کلیدواژهها
هکتیویست: کسی یا گروهی که از هک و حمله سایبری بهعنوان ابزار اعتراض سیاسی، ایدئولوژیک یا اجتماعی استفاده میکند.
OT/ICS هدفمند: یعنی نوعی حمله سایبری که بهطور مشخص سامانههای کنترلی دنیای واقعی را هدف میگیرد، نه صرفا رایانهها یا وبسایتها
APT قدیمی: یک گروه هکری دولتی حرفهای که سالهاست فعال است و سابقه طولانی در جاسوسی سایبری، نفوذهای عمیق و عملیات مداوم دارد.
Backdoor: یک «درِ پشتی مخفی» داخل سیستم که به مهاجم اجازه میدهد بدون اجازه و بدون دیدهشدن دوباره وارد شود.
Defacement:دستکاری یا خرابکردن ظاهر یک وبسایت برای نمایش پیام دلخواه مهاجم