Des pirates informatiques palestiniens lancent des attaques contre plus de 100 organisations israéliennes

Des pirates informatiques palestiniens lancent des attaques contre plus de 100 organisations israéliennes

Nœud source: 3050845

Croix de Tyler


Croix de Tyler

Publié le: 6 janvier 2024

Un groupe de hackers palestiniens lance depuis plusieurs mois des attaques contre des entreprises et des agences israéliennes – et a attaqué plus de 100 organisations.

Des groupes de hackers palestiniens lancent des attaques contre Israël et d’autres superpuissances occidentales depuis le début de la guerre entre Israël et le Hamas, avec plus ou moins de succès. Ce groupe s'est démarqué par ses attaques sophistiquées qui ont donné des résultats dévastateurs.

« Leurs attaques ont non seulement conduit à d’importantes fuites de données, mais ont également servi de forme de représailles numériques, s’alignant sur des objectifs stratégiques plus larges dans la région », a déclaré SOC Radar, une société internationale de cybersécurité.

Le groupe de hackers s'appelle Cyber ​​Toufan et est fortement motivé par les complexités géopolitiques de la région. Au début de ses attaques, les chercheurs de Checkpoint ont noté que les tactiques avancées du groupe indiquaient un soutien de l’État-nation.

« Le groupe a démontré des capacités supérieures à celles d’autres groupes de piratage pro-palestiniens liés au Hamas. Leurs activités, qui se concentrent sur la violation de serveurs, de bases de données et sur la fuite d’informations, suggèrent fortement le soutien d’un État-nation, avec des indications pointant vers l’Iran comme soutien probable », explique l’Institut international de lutte contre le terrorisme (ICT).

Plusieurs des victimes n'ont pas pu se remettre des attaques et sont complètement déconnectées depuis plusieurs semaines.

Les victimes comprennent :

  • Le Collège académique de Tel Aviv
  • Le ministère israélien de la Santé
  • Nature et parcs d'Israël
  • Autorité israélienne des valeurs mobilières
  • Toyota Israël
  • Les Archives nationales israéliennes
  • Homecenter Israël
  • Et environ 100 autres.

« Les données qu'ils ont publiées incluent une image disque complète du serveur, des certificats SSL avec des clés privées pour une multitude de domaines (qui n'ont toujours pas été révoqués et sont toujours utilisés), des dumps SQL et CRM. Même les sauvegardes WordPress, car apparemment les gens construisent des CRM sur WordPress de nos jours », disent les chercheurs.

Le groupe de hackers est connu pour envoyer des e-mails aux clients de l’organisation afin de diffuser de la propagande politique.

À ce jour, les informations de 59 organisations ont été divulguées sur le groupe de hackers Telegram – il est probable que d’autres suivront.

Horodatage:

Plus de Détectives de sécurité