Palestijnse hackers lanceren aanvallen op meer dan honderd Israëlische organisaties

Palestijnse hackers lanceren aanvallen op meer dan honderd Israëlische organisaties

Bronknooppunt: 3050845

Tyler Kruis


Tyler Kruis

Gepubliceerd op: 6 januari 2024

Een Palestijnse hackergroep lanceert al enkele maanden aanvallen op Israëlische bedrijven en agentschappen, waarbij ruim honderd organisaties het slachtoffer zijn geworden.

Palestijnse hackergroepen lanceren sinds het begin van de oorlog tussen Israël en Hamas aanvallen op Israël en andere westerse supermachten, met wisselend succes. Deze groep heeft zich onderscheiden met zijn geavanceerde aanvallen die tot verwoestende resultaten hebben geleid.

“Hun aanvallen hebben niet alleen geleid tot aanzienlijke datalekken, maar hebben ook gediend als een vorm van digitale vergelding, in lijn met bredere strategische doelstellingen in de regio”, zegt SOC Radar, een internationaal cyberbeveiligingsbedrijf.

De hackersgroep noemt zichzelf Cyber ​​Toufan en is sterk gemotiveerd door de geopolitieke complexiteit in de regio. Al vroeg in de aanval merkten onderzoekers van Checkpoint op dat de geavanceerde tactieken van de groep wezen op steun van de natiestaten.

“De groep heeft blijk gegeven van superieure capaciteiten vergeleken met andere pro-Palestijnse gelinkte Hamas-hackgroepen. Hun activiteiten, die zich richten op het hacken van servers, databases en het lekken van informatie, duiden sterk op steun van een natiestaat, met aanwijzingen die wijzen op Iran als waarschijnlijke supporter”, legt het International Institute for Counter-Terrorism (ICT) uit.

Een aantal van de slachtoffers heeft zich niet kunnen herstellen van de aanslagen en is al enkele weken volledig offline.

Slachtoffers zijn onder meer:

  • Het Academisch College van Tel Aviv
  • Het Israëlische ministerie van Volksgezondheid
  • Israël natuur en parken
  • Israel Securities Authority
  • Toyota Israël
  • Het Israëlische Nationaal Archief
  • Thuiscentrum Israël
  • En nog ongeveer 100.

“De gegevens die ze hebben gepubliceerd omvatten een compleet serverschijfimage, SSL-certificaten met privésleutels voor een groot aantal domeinen (die nog steeds niet zijn ingetrokken en nog steeds in gebruik zijn), SQL- en CRM-dumps. Zelfs WordPress-back-ups, aangezien mensen tegenwoordig blijkbaar CRM’s op WordPress bouwen”, zeggen onderzoekers.

De hackergroep staat bekend om het e-mailen van de klanten van de organisatie om politieke propaganda te verspreiden.

Tot nu toe is de informatie van 59 organisaties gelekt op de hackergroep Telegram – waarschijnlijk zullen er nog meer volgen.

Tijdstempel:

Meer van Veiligheidsdetectives