Палестинские хакеры атаковали более 100 израильских организаций

Палестинские хакеры атаковали более 100 израильских организаций

Исходный узел: 3050845

Тайлер Кросс


Тайлер Кросс

Опубликовано: 6 января 2024

Палестинская хакерская группа уже несколько месяцев проводит атаки на израильские компании и агентства — валютой, жертвой которой стали более 100 организаций.

Палестинские хакерские группы с разной степенью успеха совершают атаки на Израиль и другие западные сверхдержавы с начала войны между Израилем и Хамасом. Эта группа выделяется своими изощренными атаками, приводящими к разрушительным результатам.

«Их атаки не только привели к существенной утечке данных, но и послужили формой цифрового возмездия, что соответствует более широким стратегическим целям в регионе», — заявила SOC Radar, международная компания по кибербезопасности.

Хакерская группа называет себя Cyber ​​Toufan и в значительной степени мотивирована геополитическими сложностями в регионе. В начале атак исследователи из Checkpoint отметили, что передовая тактика группировки указывает на поддержку национального государства.

«Группа продемонстрировала превосходящие возможности по сравнению с другими хамасовскими группировками, связанными с Хамасом. Их деятельность, направленная на взлом серверов, баз данных и утечку информации, убедительно свидетельствует о поддержке со стороны национального государства, причем признаки указывают на Иран как на вероятного сторонника», — объясняет Международный институт по борьбе с терроризмом (ICT).

Некоторые из жертв не смогли оправиться от атак и несколько недель были полностью отключены от сети.

Среди жертв:

  • Академический колледж Тель-Авива
  • Министерство здравоохранения Израиля
  • Природа и парки Израиля
  • Управление по ценным бумагам Израиля
  • Тойота Израиль
  • Израильский национальный архив
  • Хоумцентр Израиль
  • И еще около 100.

«Опубликованные ими данные включают полный образ диска сервера, SSL-сертификаты с закрытыми ключами для множества доменов (которые до сих пор не отозваны и все еще используются), дампы SQL и CRM. Даже резервные копии WordPress, поскольку в наши дни люди создают CRM на WordPress», — говорят исследователи.

Хакерская группа известна тем, что отправляет электронные письма клиентам организации с целью распространения политической пропаганды.

На сегодняшний день в хакерскую группу Telegram попала информация о 59 организациях — возможно, последуют и другие.

Отметка времени:

Больше от Детективы безопасности