แฮกเกอร์ชาวปาเลสไตน์โจมตีองค์กรอิสราเอลกว่า 100 แห่ง

แฮกเกอร์ชาวปาเลสไตน์โจมตีองค์กรอิสราเอลกว่า 100 แห่ง

โหนดต้นทาง: 3050845

ไทเลอร์ ครอส


ไทเลอร์ ครอส

เผยแพร่เมื่อ: January 6, 2024

กลุ่มแฮ็กเกอร์ชาวปาเลสไตน์ทำการโจมตีบริษัทและหน่วยงานของอิสราเอลเป็นเวลาหลายเดือน ซึ่งเป็นสกุลเงินที่ตกเป็นเหยื่อขององค์กรมากกว่า 100 แห่ง

กลุ่มแฮ็กเกอร์ชาวปาเลสไตน์ได้โจมตีอิสราเอลและมหาอำนาจตะวันตกอื่นๆ นับตั้งแต่เริ่มต้นสงครามอิสราเอล-ฮามาส จนถึงระดับความสำเร็จที่แตกต่างกัน กลุ่มนี้ได้สร้างความแตกต่างด้วยการโจมตีที่ซับซ้อนซึ่งส่งผลให้เกิดผลลัพธ์ที่ร้ายแรง

“การโจมตีของพวกเขาไม่เพียงแต่นำไปสู่การรั่วไหลของข้อมูลจำนวนมาก แต่ยังทำหน้าที่เป็นรูปแบบหนึ่งของการตอบโต้ทางดิจิทัล ซึ่งสอดคล้องกับวัตถุประสงค์เชิงกลยุทธ์ที่กว้างขึ้นในภูมิภาค” SOC Radar บริษัทรักษาความปลอดภัยทางไซเบอร์ระหว่างประเทศ กล่าว

กลุ่มแฮ็กเกอร์เรียกตัวเองว่า Cyber ​​Toufan และได้รับแรงบันดาลใจอย่างมากจากความซับซ้อนทางภูมิรัฐศาสตร์ในภูมิภาค ในช่วงต้นของการโจมตี นักวิจัยจาก Checkpoint ตั้งข้อสังเกตว่ากลยุทธ์ขั้นสูงของกลุ่มชี้ไปที่การสนับสนุนจากรัฐชาติ

“กลุ่มนี้ได้แสดงให้เห็นถึงความสามารถที่เหนือกว่าเมื่อเปรียบเทียบกับกลุ่มแฮ็กกลุ่มฮามาสที่สนับสนุนปาเลสไตน์กลุ่มอื่นๆ กิจกรรมของพวกเขาซึ่งมุ่งเน้นไปที่การละเมิดเซิร์ฟเวอร์ ฐานข้อมูล และข้อมูลที่รั่วไหล ชี้ให้เห็นถึงการสนับสนุนจากรัฐชาติ โดยมีข้อบ่งชี้ว่าอิหร่านน่าจะเป็นผู้สนับสนุน” สถาบันระหว่างประเทศเพื่อการต่อต้านการก่อการร้าย (ICT) อธิบาย

เหยื่อหลายรายไม่สามารถฟื้นตัวจากการโจมตีได้ และได้ออฟไลน์โดยสมบูรณ์เป็นเวลาหลายสัปดาห์

ผู้ที่ตกเป็นเหยื่อได้แก่:

  • วิทยาลัยวิชาการเทลอาวีฟ
  • กระทรวงสาธารณสุขของอิสราเอล
  • ธรรมชาติและอุทยานของอิสราเอล
  • สำนักงานหลักทรัพย์ของอิสราเอล
  • โตโยต้าอิสราเอล
  • หอจดหมายเหตุแห่งชาติอิสราเอล
  • โฮมเซ็นเตอร์อิสราเอล
  • และอีกประมาณ 100 รายการ

“ข้อมูลที่เผยแพร่ประกอบด้วยดิสก์อิมเมจเซิร์ฟเวอร์ที่สมบูรณ์ ใบรับรอง SSL พร้อมคีย์ส่วนตัวไปยังโฮสต์ของโดเมน (ซึ่งยังไม่ได้ถูกเพิกถอนและยังคงใช้งานอยู่) การดัมพ์ SQL และ CRM แม้แต่การสำรองข้อมูล WordPress ดังที่เห็นได้ชัดว่าผู้คนสร้าง CRM บน WordPress ในปัจจุบัน” นักวิจัยกล่าว

กลุ่มแฮ็กเกอร์มีชื่อเสียงในการส่งอีเมลถึงลูกค้าขององค์กรเพื่อเผยแพร่โฆษณาชวนเชื่อทางการเมือง

จนถึงขณะนี้ข้อมูลขององค์กร 59 แห่งรั่วไหลออกมาบนกลุ่มแฮ็กเกอร์ Telegram ซึ่งมีแนวโน้มว่าจะตามมาอีก

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย