כנופיית הסייבר מבנגלדש שלא מנסה להתחבא

כנופיית הסייבר מבנגלדש שלא מנסה להתחבא

image provided by pixabay

This post is also available in: enEnglish (אנגלית)

כנופיית סייבר "האקטיביסטית" בשם "Mysterious Team Bangladesh" ביצעה השנה יותר מ-750 תקיפות DDoS  והשחיתה יותר מ-70 אתרי אינטרנט. על פי מחקר שבוצע על ידי חברת אבטחת הסייבר Group-IB, נראה כי המניעים של הקבוצה בעיקר פוליטיים ודתיים.

כנופיית "Mysterious Team Bangladesh" נוסדה בשנת 2020 על ידי גורם המכונה "D4RK TSN", ולא ברור לחלוטין אם מקורה באמת בבנגלדש. הפעילות שלהם הגיעה לשיאה במאי 2023 לאחר שהודיעה על קמפיין תקיפת סייבר נרחב נגד הודו.

המחקר של Group-IB קובע: "לעיתים ממעיטים בערכו של איום ההאקטיביזם. האקטיביסטים מתמקדים לרוב במתקני תשתית קריטיים, חברות טלקום, מוסדות פיננסיים וארגונים ממשלתיים. שלא כמו גורמים זדוניים של תקיפות כופר בסייבר, האקטיביסטים לא עוסקים במשא ומתן. פעולותיהם נועדו לשבש מערכות קריטיות, מה שמוביל להפסדים מאסיביים של כספים ומוניטין עבור הארגונים המותקפים".

שלא כמו פושעי סייבר מסורתיים או גורמים זדוניים הפועלים בשביל מדינת לאום, שלרוב מנסים להישאר חבויים ולא למשוך תשומת לב, האקטיביסטים שואפים למשוך תשומת לב רבה ככל האפשר כדי שיבחינו בהם ובמטרה שלהם.

על פי חדשות Cybernews, המדינות העיקריות בהן הקבוצה מתמקדת הן ישראל, הודו ואוסטרליה, אך לאחרונה הן גם פתחו בקמפיין תקיפה נגד ארגונים בסנגל, אתיופיה, שוודיה, הולנד ומדינות נוספות.

שיטת התקיפה שלהם מתמקדת בעיקר בתקיפת ארגונים לוגיסטיים, ממשלתיים ופיננסיים. הם נוהגים לפתוח בקמפיין של כמה פעימות המתמקד במדינות ספציפיות ולא בשלל חברות שונות. קמפיינים האקטיביסטיים אלה מופיעים לעתים קרובות בתגובה לאירועים אקטואליים בעולם. סוג הקמפיינים הזה פעילים בדרך כלל כשבוע, לאחר מכן הקבוצה מסיטה את המיקוד שלה מהאומה שהותקפה וחוזרת למטרות הרגילות שלה, ישראל והודו.

הקבוצה נוהגת לרוב לנצל גרסאות פגיעות של PHPMyAdmin ו-WordPress, ומסתמכת על תוכנות קוד פתוח לביצוע תקיפות DDoS והתקפות השחתה וונדליזם.