מלחמת הסייבר בין ישראל לחמאס – מי משלם את המחיר?

מלחמת הסייבר בין ישראל לחמאס – מי משלם את המחיר?

images provided by pixabay

This post is also available in: enEnglish (אנגלית)

מומחי אבטחת סייבר דנים במאבק המקוון המתרחש לצד המאבק הפיזי במלחמה בין ישראל לחמאס, מקטלגים ומנתחים את פעולות הסייבר השונות שמבצעים חמאס, ישראל ושלל מדינות וכנופיות סייבר התומכות בכל צד. המסקנה אליה הגיעו היא שהקורבנות העיקריים שסובלים מהסיפור הם האזרחים, ולא הגופים הרשמיים.

בכל הנוגע לפעילות הסייבר של חמאס, למתקפות היו השפעות מעורבות – חלק מההתקפות היו פשוטות מבחינה טכנית והצליחו להשיג מודיעין חיוני שסייע למתקפה של חמאס בתוך ישראל, בעוד שמתקפות אחרות כוונו לכל דבר שנמצא "בהישג יד דיגיטלי" ללא מטרה צבאית, ורק מתוך כוונה לשבש את החיים ולהטיל אימה על הציבור הישראלי.

לפני ה-7 באוקטובר, יחידת סייבר של חמאס בשם "Gaza Cybergang" ריגלה אחרי ישראל ואספה מידע שהיה חיוני במהלך המתקפה ההרסנית. לאחר מכן, כשהמלחמה פרצה, כנופיית הסייבר הפרו-פלסטינית AnonGhost הוציאה אפליקציה שהתחזתה לאפליקציית האבטחה צבע אדום, שפרסמה התראות שווא ואספה נתונים של משתמשים.

עם זאת, מאז הפכה הלחימה למלחמה של ממש, חמאס לא היה מסוגל לבצע התקפות סייבר אפקטיביות כדי לסייע למאמצי המלחמה שלו, ולכן פנה ללוחמת מידע מתוך שאיפה לעורר פאניקה ולשנות את דעת הקהל. הסוג הנפוץ ביותר של מתקפות סייבר המשמש כיום את חמאס ובעלי בריתם הוא מתקפות DDoS שפגעו באתרי אינטרנט של אמצעי תקשורת, בנקים, מוסדות פיננסיים וסוכנויות ממשלתיות. חמאס ובעלי בריתה השתמשו גם בנוזקות wiper המדביקות מחשב ומשמידות את נתוניו, אפשר לא נועדו לסחוט אלא לזרוע הרס.

ישראל, לעומת זאת, היא כוח סייבר עולמי עם יכולות לוחמת הסייבר מהחזקות בעולם, אבל במקרה הזה ארסנל הסייבר אינו יעיל עד כדי כך משום שחמאס אינו תלוי במידה רבה באינטרנט. וכך, האסטרטגיה העיקרית של ישראל הייתה לשלוט בקישוריות לאינטרנט בעזה. ב-27 באוקטובר ישראל הטילה הפסקת תקשורת כמעט מוחלטת שנמשכה 34 שעות, אשר גונתה קשות על ידי ארגונים בינלאומיים משום שמשמעות הדבר היא שפלסטינים פצועים לא יכלו לקרוא לסיוע רפואי. מאז, הפסקות אינטרנט דומות התרחשו לעתים קרובות, והנזק וההפרעות בחשמל ובאינטרנט הפחיתו את הקישוריות לאינטרנט בעזה ל-15% מהשיעור הרגיל.

בזמנים בהם כן היה חיבור לאינטרנט בעזה, האקטיביסטים פרו-ישראלים התערבו, כמו קבוצת WeRedEvils שהפילה את אתר החדשות Gaza Now. על פי חברת מעקב הנתונים Cloudflare, עד כ-60% מהתעבורה לאתרי אינטרנט פלסטיניים הורכבה מתעבורת תקיפת "denial-of-service", ורוב התקיפות כוונו לבנקים וחברות טכנולוגיה.

חוקרי Techxplore סיכמו כי למרבה הצער, קרבות דיגיטליים לא יכולים לנצח במלחמות, והדגישו כי התקפות אלה היו הרסניות בעיקר כלפי האזרחים של שתי המדינות, בין אם זה מבחינת שיבושי חשמל וצרכים בסיסיים, או בעיקר גרימת הרס במונחים של מצוקה פסיכולוגית והשלטת פחד וחוסר ביטחון.

מידע זה סופק ע"י Techxplore.