האקרים עטו על מחקרי חל"כ וגרעין

האקרים עטו על מחקרי חל"כ וגרעין

אילוסטרציה

This post is also available in: enEnglish (אנגלית)

אילוסטרציה
אילוסטרציה

חוקרי אבטחה חשפו קבוצת האקרים שפרצה ל-300 בנקים, תאגידים וממשלות במהלך 12 השנים האחרונות בטרם נתפסה.

מדובר בקבוצה מאורגנת של האקרים מגרמניה אשר ניצלו פירצת אבטחה בבריטניה כדי להשיג רשיונות אבטחה אשר אפשרו להם לתקוף ארגונים בגרמניה, שווייץ ואוסטריה ולהשיג מידע רגיש וחסוי.

הנזק שנגרם לקורבנות של אותם האקרים מבחינת אובדן המידע הרגיש שנחשף והסכנה לאבטחה הוגדר על ידי מומחים כ-"עצום". כך על פי news.sky.

חברת האבטחה CyberTinel, אשר בלמה את מתקפת ההאקרים, מסרה כי קבוצת ההאקרים הצליחה להניח ידה על תוכניות של אמצעי לחימה ביולוגיים. "מדובר על קבצים כגון מחקרים על לוחמה ביולוגית ועל פיזיקה גרעינית, תוכניות אבטחה של תשתיות, מסמכים פיננסיים תאגידיים ועוד," הסביר מנכ"ל החברה והוסיף "אותם האקרים חיפשו פריטים מאד ספציפיים, שיטת הפעולה שלהם היתה לעוט על מה שמצאו ולהימלט מהר ככל האפשר בתקווה שאיש לא יבחין בהם. פעולותיהם דומות יותר לאלו של ארגון פשע מאשר לדפוס פעולה של ארגון ממשלתי."

iHLS Israel Homeland Security

כמו כן נמסר, כי קבוצת ההאקרים הקימה 883 חברות קש בבריטניה במטרה לנצל את הדרישות המקלות, על פי החוק הבריטי, להשגת רשיונות אבטחה SSL.

מדובר ברשיונות שהם למעשה קבצים המפעילים קישורים מאובטחים בין דפדפני אינטרנט לבין שרתים, המיועדים לוודא ולאשרר את פרטי הארגון לו הם משתייכים. כך, באמצעות זהות אותנטית ואמיתית של תאגיד, הצליחו ההאקרים להסוות את התקפותיהם שכן קורבנותיהם ייחסו אמינות לרשיונות האבטחה בהם השתמשו. כך השתלטו ההאקרים על מחשבי הארגונים השונים וצותתו לרשתותיהם.

הפעילות סביב מה שכונה 'מבצע התקפי הרקונן' (Harkonnen Operation attack) נמשכה זמן כה רב, עד כי חברות לאבטחת סייבר מניחות כי עוד יתגלה כי חברות במדינות נוספות באירופה, כגון בריטניה, הותקפו אף הן.

"הנזק לארגונים שהותקפו מבחינת אובדן מידע יקר, הכנסות וחשיפת המידע הקשור לעובדים וללקוחות הוא פשוט עצום," קובע יונתן גד, העומד בראש חברת Elite Cyber Solutions.