דאע"ש פורץ לחשבונות הפנטגון

דאע"ש פורץ לחשבונות הפנטגון

This post is also available in: enEnglish (אנגלית)

ISISTHackerTwitter

המבוכה בבית הלבן לא יכולה היתה להיות גדולה יותר. בזמן שהנשיא אובמה הציג את עיקרי התכנית שלו לאבטחת מידע, הצליח ארגון המדינה האסלאמית (דאע"ש) לפרוץ לחשבונות הטוויטר וה-YouTube של משרד ההגנה האמריקאי. בעוד אובמה נואם, עלו לחשבונות הודעות פרו אסלאמיות ופורסמו בהם מסמכים פנימיים.

אנדרי דולקין, מנהל חדשנות בחברת CyberArk, מסר ל-iHLS כי הוא אינו מופתע כלל מההתפתחות האחרונה הזאת. "דאע"ש, וגם צבא סוריה החופשית, מנצלים באופן קבוע את החורים באבטחה ברשתות חברתיות על מנת להביך את אויביהם ולהזיק להם," מסביר דולקין. "הבעיה העיקרית בחשבונות האלה היא שהם לא מאובטחים באופן פריביליגי כמו המערכות של הארגונים. הם כנראה לא מכילים חומרים מסווגים, אולם הנזק התדמיתי שהם עשויים לחולל יכול להיות מזיק לא פחות."

דולקין מזכיר שזו לא הפעם הראשונה שנעשה שימוש בפריצה לחשבונות של רשתות חברתיות כדי ליצור נזק לארגון גדול. לפני שנתיים, לאחר שחברת המוסיקה הבריטית HMV פיטרה מספר גדול של עובדים, מנהלת המדיה החברתית ניצלה את הגישה שלה לחשבונות כדי להכפיש את החברה.

הירשמו לאתר הישראלי לביטחון המולדת

בנוסף לכך, רוב הארגונים אינם מתפעלים בעצמם את חשבונות המדיה החברתית, אלא מעסיקים חברות שמתמחות בנושא. "העובדים של החברות האלה לא מקפידים על אבטחת סיסמאות וגם משתמשים באותן סיסמאות לחשבונות שונים," חושף דולקין. "כשמוסיפים לכך את העובדה שהצוות מחליף לעתים נדירות את הסיסמאות, כל ההתנהלות הזאת הופכת את החשבונות לחשופים במיוחד. ארגון שלא יבין את הרגישות ואת החשיבות של החשבונות האלה, עלול להיות קורבן של פריצה."

גורמים בפנטגון אישרו לסוכנויות הידיעות בארצות הברית כי מדובר ב-"אירוע מביך", אך ציינו שלא מדובר בפריצה בעלת משמעויות ביטחוניות נרחבות. כמו כן נמסר מ-Centcom כי לא אירעה שום תקלה ברשתות התקשורת שלו, לא נגנבו מידע או סיסמאות ולא נפגעה יכולת מבצעית כלשהי. כך על פי זרוע הפיקוד של ארה"ב (US Central Command).

דובר מטעם הבית הלבן מסר כי נעשות פעולות לאיתור של ניסיונות פריצה נוספים וציין ש-"יש הבדל בין פריצת חשבון טוויטר לגניבה של מאגרי מידע רחבי היקף".

ה-FBI פתח בחקירה בשיתוף גורמי אכיפה ממשרד ההגנה האמריקני.