התקפה מתמשכת נגד מיכליות נפט

התקפה מתמשכת נגד מיכליות נפט

This post is also available in: enEnglish (אנגלית)

23498588_mדו"ח חדש מפרט על התקפה זדונית ממוקדת על מכליות נפט, שאינה מוכרת בקרב הציבור הרחב. בחודש ינואר 2014 נחשף לראשונה, שההתקפה המתמשכת על מטעני נפט החלה כבר בחודש אוגוסט 2013 והיא נועדה לגנוב מידע ואישורים, כדי להונות את ברוקרי הנפט.

למרות שנפגעו על ידי מתקפת הסייבר הזו, שזכתה לכינוי "אימת הפנטום", אף אחת מעשרות החברות שנפגעו לא הייתה מוכנה לדווח על הפלישה ולהסתכן בתשומת לב גלובלית על קיומן של נקודות תורפה ברשתות ביטחון ה- IT שלהן.

פנדה אבטחה פרסמה את מבצע מיכלית נפט: אימת הפנטום, דו"ח המפרט התקפה זדונית ממוקדת, שאינה מוכרת בקרב הציבור הרחב, על מיכליות נפט. לראשונה נחשף על ידי פנדה אבטחה בינואר 2014, שההתקפה המתמשכת על מטעני נפט החלה כבר בחודש אוגוסט 2013, והיא נועדה לגנוב מידע ואישורים, כדי להונות את ברוקרי הנפט.

למרות שנפגעו על ידי מתקפת הסייבר הזו, שכונתה ע" פנדה  "אימת הפנטום", אף אחת מעשרות החברות שנפגעו לא הייתה מוכנה לדווח על הפלישה ולהסתכן בתשומת לב גלובלית על קיומן של נקודות תורפה ברשתות ביטחון ה- IT שלהן.

פנדה אבטחה אמרה, שהיא מפרסמת את הדו"ח שלה במאמץ למשוך תשומת לב להתקפה ומפצירה בחברות בכל ענף, לנקוט באמצעי זהירות מפני התגברותן של ההתקפות המתוחכמות והערמומיות הללו.

לדברי מבזק החדשות לביטחון המולדת, אימת הפנטום היא אחת ההתקפות הייחודיות ביותר אשר מעבדות פנדה גילו. אין מנוע אנטי וירוס אשר היה מסוגל לזהות אותה כאשר היא הופעלה לראשונה, בעיקר משום שהתוקפים השתמשו בכלים לגיטימיים בשיתוף עם מספר שורות פקודה מתוצרת עצמית, כדי לעקוף כל אזהרה שתוכנת אנטי ווירוס מסורתית הייתה מסוגלת לזהות.    היא התגלתה רק כאשר מזכירה פתחה קובץ ספציפי שהיה מצורף לדואר אלקטרוני -סוג של קובץ שפנדה אבטחה תזהה מאוחר יותר, בקרב עשר חברות שונות בתחום ההובלה הימית של נפט וגז.

 

פנדה אבטחה אומרת כי היא מוכנה לזהות את הפרט הזה לרשויות, אך ללא כל דיווחים אמינים שינודבו על ידי הקורבנות לכאורה, הרשויות אינן מסוגלות לפתוח בחקירות או לבצע כל מעצרים. פנדה אבטחה אומרת כי היא מקווה, שפרסום הדו"ח שלה ישפוך אור על הנזק הפוטנציאלי הטמון באימת הפנטום ויעודד את החברות לנקוט בצעדים הדרושים כנגד העבריין.