امنیت سایبری اسرائیل؛ بیشتر حرف، کمتر عمل
در میان تبلیغات گسترده امنیتی، به نظر میرسد اسرائیل بیشتر بر نمایش قدرت تکیه دارد تا واقعیت امنیت سایبری و گروههای سایبری به راحتی میتوانند در فضای تبلیغاتی نفوذ و امنیتش را به سخره بگیرند.
گروه فارس پلاس، اسرائیل همواره از خود به عنوان یک قدرت بزرگ در زمینه امنیت سایبری و دفاعی در سطح جهانی یاد میکند. این کشور تلاش کرده است تا با ایجاد ظاهری قدرتمند، خود را به عنوان رهبری در دفاع سایبری در خاورمیانه و حتی جهان معرفی کند. اما در عمل، این قدرت نه تنها در برابر تهدیدات خارجی، بلکه در سطح داخلی نیز با چالشهای جدی مواجه است. عدم توانایی در مقابله با تهدیدات سایبری پیچیده و افزایش حملات به زیرساختهای حساس، نشاندهنده آن است که اسرائیل برای ایجاد یک "ظاهر قدرت" بیشتر از آنکه در زمینه واقعی دفاع سایبری پیشرفته باشد، به تصویرسازی و تبلیغات تکیه دارد.این وضعیت نه تنها تهدیدات امنیتی را برای اسرائیل به همراه دارد، بلکه برای کشورهای منطقه نیز پیامدهایی جدی بهدنبال دارد. کشورهای منطقه که ممکن است بهدلیل ترس از حملات سایبری اسرائیل دست به سازش بزنند، باید بدانند که این قدرت دفاعی در برابر تهدیدات واقعی در سطح سایبری همچنان شکننده است. این گزارش که برگرفته از داده ها و اطلاعات رسانه های رژیم صهیونیستی است بررسی میکند که چگونه تهدیدات فزاینده، چهرهای جدید از آسیبپذیری این به اصطلاح ابر قدرت سایبری را به نمایش گذاشتهاند. دیوارهای نفوذپذیر سایبری: آمارهایی که اسرائیل نمیخواهد بشنوید۱. رشد خیرهکننده حملات سایبریبه گفته سازمان امنیت سایبری اسرائیل (جولای 2024)، تعداد حملات سایبری در سالهای ۱۴۰۲ و ۱۴۰۳ با افزایشی ۴۳ درصدی نسبت به سال ۱۴۰۱ همراه بوده است. این رشد نمایانگر شکافهای قابلتوجه در زیرساختهای دفاعی سایبری اسرائیل است.۲. قفل شدن سیستمها توسط باجافزارهابر اساس گزارشهای رسمی اسرائیلی، گروههای هکری مانند Lockbit و APT42 در سال ۱۴۰۳، از باجافزارها برای هدف قرار دادن مؤسسات تحقیقاتی و زیرساختهای حیاتی استفاده کردند. این حملات نشان داد که حتی پیشرفتهترین سامانههای سایبری اسرائیل هم در برابر تهدیدات پیچیده آسیبپذیر هستند. ۳. فیشینگهای هدفمند: دامهایی برای پژوهشگران و مسئولانگروه APT42 در مهر ۱۴۰۳ با استفاده از حملات فیشینگ موفق شد به اطلاعات حساس پژوهشگران و مقامات دفاعی اسرائیل دست یابد. ویژگیهای این حملات عبارتند از:• ارسال لینکها و پیوستهای مخرب.• جمعآوری اطلاعات حساس از سیستمهای دفاعی و تحقیقاتی.• نفوذ به زیرساختهای امنیتی با استفاده از تکنیکهای پیشرفته.4. جنگ و آشفتگی سایبری: فرصتهای طلایی برای گروه های مقاومتبه گفته تحلیل سازمانهای دفاعی اسرائیل، همزمان با درگیریهای اخیر با حماس و گروههای وابسته به ایران، حملات سایبری علیه اسرائیل شدت یافت. هدف این حملات، فلج کردن سیستمهای حساس دولتی و درز اطلاعات امنیتی بود.
ایران، فرمانده سایبری در میدان نبرد دیجیتالبه نقل از تحلیلگران و رسانههای اسرائیلی و غربی، ایران در سالهای اخیر به یک بازیگر کلیدی در عرصه جنگهای سایبری تبدیل شده است. بسیاری از کارشناسان نظامی و امنیتی این کشورها بر این باورند که ایران با بهرهگیری از تکنیکهای پیچیده، توانسته است به تهدیدی جدی برای زیرساختهای حیاتی و اطلاعاتی دشمنان خود تبدیل شود. به گفته برخی منابع اسرائیلی، ایران در راستای جاسوسی دقیق و هدفمند، از حملات فیشینگ و نفوذهای پیچیده برای سرقت اطلاعات حساس از مؤسسات دفاعی و پژوهشگران دشمن استفاده میکند. همچنین، در گزارشهای غربی آمده است که ایران از ضعفهای امنیتی برای ایجاد اختلال در زیرساختهای اقتصادی و فلج کردن سیستمهای کلیدی دشمن بهره میبرد. این رویکردها نشان از استراتژیهای پیشرفته و توانمندیهای سایبری ایران دارد که تهدیدات نوینی را در دنیای دیجیتال ایجاد کرده است.بر اساس گزارش هایی از مرکز تحقیقات امنیت سایبری اسرائیل (INSS)، گزارشهای آژانس امنیت ملی آمریکا (NSA)، مرکز تحقیقات و گزارشهای موسسه Randوگزارشهای شرکت امنیت سایبری FireEyeاین حملات در چند قالب اجرایی شده است :۱. جاسوسی دقیق و هدفمند• تمرکز بر پژوهشگران، مؤسسات دفاعی و زیرساختهای حیاتی اسرائیل.• سرقت اطلاعات حساس از طریق تکنیکهای پیچیده فیشینگ و نفوذ.۲. تخریب زیرساختها و ایجاد اختلال اقتصادی• استفاده از روشهای پیشرفته برای ایجاد اختلال در بخشهای حساس.• بهرهبرداری از ضعفهای امنیتی برای فلج کردن سیستمهای کلیدی
نمونههای مستند حملات سایبری به اسرائیلاین بخش شامل اعترافات و دادههای رسمی است که از گزارشهای اسرائیلی استخراج شده است.حملات فیشینگ و مهندسی اجتماعی• به نقل از سازمان سایبری اسرائیل: کمپین فیشینگ به نام «شوفرسال» با هدف سرقت اطلاعات حساس از افراد و نهادهای اسرائیلی در حال انتشار است. این حملات شامل ارسال پیامهای جعلی با تظاهر به منشأ قانونی بوده و قربانیان را ترغیب به ارائه اطلاعات حساس میکند.حملات گسترده توسط گروه حنظله• اردیبهشت ۱۴۰۳: هک سیستمهای اطلاعاتی دانشکده رامات گان.• آبان ۱۴۰۳: هک سیستمهای اطلاعاتی شهرداری العاد.• ارسال بیش از ۱۰ هزار پیامک به مقامات و افراد برجسته اسرائیلی شامل پیامهای تهدیدآمیز و اطلاعاتی.• نفوذ به سیستمهای رایانهای شهرداری العاد و سرقت ۳ ترابایت اطلاعات حساس. (بر اساس اطلاعاتی که خود مقامات اسرائیلی منتشر کردهاند)• آبان ۱۴۰۳: هک اطلاعات حساس دانشمندان فعال در صنایع هسته ایحملات به شرکتهای زیرساختی و خدماتی• گروه حنظله موفق به هک سیستمهای شرکت GNS Cloud شده و به اطلاعات حساس مشتریان این شرکت دسترسی یافته است.• گزارشهای غیررسمی: حملات گسترده به خدمات بانکی در اسرائیل که منجر به اختلال در پرداختهای اعتباری و عدم عملکرد اپلیکیشن Bit شد.
حملات به زیرساختهای دولتی و نظامی• حمله به ایمیلهای دولتی (MailGov) و هک وبسایت وزارت امنیت اسرائیل.• هک بیمارستان زیو و درز اطلاعات حساس از این نهاد درمانی.حملات به سیستمهای حساس حیاتی• آبان ۱۴۰۳ :نفوذ به سامانههای شرکت رافائل و شناسایی شکافهای امنیتی که به حملات سایبری جدی منجر شده است.حملات مداوم به شرکتهای اعتباری آذر ۱۴۰۳• شرکت تسویه وجوه بانکی اسرائیل با مشکلات گسترده در انتقال تراکنشهای مالی مواجه شد.• حملات به شرکت کردیت گارد که اختلالات شدیدی در خدمات اعتباری به وجود آورد.گروه هکری ***** Shadow و تهدیدهای جدید• استفاده از فیشینگ و نصب فایلهای مخرب از طریق شبیهسازی رزومههای جعلی برای دسترسی به اطلاعات حساس شرکتهای امنیتی.• هک کانالهای تلگرامی افراد شناختهشده و انتشار اطلاعات خصوصی آنها.تهدیدات جدید بندر حیفا• ارسال پیامکهای جنگ روانی به کارکنان بندر.• عدم تأثیرگذاری مستقیم بر سیستمهای امنیت اطلاعات بندر.
کشف بدافزار IOCONTROlکارشناسان امنیت سایبری شرکت کلاروتی اعلام کردند که برای نخستین بار بدافزار IOCONTROL در سیستمهای حیاتی سوخت ایالات متحده آمریکا و رژیم صهیونیستی شناسایی شده است. این بدافزار که بهنظر میرسد از سوی یک گروه پیشرفته و سازمانیافته توسعه داده شده باشد، بهطور خاص برای نفوذ و کنترل زیرساختهای حیاتی طراحی شده است.به نقل از این شرکت، بدافزار IOCONTROL توانسته است با نفوذ به سامانههای کنترل صنعتی (ICS)، فرآیندهای حساس مرتبط با مدیریت سوخت را مختل کند. این حملات بهطور بالقوه میتوانند بحرانهای گستردهای در زنجیره تأمین سوخت ایجاد کنند. شناسایی این بدافزار نقطه عطفی در جنگ سایبری محسوب میشود، چرا که اهداف آن بهطور مستقیم زیرساختهای کلیدی انرژی و سوخت در دو کشور حساس جهان را هدف قرار داده است.ویژگیهای فنی بدافزارIOCONTROL از تکنیکهای پیشرفتهای مانند استفاده از آسیبپذیریهای روز صفر (Zero-Day) و مخفیسازی پیشرفته بهره میبرد. این بدافزار همچنین از ابزارهای رمزگذاری قوی برای مخفی کردن ارتباطات خود با سرورهای فرمان و کنترل (C2) استفاده کرده و توانسته است از سامانههای شناسایی تهدید عبور کند.نتایج و پیامدهابه نقل از منابع امنیتی، بدافزار IOCONTROL توانسته بود دسترسیهای غیرمجاز به سامانههای حساس رژیم صهیونیستی و ایالات متحده آمریکا ایجاد کند. تحلیلگران معتقدند که این حملات میتواند با هدف ایجاد اختلال در زیرساختهای انرژی و آسیب اقتصادی به این کشورها طراحی شده باشد.
تلاش اسرائیل: دفاع یا نمایش؟۱. کریستال بال: پلتفرمی برای اشتراکگذاری یا ناکارآمدی؟اسرائیل در سال ۱۴۰۳ با همکاری امارات متحده عربی، پلتفرم کریستال بال را راهاندازی کرد. هدف این پلتفرم، اشتراکگذاری اطلاعات تهدیدات در زمان واقعی بود. با این حال، حملات فیشینگ پیشرفته و سایر تهدیدات، ضعف این سیستم را آشکار ساختند. (به نقل از شورای امنیت سایبری امارات، مه ۲۰۲۴)۲. درسهای تلخ از فیشینگهای هوشمندموفقیت حملات گروه APT42 نشان داد که سامانههای دفاعی اسرائیل برای مقابله با تهدیدات مدرن، دچار ضعف جدی هستند. ضعف در پیشگیری از این حملات، پرسشهای جدی در مورد کارآمدی دفاع سایبری اسرائیل ایجاد کرده است.
طبل های توخالی:به گفته مقامات امنیتی اسرائیلی ، نه تنها سامانه گنبد آهنین در برابر موشکهای بالستیک پیشرفته ضعفهایی از خود نشان داده است بلکه این ضعفها در حوزه سایبری نیز تکرار شده و سامانههای دفاعی دیجیتال اسرائیل، در برابر حملات چندلایه و پیچیده از سوی ایران و گروههای وابسته، عملکرد قابل قبولی نداشتهاند. این تناقض میان ادعا و واقعیت، نیاز به بازنگری استراتژیهای امنیتی را نشان میدهد.افزایش حملات سایبری به اسرائیل در سالهای اخیر، تصویر واقعیتری از وضعیت دفاع سایبری این کشور ارائه کرده است. علیرغم تبلیغات گسترده، سامانههای دفاعی اسرائیل در برابر حملات پیچیده و هدفمند، شکنندگی قابل توجهی نشان دادهاند. این واقعیت، ضرورت تغییرات بنیادین در استراتژیهای امنیتی این کشور را برجسته میکند.«با دنبال کردن صفحه فارس پلاس، از بهروزترین تحلیلها در حوزه سیاست داخلی و خارجی باخبر شوید.»#رژیم_صهیونیستی #حملات_سایبری#مقاومت 20:07 - 22 دی 1403