امنیت سایبری اسرائیل؛ بیش‌تر حرف، کم‌تر عمل

در میان تبلیغات گسترده امنیتی، به نظر می‌رسد اسرائیل بیش‌تر بر نمایش قدرت تکیه دارد تا واقعیت امنیت سایبری و گروه‌های سایبری به راحتی می‌توانند در فضای تبلیغاتی نفوذ و امنیتش را به سخره بگیرند.
گروه فارس پلاس، اسرائیل همواره از خود به عنوان یک قدرت بزرگ در زمینه امنیت سایبری و دفاعی در سطح جهانی یاد می‌کند. این کشور تلاش کرده است تا با ایجاد ظاهری قدرتمند، خود را به عنوان رهبری در دفاع سایبری در خاورمیانه و حتی جهان معرفی کند. اما در عمل، این قدرت نه تنها در برابر تهدیدات خارجی، بلکه در سطح داخلی نیز با چالش‌های جدی مواجه است. عدم توانایی در مقابله با تهدیدات سایبری پیچیده و افزایش حملات به زیرساخت‌های حساس، نشان‌دهنده آن است که اسرائیل برای ایجاد یک "ظاهر قدرت" بیشتر از آنکه در زمینه واقعی دفاع سایبری پیشرفته باشد، به تصویرسازی و تبلیغات تکیه دارد.این وضعیت نه تنها تهدیدات امنیتی را برای اسرائیل به همراه دارد، بلکه برای کشورهای منطقه نیز پیامدهایی جدی به‌دنبال دارد. کشورهای منطقه که ممکن است به‌دلیل ترس از حملات سایبری اسرائیل دست به سازش بزنند، باید بدانند که این قدرت دفاعی در برابر تهدیدات واقعی در سطح سایبری همچنان شکننده است. این گزارش که برگرفته از داده ها و اطلاعات رسانه های رژیم صهیونیستی است بررسی می‌کند که چگونه تهدیدات فزاینده، چهره‌ای جدید از آسیب‌پذیری این به اصطلاح ابر قدرت سایبری را به نمایش گذاشته‌اند.
دیوارهای نفوذپذیر سایبری: آمارهایی که اسرائیل نمی‌خواهد بشنوید۱. رشد خیره‌کننده حملات سایبریبه گفته سازمان امنیت سایبری اسرائیل (جولای 2024)، تعداد حملات سایبری در سال‌های ۱۴۰۲ و ۱۴۰۳ با افزایشی ۴۳ درصدی نسبت به سال ۱۴۰۱ همراه بوده است. این رشد نمایانگر شکاف‌های قابل‌توجه در زیرساخت‌های دفاعی سایبری اسرائیل است.۲. قفل شدن سیستم‌ها توسط باج‌افزارهابر اساس گزارش‌های رسمی اسرائیلی، گروه‌های هکری مانند Lockbit و APT42 در سال ۱۴۰۳، از باج‌افزارها برای هدف قرار دادن مؤسسات تحقیقاتی و زیرساخت‌های حیاتی استفاده کردند. این حملات نشان داد که حتی پیشرفته‌ترین سامانه‌های سایبری اسرائیل هم در برابر تهدیدات پیچیده آسیب‌پذیر هستند. ۳. فیشینگ‌های هدفمند: دام‌هایی برای پژوهشگران و مسئولانگروه APT42 در مهر ۱۴۰۳ با استفاده از حملات فیشینگ موفق شد به اطلاعات حساس پژوهشگران و مقامات دفاعی اسرائیل دست یابد. ویژگی‌های این حملات عبارتند از:• ارسال لینک‌ها و پیوست‌های مخرب.• جمع‌آوری اطلاعات حساس از سیستم‌های دفاعی و تحقیقاتی.• نفوذ به زیرساخت‌های امنیتی با استفاده از تکنیک‌های پیشرفته.4. جنگ و آشفتگی سایبری: فرصت‌های طلایی برای گروه های مقاومتبه گفته تحلیل سازمان‌های دفاعی اسرائیل، هم‌زمان با درگیری‌های اخیر با حماس و گروه‌های وابسته به ایران، حملات سایبری علیه اسرائیل شدت یافت. هدف این حملات، فلج کردن سیستم‌های حساس دولتی و درز اطلاعات امنیتی بود.
ایران، فرمانده سایبری در میدان نبرد دیجیتالبه نقل از تحلیلگران و رسانه‌های اسرائیلی و غربی، ایران در سال‌های اخیر به یک بازیگر کلیدی در عرصه جنگ‌های سایبری تبدیل شده است. بسیاری از کارشناسان نظامی و امنیتی این کشورها بر این باورند که ایران با بهره‌گیری از تکنیک‌های پیچیده، توانسته است به تهدیدی جدی برای زیرساخت‌های حیاتی و اطلاعاتی دشمنان خود تبدیل شود. به گفته برخی منابع اسرائیلی، ایران در راستای جاسوسی دقیق و هدفمند، از حملات فیشینگ و نفوذهای پیچیده برای سرقت اطلاعات حساس از مؤسسات دفاعی و پژوهشگران دشمن استفاده می‌کند. همچنین، در گزارش‌های غربی آمده است که ایران از ضعف‌های امنیتی برای ایجاد اختلال در زیرساخت‌های اقتصادی و فلج کردن سیستم‌های کلیدی دشمن بهره می‌برد. این رویکردها نشان از استراتژی‌های پیشرفته و توانمندی‌های سایبری ایران دارد که تهدیدات نوینی را در دنیای دیجیتال ایجاد کرده است.بر اساس گزارش هایی از مرکز تحقیقات امنیت سایبری اسرائیل (INSS)، گزارش‌های آژانس امنیت ملی آمریکا (NSA)، مرکز تحقیقات و گزارش‌های موسسه Randوگزارش‌های شرکت امنیت سایبری FireEyeاین حملات در چند قالب اجرایی شده است :۱. جاسوسی دقیق و هدفمند• تمرکز بر پژوهشگران، مؤسسات دفاعی و زیرساخت‌های حیاتی اسرائیل.• سرقت اطلاعات حساس از طریق تکنیک‌های پیچیده فیشینگ و نفوذ.۲. تخریب زیرساخت‌ها و ایجاد اختلال اقتصادی• استفاده از روش‌های پیشرفته برای ایجاد اختلال در بخش‌های حساس.• بهره‌برداری از ضعف‌های امنیتی برای فلج کردن سیستم‌های کلیدی
نمونه‌های مستند حملات سایبری به اسرائیلاین بخش شامل اعترافات و داده‌های رسمی است که از گزارش‌های اسرائیلی استخراج شده است.حملات فیشینگ و مهندسی اجتماعی• به نقل از سازمان سایبری اسرائیل: کمپین فیشینگ به نام «شوفرسال» با هدف سرقت اطلاعات حساس از افراد و نهادهای اسرائیلی در حال انتشار است. این حملات شامل ارسال پیام‌های جعلی با تظاهر به منشأ قانونی بوده و قربانیان را ترغیب به ارائه اطلاعات حساس می‌کند.حملات گسترده توسط گروه حنظله• اردیبهشت ۱۴۰۳: هک سیستم‌های اطلاعاتی دانشکده رامات گان.• آبان ۱۴۰۳: هک سیستم‌های اطلاعاتی شهرداری العاد.• ارسال بیش از ۱۰ هزار پیامک به مقامات و افراد برجسته اسرائیلی شامل پیام‌های تهدیدآمیز و اطلاعاتی.• نفوذ به سیستم‌های رایانه‌ای شهرداری العاد و سرقت ۳ ترابایت اطلاعات حساس. (بر اساس اطلاعاتی که خود مقامات اسرائیلی منتشر کرده‌اند)• آبان ۱۴۰۳: هک اطلاعات حساس دانشمندان فعال در صنایع هسته ایحملات به شرکت‌های زیرساختی و خدماتی• گروه حنظله موفق به هک سیستم‌های شرکت GNS Cloud شده و به اطلاعات حساس مشتریان این شرکت دسترسی یافته است.• گزارش‌های غیررسمی: حملات گسترده به خدمات بانکی در اسرائیل که منجر به اختلال در پرداخت‌های اعتباری و عدم عملکرد اپلیکیشن Bit شد.
حملات به زیرساخت‌های دولتی و نظامی• حمله به ایمیل‌های دولتی (MailGov) و هک وب‌سایت وزارت امنیت اسرائیل.• هک بیمارستان زیو و درز اطلاعات حساس از این نهاد درمانی.حملات به سیستم‌های حساس حیاتی• آبان ۱۴۰۳ :نفوذ به سامانه‌های شرکت رافائل و شناسایی شکاف‌های امنیتی که به حملات سایبری جدی منجر شده است.حملات مداوم به شرکت‌های اعتباری آذر ۱۴۰۳• شرکت تسویه وجوه بانکی اسرائیل با مشکلات گسترده در انتقال تراکنش‌های مالی مواجه شد.• حملات به شرکت کردیت گارد که اختلالات شدیدی در خدمات اعتباری به وجود آورد.گروه هکری ***** Shadow و تهدیدهای جدید• استفاده از فیشینگ و نصب فایل‌های مخرب از طریق شبیه‌سازی رزومه‌های جعلی برای دسترسی به اطلاعات حساس شرکت‌های امنیتی.• هک کانال‌های تلگرامی افراد شناخته‌شده و انتشار اطلاعات خصوصی آن‌ها.تهدیدات جدید بندر حیفا• ارسال پیامک‌های جنگ روانی به کارکنان بندر.• عدم تأثیرگذاری مستقیم بر سیستم‌های امنیت اطلاعات بندر.
کشف بدافزار IOCONTROlکارشناسان امنیت سایبری شرکت کلاروتی اعلام کردند که برای نخستین بار بدافزار IOCONTROL در سیستم‌های حیاتی سوخت ایالات متحده آمریکا و رژیم صهیونیستی شناسایی شده است. این بدافزار که به‌نظر می‌رسد از سوی یک گروه پیشرفته و سازمان‌یافته توسعه داده شده باشد، به‌طور خاص برای نفوذ و کنترل زیرساخت‌های حیاتی طراحی شده است.به نقل از این شرکت، بدافزار IOCONTROL توانسته است با نفوذ به سامانه‌های کنترل صنعتی (ICS)، فرآیندهای حساس مرتبط با مدیریت سوخت را مختل کند. این حملات به‌طور بالقوه می‌توانند بحران‌های گسترده‌ای در زنجیره تأمین سوخت ایجاد کنند. شناسایی این بدافزار نقطه عطفی در جنگ سایبری محسوب می‌شود، چرا که اهداف آن به‌طور مستقیم زیرساخت‌های کلیدی انرژی و سوخت در دو کشور حساس جهان را هدف قرار داده است.ویژگی‌های فنی بدافزارIOCONTROL از تکنیک‌های پیشرفته‌ای مانند استفاده از آسیب‌پذیری‌های روز صفر (Zero-Day) و مخفی‌سازی پیشرفته بهره می‌برد. این بدافزار همچنین از ابزارهای رمزگذاری قوی برای مخفی کردن ارتباطات خود با سرورهای فرمان و کنترل (C2) استفاده کرده و توانسته است از سامانه‌های شناسایی تهدید عبور کند.نتایج و پیامدهابه نقل از منابع امنیتی، بدافزار IOCONTROL توانسته بود دسترسی‌های غیرمجاز به سامانه‌های حساس رژیم صهیونیستی و ایالات متحده آمریکا ایجاد کند. تحلیلگران معتقدند که این حملات می‌تواند با هدف ایجاد اختلال در زیرساخت‌های انرژی و آسیب اقتصادی به این کشورها طراحی شده باشد.
۴ MB
۴ MB
تلاش اسرائیل: دفاع یا نمایش؟۱. کریستال بال: پلتفرمی برای اشتراک‌گذاری یا ناکارآمدی؟اسرائیل در سال ۱۴۰۳ با همکاری امارات متحده عربی، پلتفرم کریستال بال را راه‌اندازی کرد. هدف این پلتفرم، اشتراک‌گذاری اطلاعات تهدیدات در زمان واقعی بود. با این حال، حملات فیشینگ پیشرفته و سایر تهدیدات، ضعف این سیستم را آشکار ساختند. (به نقل از شورای امنیت سایبری امارات، مه ۲۰۲۴)۲. درس‌های تلخ از فیشینگ‌های هوشمندموفقیت حملات گروه APT42 نشان داد که سامانه‌های دفاعی اسرائیل برای مقابله با تهدیدات مدرن، دچار ضعف جدی هستند. ضعف در پیشگیری از این حملات، پرسش‌های جدی در مورد کارآمدی دفاع سایبری اسرائیل ایجاد کرده است.
طبل های توخالی:به گفته مقامات امنیتی اسرائیلی ، نه تنها سامانه گنبد آهنین در برابر موشک‌های بالستیک پیشرفته ضعف‌هایی از خود نشان داده است بلکه این ضعف‌ها در حوزه سایبری نیز تکرار شده و سامانه‌های دفاعی دیجیتال اسرائیل، در برابر حملات چندلایه و پیچیده از سوی ایران و گروه‌های وابسته، عملکرد قابل قبولی نداشته‌اند. این تناقض میان ادعا و واقعیت، نیاز به بازنگری استراتژی‌های امنیتی را نشان می‌دهد.افزایش حملات سایبری به اسرائیل در سال‌های اخیر، تصویر واقعی‌تری از وضعیت دفاع سایبری این کشور ارائه کرده است. علی‌رغم تبلیغات گسترده، سامانه‌های دفاعی اسرائیل در برابر حملات پیچیده و هدفمند، شکنندگی قابل توجهی نشان داده‌اند. این واقعیت، ضرورت تغییرات بنیادین در استراتژی‌های امنیتی این کشور را برجسته می‌کند.«با دنبال کردن صفحه‌ فارس پلاس، از به‌روزترین تحلیل‌ها در حوزه سیاست داخلی و خارجی باخبر شوید.»#رژیم_صهیونیستی #حملات_سایبری#مقاومت
20:07 - 22 دی 1403

3 بازنشر14 واکنش
133٫9k بازدید



9 پاسخ

تصویر نمایه‌ی ‌عماد وو‌
@SotoOn22 دی 1403
در پاسخ به
اینا همش هالیوودن وگرنه میشه با برنامه هک وایفای هم هکشون کرد 😄

تصویر نمایه‌ی ‌سلمان رازی‌
@SalmanRazi22 دی 1403
در پاسخ به
تصویر خبر مناسب نیستاونم با چنین حالتی از پرچم رژیم صهیونیستی

در پاسخ به
با سلام. اسراییل کشور نیست، یک رژیم غاصب است. لطفا در متن اصلاح شود.

تصویر نمایه‌ی ‌عصر اردبیل‌
@asreardabil23 دی 1403
در پاسخ به
"اسرائیل با وجود ادعاهای بلندپروازانه در حوزه امنیت سایبری، بارها شاهد نفوذ گروه‌های هکری بوده است. این نشان می‌دهد که فاصله زیادی میان ادعاهای تبلیغاتی و واقعیت موجود وجود دارد. به نظر می‌رسد تمرکز بیش از حد بر نمایش قدرت، باعث شده تا ضعف‌های زیرساختی نادیده گرفته شود."

تصویر نمایه‌ی ‌عصر اردبیل‌
@asreardabil23 دی 1403
در پاسخ به
"تبلیغات گسترده اسرائیل در حوزه امنیت سایبری نمی‌تواند واقعیت را پنهان کند. این رژیم بارها هدف حملات سایبری قرار گرفته و زیرساخت‌های حیاتی آن مختل شده است. این نشان می‌دهد که حتی قدرتمندترین سیستم‌های امنیتی نیز در برابر حملات هوشمندانه آسیب‌پذیر هستند."

تصویر نمایه‌ی ‌عصر اردبیل‌
@asreardabil23 دی 1403
در پاسخ به
"اسرائیل از تبلیغات گسترده در حوزه امنیت سایبری برای ایجاد یک تصویر قوی و شکست‌ناپذیر استفاده می‌کند. این در حالی است که واقعیت چیز دیگری می‌گوید. به نظر می‌رسد هدف اصلی از این تبلیغات، توجیه هزینه‌های نظامی گزاف و کسب مشروعیت بین‌المللی است."

تصویر نمایه‌ی ‌عصر اردبیل‌
@asreardabil23 دی 1403
در پاسخ به
"اسرائیل به جای تمرکز بر ریشه‌های ناامنی و حل مشکلات داخلی، تلاش می‌کند با نمایش قدرت در حوزه سایبری، توجه جهانی را از این مسائل منحرف کند. این رویکرد کوتاه‌مدت و ناپایدار است و در درازمدت نمی‌تواند امنیت پایدار را تضمین کند."

تصویر نمایه‌ی ‌عصر اردبیل‌
@asreardabil23 دی 1403
در پاسخ به
"تهدیدات سایبری به سرعت در حال تغییر هستند و اسرائیل نیز باید خود را با این تغییرات وفق دهد. به نظر می‌رسد این رژیم در مواجهه با تهدیدات نوظهور مانند هوش مصنوعی و حملات هدفمند، دچار چالش‌های جدی است."