קבוצות הסייבר הפועלות נגד ישראל: מפת האיומים הגדולים

מאז התחילה מלחמת "חרבות ברזל", הלכו והתגברו המתקפות הקיברנטיות נגד תשתיות, מוסדות וארגונים במדינה • אך מי עומד מאחורי כל תקיפה ומה מטרתה? • אלו הקבוצות הגדולות והמפעילים שמאחוריהן

מתקפות הסייבר נגד ישראל התגברו באופן משמעותי מאז אוקטובר. אילוסטרציה. צילום: Getty Images

מלחמת הצללים בין איראן וישראל – נושא שעלה לכותרות לא מעט בחודשים האחרונים מאז פרצה מלחמת "חרבות ברזל". אך מה הן הקבוצות שפועלות נגד ישראל מאז 7 באוקטובר? מה המקור של כל אחת מהן ואילו מתקפות הן הוציאו נגד ישראל עד כה?

ראש השב''כ רונן בר בכנס שבוע הסייבר: ''מזהים את הזרוע האיראנית''. ארכיון צילום: שמואל בוכריס

לפי קבוצת הטלגרם הוותיקה והמהימנה "חדשות הסייבר – ארז דסה", ישנן כמה קבוצות סייבר גדולות ומרכזיות הפועלות נגד ישראל, רובן המוחלט מגיע מאיראן או עם קשרים עם המשטר בטהרן. הנה הן לפניכם:

קבוצה: Lord nemesis

שיוך: איראן.

פעילות: דלף מידע.

מתקפות: מתקפת הסייבר על חברת ״ראשים״ ומתקפה מוקדמת יותר על מוסדות תורניים שונים בארץ.

מתוך האתר של קבוצת Lord Nemesis, צילום: רשתות חברתיות

קבוצה: Karma

שיוך: איראן.

פעילות: השחתת מידע.

מתקפות: הקבוצה פרצה למספר ארגונים מאז אוקטובר, כשהיא מתמקדת בספקי שירות דרכם היא מוחקת מידע של לקוחות. משויכת לנוזקה BiBi Wiper.

קבוצה: Handala

שיוך: לא ידוע בוודאות - חיזבאללה, חמאס או איראן.

פעילות: השחתה , דלף מידע, השפעה על התודעה.

מתקפות: הקבוצה פרצה למספר ארגונים, השחיתה וגנבה מידע, וכשהתאפשר אף שלחה הודעות סמס לאזרחים עם איומים שונים. זו הקבוצה האחראית להתחזות ל-F5 ובימים האחרונים גם למערך הסייבר הלאומי.

תמונה שהעלתה קבוצת Handala ובה הטענה כי פרצו למערכת ראדר בישראל, צילום: רשתות חברתיות

קבוצה: Cybercourt

שיוך: איראן - מספר קבוצות הפועלות יחד תחת שמות שונים, בהןNetHunters, Altahrea, Makhlab ועוד.

פעילות: דלף מידע, השחתה.

מתקפות: הקבוצות אחראיות למתקפות שונות ודלף המידע שהתרחש בביטוח הלאומי (אירוע אשר בביטוח הלאומי מכחישים בתוקף, ד"ג), במשרד הביטחון ועוד.

קבוצה: אנונימוס

שיוך: לא ידוע. ככל הנראה לא מדובר בארגון אנונימוס המפורסם, אלא בקבוצה העושה שימוש בשם הזה מסיבות שונות.

פעילות: דלף מידע.

מתקפות: הקבוצה אחראית על דלף המידע ממשרד המשפטים וכעת לפי פרסומים גם דלף המידע שהתרחש בצה״ל (בהקשר זה - עוד לא ידוע בוודאות מה המקור של המידע שדלף).

שר הביטחון גלנט. הקבוצה הצליחה להגיע גם למשרד בראשותו., צילום: אריאל חרמוני, משרד הביטחון

קבוצה: Promised Revenge

שיוך: ככל הנראה איראן.

פעילות: דלף מידע, השחתה.

מתקפות: מתקפת הסייבר על חברת "חוצה ישראל".

קבוצה: Malek

שיוך: איראן.

פעילות: דלף מידע.

מתקפות: מאז אוקטובר, הקבוצה אחראית למספר מתקפות על חברות וארגונים בישראל, בהם המרכז האקדמי אונו, "גב מערכות" ועוד.

כביש 6 (אילוסטרציה). מתקפת סייבר גם על חברת "חוצה ישראל", צילום: דודו גרינשפן

קבוצה: הילדים של עזה

שיוך: ככל הנראה חמאס.

פעילות: השחתת מידע.

מתקפות: למרות שטכנית הקבוצה עדיין פעילה, רוב המתקפות שלה בוצעו בתחילת המלחמה, כאשר בין הקורבנות ניתן למנות את  קיבוץ בית העמק, HRVAC ועוד.

קבוצה: Darkbit

שיוך: איראן.

פעילות: השחתת מידע.

מתקפות: הקבוצה הייתה אחראית על פרסום של כמה איומים במהלך המלחמה, אך בפועל נראה שבינתיים לא סיפקה אף הוכחה לתקיפה בפועל. הקבוצה הייתה אחראית בין היתר על מתקפת הסייבר על הטכניון לפני כשנה.

מתקפת סייבר (אילוסטרציה), צילום: רויטרס

קבוצה: Menelaus

שיוך: איראן.

פעילות: דלף מידע.

מתקפות: הקבוצה היא זו שעמדה מאחור המתקפות על אתרי ההיכרויות בישראל.

קבוצה: דמעות המלחמה

שיוך: איראן.

פעילות: השפעה על התודעה.

מתקפות: לא תוקפת באופן אקטיבי אך מפעילה מערכים שונים להפצת מסרים מפלגים וכדו׳.

קבוצה: Toufan

שיוך: איראן.

פעילות: השחתת מידע.

מתקפות: הקבוצה הייתה אחראית על מתקפת הסייבר על חברת "סיגניצ׳ר", שכללה השחתה של מידע השייך בין היתר ללקוחות החברה.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאי להכיר