Израел отчита увеличаване на кибератаките срещу цифровите си системи

С изтичането на първата седмица от конфликта между Израел и "Хамас", започнал на 7 октомври, Израел отчита сериозно нарастване на случаите на кибератаки срещу свои цифрови системи и ресурси, в т.ч. правителствени и потребителски уебсайтове и интелигентни билбордове. Междувременно към 12 октомври физическите жертви на конфликта надхвърлиха 1300.
Според компанията за киберсигурност Check Point Software Technologies хакери са проникнали в интелигентни билбордове на Израел, публикувайки съобщения и изображения в подкрепа на "Хамас". Израелски граждани получават заплашителни текстови съобщения на телефоните си и съобщения в WhatsApp от номера в Йемен и Афганистан, и са изложение на криптоизмами, маскирани като произраелски призиви за помощ.
Опитите за неупълномощен достъп до индустриалните системи на Израел са скочили в последните дни, казва Йоши Епълбаум, главен изпълнителен директор на киберкомпанията Sepio. Той твърди, че те идват от Иран, Сирия и проруската хактивистка група Killnet, както и че до момента са неуспешни.
"Преди седмица щяхте да видите едва няколко такива опита за 24 часа, а сега наблюдаваме същото количество, но в рамките на един час", обяснява Епълбаум, цитиран от WSJ Pro.
Учениците, много от които посещават часове дистанционно след началото на конфликта, също не са пощадени от онлайн атаки. Министерството на образованието на Израел предупреди учителите и семействата да осигурят по-добри инструменти за дистанционно обучение, след като мъж в униформа с пушка се появи на екрана по време на гимназиална видеоконференция.
Десетки общински и потребителски уебсайтове са обект на DoS атаки (от Denial-of-Service, или атаки за отказ на услуга), включително уебсайтът на Jerusalem Post. DoS атаките "бомбардират" уебсайтовете с трафик, претоварват сървърите и могат да ги извадят от експлоатация за определен период.
Атаките за отказ на услуга се разглеждат като относително несложни и причиняващи най-вече неудобство, не и сериозна заплаха. По-притеснителни са потенциалните атаки срещу критична инфраструктура, в които биха могли да участват ирански хакери, коментира Джон Хейл - професор по компютърни науки и киберсигурност в университета на Тулса в Оклахома.
"Едно организирано усилие, подкрепено от държавата, променя осезаемо играта".
Според изследване на Microsoft, публикувано миналата седмица, и преди началото на настоящия конфликт Израел бе страната от Близкия изток, срещу която да насочени най-много целенасочени кибератаки на ниво държава.
Ръстът на хакерството по време на война стимулира формирането на граждански кибербригади.
Членове на голямата технологична общност в страната сформираха изцяло доброволческа Израелска техническа гвардия за търсене на заложници и изчезнали хора, използвайки улики от онлайн публикации - някои от които показват смущаващи сцени на насилие.
"Това са ужасни, ужасни, ужасни видеоклипове и снимки, но някой трябва да се заеме с това в името на общото благо", коментира от Тел Авив Лотем Финкелстийн - член на охраната и директор на Check Point по разузнаването и изследването на заплахи.
Израелските кибердоброволци работят и за защита на ключови услуги, като например приложенията за предупреждение за ракети, които жителите използват, за да знаят кога да потърсят подслон. Много от тези приложения нямат необходимото ниво на защита на сигурността, тъй като са разработени от доброволци, казва Гил Месинг, който ръководи служителите на Check Point.
Усилия са насочени и към предпазването от пробиви в бази данни и уебсайтове за координиране на помощта, приложения за първа помощ и услуги за местоположение за разселени цивилни, допълва картината Шарън Зееман от базираната в Тел Авив фирма за рисков капитал YL Ventures.
Подобни граждански кибербригади бяха сформирани в Украйна след инвазията на Русия през 2022 г. Хиляди се записаха като доброволци за защитата на критична инфраструктура, а някои от тях се заеха с офанзивни операции срещу руски уебсайтове.
Помощ от партньор
На 10 октомври заместник-съветникът по националната сигурност на САЩ за кибер- и нововъзникващите технологии Ан Нойбергер каза, че САЩ "засилват" киберподкрепата за Израел, без да дава повече подробности за естеството ѝ. САЩ могат да осигурят такава помощ под формата на налични неизползвани комуникационни връзки и резервно оборудване за всяка технология, която може да бъде повредена, смята проф. Хейл от университета в Тулса.
Според него "първото и най-важното" на този етап е американското разузнаване да успее да допълни информацията, на която успяват да сложат ръка израелските служители.
Израел от години е център за стартиращи фирми за киберсигурност. Много от тях са основани от бивши членове на военно-разузнавателното звено Unit 8200, специализирано в противодействието на кибервойни. В страната са разположени развойно-изследователските центрове по киберсигурността на повече от 400 компании. По данни на израелското правителство Израел има над 300 местни киберкомпании с годишен износ, надхвърлящ 3,5 млрд. долара.
Гражданите като потребители на съдържание
Докато сирените раздират израелските градове, предупреждавайки за предстоящи ракетни удари, отделните жители също трябва да полагат усилия, за да се справят с ширещата се дезинформация, казват киберспециалисти. Пример за зловредни слухове, циркулиращи в платформите на социалните медии, е, че бойци и техните поддръжници са компрометирали водоснабдяването на Израел.
Наводняване на информационното пространство с дезинформация и онлайн заплахите за кибератаки са мощно оръжие за "Хамас", което увеличава страха дори ако групата няма сериозни хакерски умения.
Страхът и паниката в обществото са това, на което залагат терористите.