דיגיטל וטק

איראן במתקפות סייבר על ישראל: מי עשוי להפגע?

דו"ח משותף של מערך הסייבר הלאומי של ישראל וגופי הגנת הסייבר האמריקאים, בהם CISA, FBI, NSA וכן הסוכנות האמריקאית להגנת הסביבה חושף פעילות סייבר של קבוצות תקיפה איראניות כנגד בקרים תעשייתיים, ביניהם במגזר המים בארה"ב. יודגש כי עד כה לא נצפתה באחרונה מתקפה שהצליחה לשבש בקרי מים בישראל

מערכת ice |  2
ישראל, איראן (צילום freepik)
דו"ח משותף של מערך הסייבר הלאומי של ישראל וגופי הגנת הסייבר האמריקאים, בהם CISA, FBI, NSA וכן הסוכנות האמריקאית להגנת הסביבה, שיצא בסוף השבוע חושף פעילות סייבר של קבוצות תקיפה איראניות כנגד בקרים תעשייתיים, ביניהם במגזר המים בארה"ב. יודגש כי  עד כה לא נצפתה באחרונה מתקפה שהצליחה לשבש בקרי מים בישראל.
הדו"ח מציין כי משמרות המהפכה האיראניות (IRGC) שהוגדרה מאז 2019 ארגון טרור, מפעילות קבוצת תקיפה המכנה עצמה "סייבר אוונג'רס" (CyberAv3ngers) שנצפו באחרונה מנסות לפגוע בבקרים תעשייתיים תוצרת ישראל של חברת יוניטרוניקס.  בקרים אלו נמצאים בשימוש נרחב בעולם בקרב חברות תעשייתיות בתחום המים, האנרגיה, המזון והבריאות.

הדו"ח מפרט את השיטות והטקטיקות, שנחשבות לא מתוחכמות, המשמשות קבוצה זו לפריצה או לניסיון לפריצה לבקרים אלו וכן את הדרכים להתגונן מפניהן. ההתרעה מגיעה על רקע זיהוי של תקיפות מסוג זה החל מ-22 בנובמבר השנה ברחבי ארה"ב. סוכנויות הגנת הסייבר קוראות לכל ארגון המשתמש במוצרים מסוג זה להטמיע בהקדם את ההגנות ואת מזהי התקיפה המפורטים בדו"ח. בין הפעולות המומלצות להגנה: הטמעת מזהי התקיפה, החלפת סיסמת ברירת המחדל של הבקר, הטמעת אימות רב-שלבי, הטמעת חומת אש, הגדרת גיבוי ועוד.
הדו"ח מציין כי הקבוצה לקחה אחריות על מתקפות שלכאורה ביצעה בישראל מאז שנת 2020 וכי חלק מהטענות שלהן לתקיפות נמצאו מפוברקות. כמו כן, נכתב כי לקבוצה יש קשר מסוים לקבוצת התקיפה האיראנית המכנה עצמה "החיילים של סולומון". 
באחרונה זיהו בארה"ב פעילות של קבוצת "סייבר אוונג'רס" כנגד מתקני מים וביוב מקומיים במדינות שונות בארה"ב העושים שימוש ביוניטרוניקס. על פי הבדיקה, חברות שנפרצו עשו שימוש בבקרים אלו באופן שחושף אותם לאינטרנט עם סיסמת ברירת מחדל, ובכך מאפשר תקיפה פשוטה מאוד שמביאה להשחתת צג הבקרה ולעיתים להוצאת הבקר משימוש.
מאז ספטמבר, וביתר שאת מאז תחילת המלחמה, מתהדרת הקבוצה בתקיפות שונות שחלקן לא התרחשו וחלקן לא הביאו לשיבוש בפועל, בהן לטענתם ניסיונות לתקוף בקרים במגזרי המים, האנרגיה, השילוח וההפצה. החל מ-18 באוקטובר גם קבוצת התקיפה "החיילים של סולומון" טענה למתקפות על כ-50 גופים, שרבות מהן התבררו כשקריות, ובהן גם נסיונות לתקוף מצלמות אבטחה פרטיות.
תגובות לכתבה(2):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
  • 2.
    מדוע יוניטרוניקס שולחת את המוצר שלה עם סיסמה סטנדרטית?
    אלי 12/2023/03
    הגב לתגובה זו
    0 0
    בהתחשב בעובדה שישראל מהווה בחו"ל נורה אדומה, אפשר לצפות מהמהנדסים שלה קצת יותר מודעות
    סגור
  • 1.
    מה זה בקר תעשיה ? (ל"ת)
    בוזגלו 12/2023/03
    הגב לתגובה זו
    0 0
    סגור