דיגיטל וטק
איום אמיתי? כך תתכוננו למתקפה שרוצה למחוק את ישראל
מה שהתחיל כקמפיין סייבר מתוקשר הפך עם השנים למערכה מתוזמנת נגד כל תשתית ישראלית. כעת, לקראת ה-7/4, קואליציית האקרים בינלאומית ואנטי-ישראלית כבר מוכנה למתקפה הקרובה. האם ישראל מוכנה לגל הבא – או שכולנו חשופים יותר מתמיד?

ביום אביבי באפריל 2023, גילו כמה חקלאים בגליל העליון כי מערכות ההשקיה האוטומטיות שלהם חדלו לפתע לפעול. השדות זקוקים להשקיה, והחקלאים – חסרי אונים. עד מהרה התברר כי לא מדובר בתקלה, אלא במתקפת סייבר מתוזמנת שיוחסה לקמפיין OpIsrael.
שלא כמו בעבר, הפעם לא כוונו ההתקפות לאתרי ממשלה או מוסדות ציבוריים – אלא ללב האדמה, למערכות הבקרה החקלאיות בצפון הארץ. חלקם הצליחו לנתק את הבקרים מהרשת בעקבות התרעות מוקדמות שקיבלו, אך הנזק כבר היה בלתי נמנע. מה שהחל כקמפיין שנועד "למחוק את ישראל מהאינטרנט", גלש אל התשתיות הקריטיות, ופגע הפעם באדמה עצמה.
מתקפת סייבר עם אג'נדה
בכל שנה, ב-7 באפריל, חוזרת אותה תמונה: מתקפת סייבר גלובלית על ישראל בידי האקטיביסטים (הלחם של "פעיל חברתי" ו"האקר") מרחבי העולם. OpIsrael – קמפיין דיגיטלי בינלאומי שהושק ב-2013 על ידי קבוצת ההאקטיביסטים Anonymous – נועד להיות מחאה נגד מדיניות ישראל כלפי הפלסטינים. במהלך השנים הפך היום הזה למוקד לפעילות מתואמת של קבוצות פרו-פלסטיניות, מוסלמיות ואנטי-ישראליות מרחבי העולם, המאוחדות במטרה אחת: לשבש את המרחב הדיגיטלי הישראלי.
הטקטיקות מגוונות – מתקפות DDoS להשבתת אתרים, השחתת דפי בית והצגת תכנים אנטי-ישראליים, חדירה למערכות רגישות והדלפת מידע אישי – ולעיתים גם ניסיונות פגיעה בתשתיות כמו מים, חשמל ותחבורה. בשנים האחרונות נוספו גם מתקפות כופר ומבצעי דיסאינפורמציה מתוחכמים ברשתות החברתיות. לרוב, המתקפות נבלמות או יוצרות נזק זמני בלבד, אך היו גם הצלחות בודדות: דליפת פרטים של חיילים, חדירה לאתרים מוניציפליים, והשחתת אתרים ממשלתיים.
אכן, הרוב המוחלט של ניסיונות התקיפה נתקל במערך הגנה ישראלי מהמתקדמים בעולם – שמסייע לצמצם את השפעתם בפועל. אלא שהשנה – על רקע מלחמה ממושכת, תסיסה גלובלית ועלייה בפעילות האנטי-ישראלית ברחבי העולם – האם התמונה צפויה להשתנות, ואנו נראה מתקפת סייבר משמעותית יותר על ישראל?
OpIsrael: מקמפיין מתודלק היטב לאיום מתמוסס
כשהקמפיין יצא לדרך לראשונה בשנת 2013, נדמה היה שמדובר באירוע סייבר חסר תקדים: בישראל תיעדו כ-44 מיליון ניסיונות תקיפה, כאשר אתרים ממשלתיים ומסחריים הושחתו, וההאקרים הדליפו לרשת מידע רב שלטענתם היה אישי. הציבור הישראלי, כמו גם התקשורת, הופתעו מהיקף המתקפה ומהמסר הפוליטי שעמד מאחוריה – טרור רשת גלובלי עם אג’נדה מוצהרת.
אלא שעם השנים, העוצמה הלכה ודעכה. בין 2016 ל-2020 נרשמה ירידה חדה הן במספר המתקפות והן באפקטיביות שלהן. קבוצת Anonymous, שהובילה את הקמפיין בראשיתו, התפצלה ואיבדה השפעה, ובמקומה צצו קבוצות קטנות, מבוזרות ופחות מתואמות. ישראל, מנגד, לא קפאה על השמרים: מערכות ההגנה שודרגו, שיתופי הפעולה בין הגופים הועמקו, והמודעות הציבורית לאיומים הדיגיטליים התרחבה.
ועדיין, מדי שנה כמעט, נרשמו "הצלחות" נקודתיות – בעיקר נגד אתרים קטנים, מוסדות ועסקים פרטיים עם אבטחת סייבר רופפת. ברוב המקרים, הנזק היה זמני וסימבולי בלבד, אך עצם קיומו המשיך להזכיר: האיום לא נעלם – הוא רק שינה צורה.
2025: השנה שבה הכול עלול להשתנות?
אם בשנה שעברה נראתה מתקפת OpIsrael כתגובה מיידית למלחמה בעזה, הרי שהשנה מדובר כבר בגל שני, מאורגן ומסוכן יותר. קואליציה חדשה בשם Holy League, שמאגדת קבוצות פרו-רוסיות ופרו-פלסטיניות עם אג'נדה אנטי-מערבית ברורה, מצטרפת אל שחקנים מוכרים כמו Anonymous Sudan ו־DragonForce Malaysia, ומובילה לראשונה חזית סייבר גלובלית עם תיאום בין קבוצות ממדינות שונות.
המתקפה הצפויה ב־7 באפריל 2025 לא תסתפק בניסיון לשבש את פעילותן של מערכות קריטיות בישראל. לפי התרעות של גופי מודיעין סייבר, היא תלווה גם בקמפיין דיסאינפורמציה רחב היקף, הכולל הפצת חדשות כזב, הדלפות ישנות שמוסוות כעכשוויות, ותוכן מסית שמכוון לזירה הבינלאומית. המטרה איננה רק טכנית – אלא נרטיבית: לערער את הלגיטימציה של ישראל בזירה הגלובלית, תוך ניצול הנטייה הגוברת לשיח אנטי־ישראלי ברשתות החברתיות.
קו החזית החדש: עסקים קטנים כטרף קל
על רקע ההיערכות למתקפה הצפויה, העסקים הקטנים, ובעיקר אתרי איקומרס, ניצבים בקו האש הראשון. הם אמנם לא מחזיקים מידע ביטחוני רגיש, אך דווקא בשל כך נתפסים על ידי ההאקרים כמטרות קלות, חשופות, ופגיעות יותר, שאותן הם יכולים לשבש בקלות.
"אנחנו רואים שבעלי אתרי איקומרס קטנים הם היעד הראשון כמעט בכל קמפיין כזה," אומר רומן מלכוב, מנהל ה-SOC ב-Experis Cyber. "דווקא בגלל שהם לא חושבים שהם מעניינים מישהו – הם משאירים את הדלת פתוחה." לדבריו, אין צורך להיות מומחה סייבר כדי להתגונן, אבל חשוב לדעת איפה מתחילים: "השלב הראשון הוא לוודא שכל המערכות והתוספים באתר מעודכנים. זה אולי נשמע טריוויאלי, אבל הרבה פרצות נובעות מתוכנות לא מעודכנות. אחר כך, להפעיל אימות דו-שלבי, במיוחד בממשקי ניהול – זהו קו ההגנה האחרון לפני פריצה."
מלכוב ממליץ גם לשים לב לאזור הגיאוגרפי: "אם האתר שלכם פונה רק לקהל בישראל – חסמו גישה ממדינות לא רלוונטיות. אין סיבה להשאיר את האתר פתוח לסודן או למלזיה, שם יושבות חלק מהקבוצות הפעילות בקמפיין." ההמלצות שלו ממשיכות גם לרובד הטכני: "הטמיעו WAF – חומת אש לאתר – ושירות למניעת מתקפות בוטים. מדובר בהשקעה סבירה שיכולה למנוע השבתה מוחלטת ביום עסקים. בנוסף, בצעו גיבוי מלא של התוכן והנתונים – וודאו שהוא שמור גם במקום מנותק מהאינטרנט."
עוד ב-
בפן האישי, הוא מדגיש את החשיבות של מודעות ודריכות: "היזהרו מהודעות דוא"ל ו-SMS חשודות, השתמשו בסיסמאות חזקות, ואל תלחצו על קישורים ממקורות לא מזוהים. גם אנטי-וירוס טוב וסינון דוא"ל עושים הבדל. תזכרו – אתם אולי עסק קטן, אבל מבחינת ההאקרים אתם פשוט מטרה נוחה.", מסכם מלכוב.
הכתבות החמות
תגובות לכתבה(1):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה
-
1.ואוו אפשר את זה ביותר מפחיגליאור 04/2025/05הגב לתגובה זו0 0למה להלחיץ ולהפחיד האם זה כל תפקידה של התקשורת כן כן המצקצקים יגידו להתריע אבל בפועל חוץ מלזרוע פחד לפני שעשו משהו לא קרה כלום גם אם יפלו כמה אתרים וכמה דק לא נוכל לחזור לשיגרה זה דבר שצריך להלחיץ ?סגור