צבא של זומבים הסתער על רשתות השיווק בישראל

דרוג:


מאת: דימה טאטור, ראש תחום אבטחת מידע  וסייבר ב- Comm-IT

טוב, אחרי שנרגענו והבנו שאין באמת התקפה של זומבים אמתיים במדינת ישראל, נוכל לדון על תופעה מטרידה יותר שהולכת ומתגברת בזירת הסייבר המקומית. לאחרונה אנו נקראים לטפל בהתקפות חוזרות ונשנות המתבצעות באמצעות בוטנט (שידוע גם בכינויו "צבא זומבים") כנגד אתרי מכירות של סופרמרקטים בישראל.

התקפות כנגד אתרי מכירות אינן דבר חדש, גם התקפות באמצעות בוטנט אינן דבר חדש. הדבר שמטריד בכל הסיפור הזה הוא פעולת הנוכלות הערמומית שעושים ההאקרים, כאשר הם מנצלים מחשבים של ישראלים תמימים לביצוע מזימתם.

בהתקפות האחרונות על אתרי הסחר של רשתות השיווק בישראל, האקרים השתילו בוטנטים במחשבים של עשרות אלפי משתמשים לגיטימיים בלא ידיעתם. המחשבים המודבקים העבירו פניות מרובות לשרתי אתרי הסחר של רשתות השיווק לפי פקודת ההאקר על מנת לבצע התקפת מניעת שרות (DDoS) מסיבית, וזאת לא לפני שרשתות השיווק הללו קיבלו איומים על גבי איומים על השבתה, אם לא יימסרו סכומים מכובדים של ביטקוין לחשבונו של ההאקר.

במקרה זה מדובר על מתקפה מסוג כופר, אך היא שונה במאפיינים שלה בכך שהיא מתמקדת באיום עתידי והמטרות-שלה הן בעיקר עסקים שעושים חלק מהפעילות העסקית שלהם באמצעות אתרי סחר מקוונים.

התקפות מסוג זה הפכו נפוצות בישראל ובעולם, במיוחד מאחר שהן פשוטות לביצוע ובעלות סיכון נמוך לפושע. כלים לבניית בוטנטים נמצאים זמינים בחינם ברשת ומדריכים שונים שפורסמו ברשת מעידים על כך שכל אחד, גם ללא השכלה פורמלית בתחום, יכול לבנות לו בוטנט מחמד בלא יותר מ- 15 דקות. אם לא די בכך, הרי שההתקפות הללו גם קשות מאד לזיהוי, שכן התקפה אחת מתבצעת ממאות רבות של כתובות IP לגיטימיות לחלוטין הממוקמות במדינה של האתר הנתקף.

התקפות אלו עושות שימוש בטכניקות תקיפה מסוג " Low & Slow" מתקדמות, כשבקשות טעינת העמודים של האתר הינן רנדומליות לחלוטין. זאת על מנת להקשות על יכולת הזיהוי והבידוד של הפניות הללו בתוך כלל עומס הגלישה הלגיטימי. למעשה, במקרה זה לא פעם פתרונות אבטחת מידע מתקדמים ומגוונים כגון WAF, IPS או פיירוול עומדים כמעט חסרי אונים נגד התקיפה ואינם מצליחים לעצור אותה בצורה יעילה.

כיום, כל ילד יכול לבנות לעצמו בוטנט שיכול להפיל בפוטנציה ארגונים גדולים וחזקים. בידיים של האקרים מנוסים וערמומיים, התוצאה יכולה להיות הרסנית, בעיקר בקנה מידע מסחרי. התקפות באמצעות בוטנט הולכות ומשתכללות וכך גם הדרך שבה ההאקרים מדביקים מחשבים תמימים. בפועל, צבא הזומבים של ההאקרים יכול להשתמש בכל אחד מאתנו כצינור לגניבה, שוד או סחיטה, בלא ידיעתנו.

לפני מספר ימים דווח על טקטיקת נוכלות חדשה של פושעי סייבר, במסגרתה הם שלחו למשתמשים אימייל שנראה כאילו נשלח על ידי "משרד האבטחה של מיקרוסופט". האימייל הדביק משתמשים בזמן שהזהיר אותם כי חשבון הבנק שלהם משמש לפעילות חשודה. המחשבים שהודבקו יכולים לשמש עכשיו לביצוע התקפות DDoS בדיוק כמו אלו שבוצעו בישראל על רשתות השיווק, וכמובן שניתן לגנוב מהם מידע כבונוס.

באחת המתקפות הגדולות והמתוקשרות ביותר בעולם, אשר פורסמה באוקטובר האחרון, האקרים הדביקו בבוטנט התקני IoT ביתיים המחוברים לרשת, בין היתר מצלמות אבטחה ומקלטי וידאו, והצליחו להפיל את ספקית האינטרנט האמריקאית דין. כתוצאה מכך אלפי אתרים הושפעו, בהם טוויטר, רדיט, פינטרסט וסטארבקס,  CNN, גרדיאן, ופייפאל.

ההתקפה הזאת עשתה שימוש במכשירים "טיפשים" שאין להם תשתית אבטחה או שיקול דעת, ולכן עלתה לדיון ציבורי ומקצועי סוער. לעומת זאת, התקפות בוטנט שעושות שימוש במחשבים ביתיים בהחלט ניתנות למניעה עם קצת מודעות ציבורית והתנהלות נכונה של המשתמשים.

לכן, שימו לב לכל אימייל חשוד שמבקש מכם מידע, מחקו כל אימייל לא צפוי שמצורפים אליו מסמכים או קבצים, שטוען כי הוא כולל חשבוניות או דוחות או מידע מעניין אחר כלשהו (הוא נועד ליצור בכם עניין). הגבירו מודעות להתנהגויות בלתי מוסברות של מחשבכם דוגמת חלונות קופצים, מסך שקופא לעתים תכופות במהלך גלישה רגילה באינטרנט ועוד. כמובן, הקפידו לגלוש באתרים מזוהים ומוכרים ולהימנע מחשיפה לאתרי Phising למיניהם.

לבסוף, מומלץ להשתמש בכלי אבטחת מידע מסורתיים כגון AV, IPS, פיירוול וכדומה. הם אמנם לא ימנעו את התקיפה הבאה ולא יגנו עליכם במאה אחוז, אך עדיין יהוו סוג של מכשול לתוקף שמחפש את הדרך הקלה והזולה להוציא לפועל את מזימתו.


תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

 כש-ChatGPT מציין שנתיים, בתי ספר לעסקים נחושים להעצים את שילוב הבינה המלאכותית בכיתות הלימוד יותר משלושה רבעים מתוכניות MBA ותואר שני במנהל עסק
Bitget מציעה כרטיסים למשחק LALIGA EA SPORTS למשתמשי Bitget Pay Bitget , בורסת המטבעות הקריפטוגרפים וחברת ה-Web3 ה
BASF Environmental Catalyst and Metal Solutions זכתה בפרס אדיסון לפטנטים לשנת 2024 צוות המורכב ממדענים של BASF Environmental Catalyst
עיסא עודה, בן 18, ואנטוני סאלח, בן 17 מהרשות הפלשתינית, זכו באתגר היזמות העולמי לנוער של NFTE Global nonprofit Network for Teaching Entrepreneur
Bitget Wallet השיקה ערכת כלים למסחר במטבעות ממ כדי להעצים את הסוחרים ב-Solana בעת זינוק בשוק Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
Advanced Communications and Electronic Systems (ACES) ו-Radisys חותמות על מזכר הבנות להאצת החדשנות והפיתוח של רשתות 5G אלחוטיות פתוחות (ORAN) Advanced Communications and Electronic Systems Com
Xsolla מרחיבה את מיצובה המוביל בתחום החידושים ופיתוחי המשחקים ב-APAC, באמצעות שותפות אסטרטגיות חדשות עם העיר בוסאן וחברת BDAN ‏Xsolla, חברה גלובלית למסחור של משחקי וידאו, מטרו
Recursion  ו- Exscientia, שתי מובילות בתחום גילוי התרופות בתחום הבינה המלאכותית, התאחדו באופן רשמי כדי לקדם את התיעוש של גילוי תרופות השילוב העסקי של שתי חברות גילוי ופיתוח תרופות מבוס
Microsoft Fabric ישנה את איכות הנתונים והשימושיות בכל רחבי הארגון Quantexa, ספקית מובילה בפתרונות מודיעין לקבלת החלט
Anaqua תירכש על ידי Nordic Capital, משקיעה פרטית מובילה בתחום הטכנולוגיה והתשלומים Anaqua, ספקית מובילה של פתרונות ושירותים טכנולוגיי
Tū Ātea ו-Mavenir משתפות פעולה כדי להיות לחלוצות בעתיד הרשתות המשתמשות בנכסי הספקטרום המאורי Mavenir, ספקית תשתיות הרשת בענן הבונה את עתיד הרשת
Cloudera תרכוש את הפלטפורמה של Octopai כדי לספק נתונים מהימנים לאורך כל אחוזת הנתונים בענן ההיברידי Cloudera, הפלטפורמה ההיברידית האמיתית היחידה עבור
Cloudera חושפת סייען בינה מלאכותית חדש שיעזור לשפר את היעילות עבור העוסקים בנתונים Cloudera, הפלטפורמה ההיברידית האמיתית היחידה עבור
Bitget Wallet השיקה תוכנית תמיכה למיני אפליקציות ב-Telegram בהיקף של 20 מיליון דולר בשיתוף עם Foresight Ventures Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
חברת F5 ממנפת את NVIDIA BlueField-3 DPUs כדי להאיץ את אספקת יישומי AI עבור ספקי שירותים וארגונים גדולים חברת F5 ממנפת את NVIDIA BlueField-3 DPUs כדי להאיץ
Xsolla השיקה את הדו"ח לסתיו 2024 על עתיד הגיימינג במכשירים ניידים ופיתוח משחקים: ניתוח נתונים אחרון ומגמות מתפתחות Xsolla, חברה עולמית למסחר במשחקי וידאו, גאה להכריז
דאק קריק מקימה מרכז מצוינות בפולין כדי לשפר את התמיכה הגלובלית בלקוחות Duck Creek Technologies (דאק קריק טכנולוגיות), ספק
11x גייסה 50 מיליון דולר עם סדרה B בהובלת Andreessen Horowitz כדי להאיץ את עידן העובדים הדיגיטליים 11x, המובילה בתחום העובדים הדיגיטליים מונעי הבינה
Synchronoss מחדשת את השותפות עם מפעילה צרפתית מובילה Synchronoss Technologies, Inc. ("Synchronoss" או
Hakeem של Walee Financial Services זכה בפרס המצוינות של פסטיבל הפינטק בסינגפור עבור מוצרי פינטק פורצי דרך Walee Financial Services מכריזה בגאווה כי מוצר הפי
הוסף תגובה 
תגובות  ( תגובות)