אירן: סיכלנו מתקפת סייבר שניה בתוך שבוע
האירנים טוענים שמדובר במתקפת סייבר גדולה ש-"נועדה לרגל אחר מודיעין ממשלתי" ● שר התקשורת של ממשלת טהרן לא מסר פרטים על זהות התוקפים, אולם למרות טענתו לסיכול המתקפה, הוא אמר כי זו פגעה במערכות ממשלתיות אלקטרוניות במדינה
אירן סיכלה מתקפת סייבר שנייה בתוך פחות משבוע – כך אמר היום (א') שר התקשורת של הרפובליקה האסלאמית, מוחמד ג'וואד אזארי-ג'הרומי. לדבריו, מדובר במתקפה גדולה, ש-"נועדה לרגל אחר מודיעין ממשלתי". הוא לא מסר פרטים נוספים ולא גילה את זהות התוקפים, אולם, על אף שאמר שאירן סיכלה אותה, השר ציין שהמתקפה פגעה במערכות ממשלתיות אלקטרוניות במדינה.
בציוץ קצר בטוויטר כתב השר האירני כי "המתקפה זוהתה ונוטרלה על ידי (יחידות) ההגנה ואבטחת הסייבר. שרתי הריגול זוהו, וכך גם אותרו ההאקרים". אזארי-ג'הרומי ציין ש-"מבצר דג'פה הצליח לסכל את המתקפה, במסגרתה נעשה שימוש בנוזקה הידועה APT27". מומחים קישרו אותה להאקרים דוברי סינית.
ביום ג' בשבוע שעבר פרסם הניו-יורק טיימס את דבר קיומה של המתקפה הראשונה מבין השתיים. על פי הדיווח, היא גרמה לכך שפרטי כרטיסי האשראי וחשבונות הבנק של כ-15 מיליון אירנים הודלפו והועלו לרשתות החברתיות.
במסגרת המחאות של אזרחי אירן נגד המצב הכלכלי והמשטר, יותר מ-700 סניפי בנק הוצתו במדינה. בהודעה שנשלחה בקבוצת הטלגרם בה פורסמו חלק מפרטי האשראי נכתב כי מטרת הפריצה היא להרוס את המוניטין של הבנקים. כפי הנראה, הפריצה החלה כבר לפני כמה שבועות, אולם רק בשבוע שעבר המשטר הודה בקיומה של בעיה.
לפי הניו-יורק טיימס, מבצעי המתקפה חייבים להיות כאלה שפועלים מטעם מדינה. ארצות הברית וישראל, שעשו בסייבר באירן דבר או שניים מאחורי הקלעים, לא הגיבו לפרסומים.
בעקבות הפרסום הכחיש אזארי-ג'הרומי כי מדובר במתקפת סייבר שמגיעה ממדינה אחרת. לדבריו, עובד קבלן ממורמר, שהיה בעל גישה לחשבונות, הוא זה שחשף אותם, כחלק מניסיון סחיטה. למחרת הוא שינה את עמדתו ואמר כי מתקפת סייבר "מסיבית" ו-"ממשלתית" תקפה תשתיות אלקטרוניות אירניות. גם אז הוא לא פירט מי עומד מאחורי המתקפה, אולם טען שדו"ח בנושא יפורסם בקרוב.
"עד 50 אלף מתקפות סייבר ביום"
בחודש שעבר טען הגנרל גולאם רזא ג'לאלי, ראש ארגון ההגנה האזרחי של אירן, כי "מתקני הגרעין שלנו חווים עד 50 אלף מתקפות סייבר ביום, ושכנותיה של ישראל משתפות פעולה כדי לגנוב את העננים שלנו". בכך הוא חזר על הצהרות קודמות שלו. ג'לאלי הבהיר כי הוא חושד שנגד אירן מתנהלת "מלחמת אקלים", באמצעות טכנולוגיה שמשפיעה על האטמוספירה והיונוספירה.
הוא אמר כי בטהרן עלו על המתקפה מאחר ש-"למתקפת הסייבר סטוקסנט ב-2010 הייתה השפעה חיובית: היא גרמה לנו לשים לב להגנת הסייבר של מתקני הגרעין שלנו".
בנובמבר אשתקד אמר ג'לאלי כי נוזקה רבת עוצמה, יותר מזו שהייתה לסטוקסנט, תקפה רשתות מחשבים ותקשורת אירניות. אירן הודתה אז כי היא עומדת שוב מול מתקפה דומה, מווירוס אלים, מתקדם ומתוחכם יותר מבעבר, שמנסה לפגוע בתשתיות וברשתות אסטרטגיות.
תגובות
(0)