Serangan siber menyasarkan Israel meningkat selepas serangan Hamas

gambar dekat tangan peretas menaip kod

Kumpulan peretas, termasuk beberapa yang dikaitkan dengan Rusia, menyerang laman web kerajaan dan media Israel, menyokong kumpulan tentera Palestin Hamas yang melancarkan beberapa serangan maut ke atas negara itu pada hujung minggu lalu.

Killnet, sebuah kumpulan yang mendakwa terdiri daripada sukarelawan peretas patriotik Rusia, mengumumkan pada hari Ahad bahawa ia akan menyasarkan semua sistem kerajaan Israel dengan serangan penafian perkhidmatan teragih, jenis serangan siber yang dikenali sebagai DDoS yang membanjiri laman web dengan trafik dan memaksa mereka dimatikan. Kumpulan itu berkata ia menyalahkan Israel atas pertumpahan darah dan menuduh negara itu menyokong Ukraine dan NATO. Killnet kemudian mendakwa telah menjatuhkan laman web kerajaan Israel dan laman web agensi keselamatan Shin Bet untuk jangka waktu tertentu pada hari Ahad.

Dakwaan kumpulan itu tidak dapat disahkan dengan serta-merta. Kedua-dua laman web itu ditutup untuk jangka waktu tertentu pada hari Ahad, menurut laman pemantauan laman web check-host.net.

Sementara itu, Anonymous Sudan – kumpulan peretas yang pakar keselamatan siber curiga sebagai kumpulan hadapan Rusia – mengisytiharkan sokongannya untuk “perlawanan Palestin” dan mengaku bertanggungjawab atas serangan terhadap laman web Jerusalem Post, mematikannya seketika pada waktu pagi Isnin. Surat khabar itu menulis dalam kenyataan yang dipaparkan di X, sebelum ini dikenali sebagai Twitter, bahawa ia telah “disasarkan oleh beberapa serangan siber”. Laman webnya telah dipulihkan sejak itu.

“Adalah jelas bahawa peretas Rusia lain juga memilih pihak dan secara aktif menyokong Hamas dalam perang mereka menentang Israel,” kata Mattias Wåhlén, pakar risikan ancaman di firma keselamatan siber Truesec AB. “Tindakan mereka kelihatan lebih seperti serangan opportunis. Konflik ini menghasilkan tajuk berita yang menarik kumpulan seperti Killnet yang cuba memanfaatkan serangan DDoS. Ia masih menghantar mesej bahawa Rusia berada di pihak Hamas dan menentang Israel.”

Puluhan kumpulan geng peretas gaya hacktivist lain mendakwa mereka melancarkan peretasan terhadap infrastruktur Israel, menyasarkan laman web yang dikaitkan dengan loji kuasa dan sistem amaran peluru berpandu. Kebanyakan serangan itu tidak dapat disahkan secara bebas.

Firma keselamatan siber Group-IB berkata kumpulan peretas yang menamakan dirinya AnonGhost telah menggodam aplikasi telefon mudah alih yang digunakan untuk mengeluarkan amaran peluru berpandu kepada orang Israel semasa tempoh konflik. Para peretas itu mengeksploitasi kelemahan dalam aplikasi untuk memasukkan pemberitahuan palsu, dengan frasa seperti “kematian kepada Israel” dan “bom nuklear sedang datang,” bersama swastika, menurut Group-IB dan tangkapan skrin yang dipaparkan oleh para peretas. Group-IB berkata aplikasi itu sejak kelihatan telah dikeluarkan daripada Play Store Google, di mana ia telah dimuat turun 1 juta kali. Pembangun tidak membalas permintaan komen.

AnonGhost berkata dalam kenyataan yang dipaparkan di Telegram pada hari Selasa bahawa ia menyasarkan beberapa aplikasi Israel lain yang mengeluarkan amaran peluru berpandu dan memaparkan apa yang didakwanya sebagai nombor telefon pegawai siber Israel, yang digalakkan penyokongnya untuk “spam.”

Israel sering menjadi sasaran serangan siber, dan peretas Iran kerap dituduh bertanggungjawab atas sebahagiannya. Walau bagaimanapun, masih belum jelas sama ada pasukan peretasan Iran terlibat dalam konflik semasa.

Kumpulan pro-Israel telah melancarkan serangan mereka sendiri, menyasarkan organisasi Palestin dengan serangan siber. Satu kumpulan, yang menamakan dirinya Indian Cyber Force, berkata ia telah menjatuhkan laman web Bank Kebangsaan Palestin dan laman web Hamas pada hari Ahad. Kedua-duanya masih tidak dapat diakses pada hari Isnin. Bank itu tidak dapat dihubungi untuk komen.

Gil Messing, ketua staf firma keselamatan siber Israel Check Point Software Technologies Ltd. berkata serangan siber tidak banyak kesan setakat ini. “Beberapa hari kebelakangan ini tidak begitu menonjol dari segi siber. Beberapa kumpulan melakukan serangan DDoS terhadap beberapa laman web berita dan laman web kerajaan tetapi tidak satu pun daripadanya serius atau berpanjangan,” kata Messing. “Jadi keseluruhannya setakat ini medan ini tidak ketara. Ini tentu sahaja boleh berubah.”

Rob Joyce, pengarah keselamatan siber di National Security Agency, berkata belum ada komponen siber utama dalam konflik ini setakat ini. Sebaliknya, agensi itu telah melihat serangan penafian perkhidmatan kecil dan vandalisme laman web kecil, bersama jangkaan bahawa pihak luar akan menyertai menguatkan penyampaian mesej bagi pihak Hamas.

“Mungkin akan ada peristiwa penting yang akan datang, lebih banyak peretas, lebih ramai orang mengambil senjata siber untuk mempertahankan sebab mereka,” katanya, berucap di persidangan keselamatan di Sea Island, Georgia. “Ia tidak akan canggih pada hari-hari awal. Kadangkala anda tidak perlu canggih untuk memberi kesan.”

(Kemas kini dengan bantuan Jamie Tarabay.)