צבא של זומבים הסתער על רשתות השיווק בישראל

דרוג:


מאת: דימה טאטור, ראש תחום אבטחת מידע  וסייבר ב- Comm-IT

טוב, אחרי שנרגענו והבנו שאין באמת התקפה של זומבים אמתיים במדינת ישראל, נוכל לדון על תופעה מטרידה יותר שהולכת ומתגברת בזירת הסייבר המקומית. לאחרונה אנו נקראים לטפל בהתקפות חוזרות ונשנות המתבצעות באמצעות בוטנט (שידוע גם בכינויו "צבא זומבים") כנגד אתרי מכירות של סופרמרקטים בישראל.

התקפות כנגד אתרי מכירות אינן דבר חדש, גם התקפות באמצעות בוטנט אינן דבר חדש. הדבר שמטריד בכל הסיפור הזה הוא פעולת הנוכלות הערמומית שעושים ההאקרים, כאשר הם מנצלים מחשבים של ישראלים תמימים לביצוע מזימתם.

בהתקפות האחרונות על אתרי הסחר של רשתות השיווק בישראל, האקרים השתילו בוטנטים במחשבים של עשרות אלפי משתמשים לגיטימיים בלא ידיעתם. המחשבים המודבקים העבירו פניות מרובות לשרתי אתרי הסחר של רשתות השיווק לפי פקודת ההאקר על מנת לבצע התקפת מניעת שרות (DDoS) מסיבית, וזאת לא לפני שרשתות השיווק הללו קיבלו איומים על גבי איומים על השבתה, אם לא יימסרו סכומים מכובדים של ביטקוין לחשבונו של ההאקר.

במקרה זה מדובר על מתקפה מסוג כופר, אך היא שונה במאפיינים שלה בכך שהיא מתמקדת באיום עתידי והמטרות-שלה הן בעיקר עסקים שעושים חלק מהפעילות העסקית שלהם באמצעות אתרי סחר מקוונים.

התקפות מסוג זה הפכו נפוצות בישראל ובעולם, במיוחד מאחר שהן פשוטות לביצוע ובעלות סיכון נמוך לפושע. כלים לבניית בוטנטים נמצאים זמינים בחינם ברשת ומדריכים שונים שפורסמו ברשת מעידים על כך שכל אחד, גם ללא השכלה פורמלית בתחום, יכול לבנות לו בוטנט מחמד בלא יותר מ- 15 דקות. אם לא די בכך, הרי שההתקפות הללו גם קשות מאד לזיהוי, שכן התקפה אחת מתבצעת ממאות רבות של כתובות IP לגיטימיות לחלוטין הממוקמות במדינה של האתר הנתקף.

התקפות אלו עושות שימוש בטכניקות תקיפה מסוג " Low & Slow" מתקדמות, כשבקשות טעינת העמודים של האתר הינן רנדומליות לחלוטין. זאת על מנת להקשות על יכולת הזיהוי והבידוד של הפניות הללו בתוך כלל עומס הגלישה הלגיטימי. למעשה, במקרה זה לא פעם פתרונות אבטחת מידע מתקדמים ומגוונים כגון WAF, IPS או פיירוול עומדים כמעט חסרי אונים נגד התקיפה ואינם מצליחים לעצור אותה בצורה יעילה.

כיום, כל ילד יכול לבנות לעצמו בוטנט שיכול להפיל בפוטנציה ארגונים גדולים וחזקים. בידיים של האקרים מנוסים וערמומיים, התוצאה יכולה להיות הרסנית, בעיקר בקנה מידע מסחרי. התקפות באמצעות בוטנט הולכות ומשתכללות וכך גם הדרך שבה ההאקרים מדביקים מחשבים תמימים. בפועל, צבא הזומבים של ההאקרים יכול להשתמש בכל אחד מאתנו כצינור לגניבה, שוד או סחיטה, בלא ידיעתנו.

לפני מספר ימים דווח על טקטיקת נוכלות חדשה של פושעי סייבר, במסגרתה הם שלחו למשתמשים אימייל שנראה כאילו נשלח על ידי "משרד האבטחה של מיקרוסופט". האימייל הדביק משתמשים בזמן שהזהיר אותם כי חשבון הבנק שלהם משמש לפעילות חשודה. המחשבים שהודבקו יכולים לשמש עכשיו לביצוע התקפות DDoS בדיוק כמו אלו שבוצעו בישראל על רשתות השיווק, וכמובן שניתן לגנוב מהם מידע כבונוס.

באחת המתקפות הגדולות והמתוקשרות ביותר בעולם, אשר פורסמה באוקטובר האחרון, האקרים הדביקו בבוטנט התקני IoT ביתיים המחוברים לרשת, בין היתר מצלמות אבטחה ומקלטי וידאו, והצליחו להפיל את ספקית האינטרנט האמריקאית דין. כתוצאה מכך אלפי אתרים הושפעו, בהם טוויטר, רדיט, פינטרסט וסטארבקס,  CNN, גרדיאן, ופייפאל.

ההתקפה הזאת עשתה שימוש במכשירים "טיפשים" שאין להם תשתית אבטחה או שיקול דעת, ולכן עלתה לדיון ציבורי ומקצועי סוער. לעומת זאת, התקפות בוטנט שעושות שימוש במחשבים ביתיים בהחלט ניתנות למניעה עם קצת מודעות ציבורית והתנהלות נכונה של המשתמשים.

לכן, שימו לב לכל אימייל חשוד שמבקש מכם מידע, מחקו כל אימייל לא צפוי שמצורפים אליו מסמכים או קבצים, שטוען כי הוא כולל חשבוניות או דוחות או מידע מעניין אחר כלשהו (הוא נועד ליצור בכם עניין). הגבירו מודעות להתנהגויות בלתי מוסברות של מחשבכם דוגמת חלונות קופצים, מסך שקופא לעתים תכופות במהלך גלישה רגילה באינטרנט ועוד. כמובן, הקפידו לגלוש באתרים מזוהים ומוכרים ולהימנע מחשיפה לאתרי Phising למיניהם.

לבסוף, מומלץ להשתמש בכלי אבטחת מידע מסורתיים כגון AV, IPS, פיירוול וכדומה. הם אמנם לא ימנעו את התקיפה הבאה ולא יגנו עליכם במאה אחוז, אך עדיין יהוו סוג של מכשול לתוקף שמחפש את הדרך הקלה והזולה להוציא לפועל את מזימתו.


תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

GA-ASI השיגה ציון דרך חדש עם טיסת CCA חצי-אוטונומית General Atomics Aeronautical Systems, Inc (GA-ASI)
i2c נבחרה כפיינליסטית בפיתוח הטוב ביותר בתחום האבטחה או מניעת הונאות בטקס פרסי הכרטיסים והתשלומים של המזרח התיכון לשנת 2026 i2c Inc.‎, חדשנית עולמית בתחום הטכנולוגיה הפיננסית
SBTS ו-ZIM Connections מציעות eSIM לנסיעות למטיילים ברחבי העולם SBTS, המיזם המשותף בין BTS לבין SoftBank Corp., יח
Terrestar משיקה שירות IoT לווייני היברידי ברחבי קנדה מועצם תהליכי ליבה ו-RAN וירטואליים בענן של Mavenir Terrestar Solutions Inc, מפעילת שירותי הלוויין הסל
פקיסטן פתחה את שבוע הבינה המלאכותית של אינדוס עם פסגת בינה מלאכותית היסטורית, הכריזה על התחייבות של מיליארד דולר לבינה מלאכותית עד 2030. איסלאמאבאד, 10 בפברואר 2026 — פקיסטן פתחה רשמית את
AlphaTON Capital בכנס Consensus Hong Kong: חושפת את תשתית הבינה המלאכותית הסודית עבור מיליארד משתמשים AlphaTON Capital Corp (נאסד"ק: ATON), חברת הטכנולו
NetBox Labs מכריזה על זמינות כללית של NetBox Copilot, ומספקת בינה מלאכותית מוכנה לשימוש בארגונים המבוססת על נתוני תשתית מדויקים NetBox Labs, מערכת העצבים המרכזית לרשתות ותשתיות,
Vasion ממנה את סקוט לי לתפקיד מנהל מוצר ראשי במטרה להאיץ את ההשפעה של אוטומציה חכמה בהדפסה Vasion, חברה מובילה בתחום ההדפסה ללא שרתים ואוטומצ
סם אלבק מ-ExaGrid הוכתר כ-CRN® Channel Chief לשנת 2026 ExaGrid®, בעלת הפתרון היחיד בתעשייה לאחסון גיבוי ר
פתרון מנוהל חדש מבית F5 , בשיתוף עם Google פתרון מנוהל חדש מבית F5 , בשיתוף עם Google , מרחיב
מוניטור/דפיברילטור חדש של ZOLL Zenix מקבל אישור לפי תקן MDR ‏ZOLL®‎, חברה מקבוצת Asahi Kasei המייצרת מכשירים ר
חיל הנחתים האמריקאי בוחר ב-GA-ASI עבור תוכנית מטוסי הקרב השיתופית MUX TACAIR General Atomics Aeronautical Systems, Inc (GA-ASI)
Datavault AI מסכמת את סוף השבוע רב ההשפעה של Super Bowl LX עם NFL Alumni, הפעלות ADIO® בשידור חי, DVHOLO™ ויצירת אסימונים Datavault AI Inc (נאסד"ק: DVLT) ("Datavault AI" או
Intuit Mailchimp פותחת עידן חדש של שיווק מסחר אלקטרוני רווחי באמצעות יכולות מונחות-נתונים מתקדמות חברת Intuit Inc.‎ (נאסד"ק: INTU), פלטפורמת הטכנולו
ניסוי DISTALS של Rapid Medical™ מציג תוצאות חיוביות במיוחד ומדגים שחזור זרימת דם (Reperfusion)  עדיפה עם TIGERTRIEVER™ 13 בטיפול בשבץ מוחי של כלי דם בינונים – Rapid Medical™ רפיד מדיקל, מפתחת מובילה של מכשי
ההאקתון M1 של Movement חושף 100% אימוץ בינה מלאכותית בקרב מפתחי בלוקצ'יין Move Industries, התורמת העיקרית ל-Movement Network
VeriSilicon משפרת את סדרת ISP8200-FS IP ומקבלת אישור בטיחות פונקציונלי מסוג ASIL B ‏VeriSilicon (688521.SH) הכריזה על הגרסאות המשופרו
 CSG עוזרת לעסקים לצמצם הפסדים כתוצאה מהונאות בעד 70% עם CSG Payments Protection.ai בתקופה שבה הונאות תשלומים מתגברות דרך שימוש ב-AI,
InterSystems זוכה בארבעה פרסי Best in KLAS לשנת 2026 ‏InterSystems, ספקית טכנולוגיות נתונים חדשנית המני
Bodor Laser מציגה את הקונספט "מהירות קיצונית" בעיבוד צינורות, ומשיקה מכונת חיתוך צינורות במהירות גבוהה מבוססת לייזר מסדרת SK Bodor Laser, יצרנית עולמית של פתרונות חיתוך באמצעו
הוסף תגובה 
תגובות  ( תגובות)